Zamknij reklame

macOS Mojave zawiera lukę w zabezpieczeniach, która umożliwia złośliwemu oprogramowaniu odkrycie pełnej historii przeglądarki Safari. Mojave to pierwszy w historii system operacyjny, w którym chroniona jest historia stron internetowych, ale ochronę tę można ominąć.

W starszych systemach te dane można było znaleźć w folderze ~/Biblioteka/Safari. Mojave chroni ten katalog i nie można wyświetlić jego zawartości nawet za pomocą normalnego polecenia w Terminalu. Jeff Johnson, twórca aplikacji takich jak Underpass, StopTheMadness czy Knox, odkrył błąd, dzięki któremu można wyświetlić zawartość tego folderu. Jeff nie chciał upubliczniać tej metody i natychmiast zgłosił błąd firmie Apple. Dodaje jednak, że Malware jest w stanie bez większych problemów naruszyć prywatność użytkowników i pracować z historią Safari.

Jednak tylko aplikacje zainstalowane poza App Store mogą korzystać z błędu, ponieważ aplikacje z Apple Store są odizolowane i nie mogą przeglądać otaczających katalogów. Pomimo tego błędu Johnson twierdzi, że ochrona historii Safari jest słuszna, ponieważ w starszych wersjach systemu macOS ten katalog nie był w ogóle chroniony i każdy mógł do niego zajrzeć. Dopóki Apple nie wyda poprawki, najlepszym sposobem zapobiegania jest pobieranie tylko zaufanych aplikacji.

Źródło: 9to5mac

.