Sule kuulutus

macOS Mojave sisaldab turvaviga, mis võimaldab pahavaral avastada Safari täielikku ajalugu. Mojave on esimene operatsioonisüsteem, milles veebisaitide ajalugu on kaitstud, kuid kaitsest saab mööda minna.

Vanemates süsteemides leiate need andmed kaustast ~/raamatukogu/Safari. Mojave kaitseb seda kataloogi ja te ei saa selle sisu kuvada isegi tavalise käsuga terminalis. Jeff Johnson, kes arendas selliseid rakendusi nagu Underpass, StopTheMadness või Knox, avastas vea, millega saab selle kausta sisu kuvada. Jeff ei soovinud seda meetodit avalikustada ja teatas veast kohe Apple'ile. Samas lisab ta, et pahavara suudab suuremate probleemideta rikkuda kasutajate privaatsust ja töötada Safari ajalooga.

Siiski saavad viga kasutada ainult rakendused, mis on installitud väljaspool App Store'i, kuna Apple Store'i rakendused on isoleeritud ega suuda ümbritsevatesse kataloogidesse vaadata. Sellest veast hoolimata väidab Johnson, et Safari ajaloo kaitsmine on õige tegu, sest macOS-i vanemates versioonides polnud see kataloog üldse kaitstud ja igaüks võis seda uurida. Kuni Apple parandusvärskenduse väljastab, on parim ennetustöö alla laadida ainult usaldusväärseid rakendusi.

Allikas: 9to5mac

.