Закрити оголошення

macOS Mojave містить недолік безпеки, який дозволяє зловмисному програмному забезпеченню відкривати повну історію Safari. Mojave — перша в історії операційна система, у якій історія веб-сайтів захищена, але цей захист можна обійти.

У старих системах ви могли знайти ці дані в папці ~/Бібліотека/Safari. Mojave захищає цей каталог, і ви не можете відобразити його вміст навіть за допомогою звичайної команди в терміналі. Джефф Джонсон, який розробляв такі програми, як Underpass, StopTheMadness або Knox, виявив помилку, через яку може відображатися вміст цієї папки. Джефф не хотів оприлюднювати цей метод і негайно повідомив про помилку в Apple. Однак він додає, що зловмисне програмне забезпечення здатне порушувати конфіденційність користувачів і працювати з історією Safari без особливих проблем.

Однак лише програми, встановлені за межами App Store, можуть використовувати цю помилку, оскільки програми з Apple Store ізольовані та не можуть переглядати навколишні каталоги. Незважаючи на цю помилку, Джонсон стверджує, що захистити історію Safari — це правильно, оскільки в старих версіях macOS цей каталог взагалі не був захищений, і будь-хто міг зазирнути в нього. Поки Apple не випустить оновлення виправлення, найкраща профілактика — завантажувати лише програми, яким ви довіряєте.

Джерело: 9to5mac

.