Lịch sử duyệt web của Safari được mở cho nhiều ứng dụng trên macOS Mojave

biểu tượng safari

Gần đây macOS đang nhận được chỉ trích liên quan đến quyền riêng tư thông tin chúng tôi có trên máy Mac của mình. Trong trường hợp này, đó không phải là thông tin riêng tư hoặc nhạy cảm, mà là thông tin từ lịch sử duyệt web của chúng tôi và việc sử dụng nó bởi các bên thứ ba là không xác định, mặc dù các bên thứ ba này là nhà phát triển ứng dụng mà chúng tôi có Cài đặt.

Khám phá đến từ Jeff johnson. Chuyên môn của Johnson về nghiên cứu bảo mật máy tính bắt đầu với các lỗ hổng trong ứng dụng RSS Vienna và sau đó tạo ra trình chặn nội dung Dừng LạiSự Điên Rồ.

Khám phá của Jeff Johnson là sự riêng tư mà thư mục thư viện dành riêng cho Safari. Nó đã tìm thấy một khiếm khuyết cho phép bất kỳ phần mềm nào tham khảo nội dung của tệp này, tệp này sẽ bị đóng đối với đại đa số các ứng dụng. Truy vấn này có thể được truy cập không có sự can thiệp của người dùng và không có hộp thoại ủy quyền. Do đó, mặc dù thông tin không liên quan, phần mềm độc hại có thể lấy thông tin mà không cần sự đồng ý của chúng tôi.

Safari

Đúng là từ phiên bản đầu tiên của macOS Mojave, thư mục thư viện chứa thông tin Safari, đã nhận được một hạn chế khiến nó không thể truy cập vào hầu hết các ứng dụng. Cho đến nay, bất kỳ ứng dụng nào cũng có thể truy cập lịch sử mà không cần sự đồng ý của chúng tôi. Trong Mojave, ngay cả ứng dụng Terminal cũng không thể truy cập nội dung. Vấn đề đi kèm với tình thế tiến thoái lưỡng nan về thông tin nào có đầy đủ và thông tin nào không. Ví dụ: nó phải có sẵn cho truy vấn Spotlight, nhưng không khả dụng cho ứng dụng của bên thứ ba.

Cho rằng Johnson có một danh tiếng quan trọng, anh ta có thể đúng và Apple đã làm việc để sửa chữa hoặc tăng cường bảo mật trong vấn đề này, trong một bản cập nhật trong tương lai. Có lẽ lý do tại sao ngày càng nhiều khe nhỏ xuất hiện trong bảo mật macOS là do macOS ngày càng lan rộng. Điều này khiến các nhà phát triển, mà cả các hacker hay các nhà phân tích bảo mật cũng phải dòm ngó hệ điều hành Mac.


Để lại bình luận của bạn

địa chỉ email của bạn sẽ không được công bố. Các trường bắt buộc được đánh dấu bằng *

*

*

  1. Chịu trách nhiệm về dữ liệu: Miguel Ángel Gatón
  2. Mục đích của dữ liệu: Kiểm soát SPAM, quản lý bình luận.
  3. Hợp pháp: Sự đồng ý của bạn
  4. Truyền thông dữ liệu: Dữ liệu sẽ không được thông báo cho các bên thứ ba trừ khi có nghĩa vụ pháp lý.
  5. Lưu trữ dữ liệu: Cơ sở dữ liệu do Occentus Networks (EU) lưu trữ
  6. Quyền: Bất cứ lúc nào bạn có thể giới hạn, khôi phục và xóa thông tin của mình.