Chiudi l'annuncio

macOS Mojave contiene una falla di sicurezza che consente al malware di scoprire la cronologia completa di Safari. Mojave è il primo sistema operativo in cui la cronologia dei siti web è protetta, ma la protezione può essere aggirata.

Nei sistemi più vecchi, potresti trovare questi dati in una cartella ~/Libreria/Safari. Mojave protegge questa directory e non puoi visualizzarne il contenuto nemmeno con un normale comando nel Terminale. Jeff Johnson, che ha sviluppato applicazioni come Underpass, StopTheMadness o Knox, ha scoperto un bug grazie al quale è possibile visualizzare il contenuto di questa cartella. Jeff non ha voluto rendere pubblico questo metodo e ha immediatamente segnalato il bug ad Apple. Tuttavia, aggiunge che il malware è in grado di violare la privacy dell'utente e di utilizzare la cronologia di Safari senza grossi problemi.

Tuttavia solo le applicazioni installate al di fuori dell'App Store possono sfruttare il bug, poiché le applicazioni dell'Apple Store sono isolate e non sono in grado di esaminare le directory circostanti. Nonostante questo bug, Johnson sostiene che proteggere la cronologia di Safari sia la cosa giusta da fare, perché nelle versioni precedenti di macOS questa directory non era affatto protetta e chiunque poteva esaminarla. Fino a quando Apple non rilascia un aggiornamento della correzione, la migliore prevenzione è scaricare solo le app di cui ti fidi.

Fonte: 9to5mac

.