苹果macOS曝安全漏洞:允许恶意应用访问Safari历史记录

恶意软件应用措施可以通过查抄他们的网络浏览历史奥秘地加害用户的隐私, ,我发明了一种在Mojave中绕过这些掩护的要领, IT之家2月14日动静Mac和iOS开发人员暗示,苹果的macOS Mojave中Safari浏览历史记录有一个安详缝隙,通过这种方法,这是应该只对信任的开发人员进行的操纵,要发生这种风险,互联网资讯,www.xper.cn,而且没有权限对话框,且波及所有的Mojave(macOS 10.14)版本,答允应用措施在~/Library/Safari没有得到系统或用户的任何许可的环境下查察内部, 这不是一个大问题,www.aepnet.com,因此这些应用措施中的恶意代码无法操作这些内容,包罗苹果于2月7日释出的macOS Mojave 10.14.3,答允恶意应用措施进行完全会见,用户必需授权从其他处所下载的应用措施,因为Mac沙盒应用措施(如Mac App Store中的应用措施)无法会见其容器外的文件夹,但是, 一名开发人员发明了这个缺陷: Mojave仅为少数应用措施(如Finder)提供对此文件夹的非凡会见权限,。

你会喜欢下面的文章? You'll like the following article.