Apple zapowiada dodatkowe zabezpieczenia dla uprawnienia Full Disk Access w macOS. To szeroki mechanizm, który pozwala aplikacji odczytywać i zapisywać niemal wszystkie dane na dysku komputera. Firma twierdzi, że część programów korzysta z tego dostępu w sposób, który może narażać prywatność użytkowników.
Uprawnienie stworzone z myślą o kopiach zapasowych
Full Disk Access powstał przede wszystkim po to, aby aplikacje mogły prawidłowo wykonywać pełne kopie zapasowe i odtwarzać zawartość dysku. Z czasem zaczęto jednak wykorzystywać go także w programach do automatycznych aktualizacji, zarządzania urządzeniami oraz synchronizacji danych. Problem polega na tym, że jedno ustawienie może otworzyć aplikacji dostęp do znacznie szerszego zakresu informacji, niż jest jej potrzebny do wykonania konkretnego zadania. Przy odpowiednim wskazaniu lokalizacji danych mogą to być między innymi wiadomości, kontakty, zdjęcia, poczta elektroniczna oraz historia przeglądania.
Apple chce bardziej świadomej zgody użytkownika
W nocie opublikowanej w serwisie dla deweloperów Apple wyjaśnia, że Full Disk Access w dużej mierze omija mechanizmy kontroli zaprojektowane w celu ochrony prywatnych danych. Według firmy niektórzy twórcy wykorzystują to uprawnienie w sposób, który może ujawnić pliki, pocztę, wiadomości i historię przeglądania bez pełnej wiedzy użytkownika. W przypadku aplikacji komunikacyjnych może to również wpływać na prywatność osób, z którymi użytkownik się kontaktuje.
Apple zapowiada wprowadzenie dodatkowych kontroli. Użytkownik, który rzeczywiście chce przyznać aplikacji tak szeroki dostęp, ma wykonać bardziej jednoznaczną czynność i lepiej rozumieć konsekwencje swojej decyzji. Firma nie podała jeszcze, jak dokładnie będą wyglądać te zmiany ani kiedy zostaną wdrożone.