Рус

Apple-ը կփոխի macOS-ում սկավառակի ամբողջական հասանելիության կանոնները

ԱԲ գործակալները Apple-ին դրդել են վերանայել Mac-ում հավելվածներին լայն իրավունքներ տրամադրելու կարգը։ Ընկերությունը վերահսկողության լրացուցիչ միջոցներ է պատրաստում այն վեճից հետո, թե արդյոք Meta-ի Muse օգնականը կարող էր կարդալ նամակագրությունն առանց օգտատիրոջ գիտակցված համաձայնության։

Ինչու պահուստային պատճենահանման թույլտվությունը դարձավ ռիսկ

Full Disk Access-ը՝ սկավառակի ամբողջական հասանելիությունը, հավելվածին թույլ է տալիս կարդալ ֆայլերը, էլեկտրոնային նամակները, հաղորդագրություններն ու կայքերի այցելությունների պատմությունը։ Apple-ի բացատրությամբ՝ այս թույլտվությունն առաջին հերթին նախատեսված էր պահուստային պատճենահանման ծրագրերի պատշաճ աշխատանքի համար։

Ինչպես գրում է The Verge-ը, նման հասանելիությունը մեծապես շրջանցում է macOS-ի գաղտնիության պաշտպանության սովորական միջոցները։ Ուստի դրա հետևանքներն ավելի ընդգրկուն են, քան հավելվածի առանձին գործառույթից օգտվելու թույլտվության դեպքում։

Apple-ը հայտարարել է, որ որոշ մշակողներ այս իրավունքներն օգտագործում են այնպես, որ օգտատերերը ռիսկի են ենթարկվում՝ առանց դա լիովին գիտակցելու։ Նամակագրության դեպքում վտանգվում է նաև զրուցակիցների գաղտնիությունը։

Ինչ տեղի ունեցավ Muse-ի և անձնական հաղորդագրությունների հետ

Apple-ի հայտարարությանը նախորդել էր Inc.-ի մեկնաբան Ջեյսոն Աթենի պատմությունը։ Նրա խոսքով՝ Muse-ն առանց իր հարցման ծանուցում էր ուղարկել՝ անդրադառնալով Apple Messages-ում գործընկերոջ հետ զրույցի բովանդակությանը։

Աթենը պնդում էր, որ օգնականին հաղորդագրություններ կարդալու թույլտվություն չէր տվել և կարծում էր, որ նամակագրությունն օգնականին հասանելի չէ։ Meta-ն վիճարկել է այս վարկածը և հայտարարել, որ Messages-ը միացվում է միայն օգտատիրոջ ընտրությամբ։

Meta-ի դիրքորոշմամբ՝ հաղորդագրությունները կարդալու համար անհրաժեշտ է միաժամանակ տրամադրել սկավառակի ամբողջական հասանելիություն macOS-ում և միացնել Messages-ի կապակցումը Muse-ի ներսում։ Apple-ն իր հայտարարության մեջ չի նշել ո՛չ Meta-ին, ո՛չ Muse-ը, ո՛չ էլ որևէ այլ կոնկրետ մշակողի։

Ինչու հավելվածի կարգավորումները չեն փարատում բոլոր կասկածները

Ars Technica-ի հետ զրուցած՝ macOS-ի անվտանգության մասնագետ Պատրիկ Ուորդլը կասկածի տակ է դրել Meta-ի բացատրությունը։ Նա նշել է, որ սկավառակի ամբողջական հասանելիությունը տեխնիկապես թույլ է տալիս կարդալ նամակագրությունը, դիտարկիչի պատմությունն ու այլ տվյալներ։

Պարբերականի հարցին, թե նման իրավունքների առկայության դեպքում ինչն է խանգարում Muse-ին կարդալ հաղորդագրությունները, Meta-ն կրկնել է երկու անհրաժեշտ թույլտվությունների մասին բացատրությունը։ Այսպիսով՝ կողմերը տարբեր կերպ են նկարագրում հասանելիության սահմանափակումները․ Meta-ն խոսում է ինտեգրման աշխատանքի, իսկ փորձագետը՝ համակարգային թույլտվության ընձեռած հնարավորությունների մասին։

Ars Technica-ն նաև հայտնում է, որ Ուորդլն ավելի վաղ բացահայտել էր Muse-ի մի կազմաձև, որը Mac-ում գործող մեկ այլ հավելվածի կամ կոդի թույլ էր տալիս իր ձեռքը վերցնել օգնականի կառավարումը։ Դրանից հետո հարձակվողը կարող էր հասանելիություն ստանալ նույն ռեսուրսներին, ինչ Muse-ը։

Ինչ փոփոխություններ է խոստանում Apple-ը

Apple-ը մտադիր է ավելացնել վերահսկողության միջոցներ, որպեսզի ամբողջական հասանելիություն տրամադրելը պահանջի օգտատիրոջ հստակ գործողությունը։ Ընկերությունը ցանկանում է, որ մարդը հասկանա ռիսկերը՝ նախքան հավելվածին այդքան լայն լիազորություններ տալը։

Apple-ի գնահատմամբ՝ ԱԲ գործակալների հնարավորությունների և ինքնուրույնության աճը զգալիորեն կմեծացնի նման հասանելիության վտանգը։ Համակարգչային օգնականները կարող են փոխգործակցել համակարգի հետ և կարդալ անձնական տվյալները՝ իրենց տրամադրված իրավունքների սահմաններում։

Apple-ը չի նշել նոր սահմանափակումների ներդրման ժամկետը, նշում է The Verge-ը։ Փոփոխությունների մանրամասների վերաբերյալ TechCrunch-ի և The Verge-ի հարցումներին ընկերությունը չէր պատասխանել մինչև նյութերի հրապարակումը։

Ինչ է սա նշանակում Հայաստանի և Ռուսաստանի բիզնեսների համար

Mac և ԱԲ օգնականներ օգտագործող ընկերությունների համար հիմնական հետևությունն առաջին հերթին վերաբերում է թույլտվությունների ծավալին։ Սկավառակի ամբողջական հասանելիությունը պետք է դիտարկել որպես տվյալների լայն շրջանակի, այդ թվում՝ նամակագրության հասանելիություն, այլ ոչ թե մեկ հարմար գործառույթի միացում։

Օգնական ընտրելիս կարևոր է տարբերակել հավելվածի ներքին կարգավորումներն ու հենց համակարգի տրամադրած իրավունքները։ Թույլտվություններ տրամադրելիս զգուշությունը շարունակում է կարևոր միջոց մնալ, սակայն նկարագրված դեպքերը թույլ չեն տալիս այն համարել պաշտպանության երաշխիք։

Աղբյուրներ

Ուզո՞ւմ եք ԱԲ գործակալ ձեր բիզնեսի համար

Տեսնել ծառայությունները

← Բոլոր նորությունները