关闭广告

macOS Mojave 包含一个安全漏洞,允许恶意软件发现 Safari 的完整历史记录。 Mojave 是有史以来第一个对网站历史记录进行保护的操作系统,但这种保护可以被绕过。

在旧系统中,您可以在文件夹中找到此数据 〜/图书馆/Safari。 Mojave 保护此目录,即使在终端中使用普通命令也无法显示其内容。开发 Underpass、StopTheMadness 或 Knox 等应用程序的 Jeff Johnson 发现了一个可以显示此文件夹中内容的错误。 Jeff 不想公开这个方法,并立即向 Apple 报告了该错误。不过,他补充说,恶意软件能够侵犯用户隐私并使用 Safari 历史记录,而不会出现重大问题。

但是,只有安装在 App Store 外部的应用程序才能使用该错误,因为 Apple Store 中的应用程序是隔离的,无法查看周围的目录。尽管存在这个错误,约翰逊声称保护 Safari 的历史记录是正确的做法,因为在旧版本的 macOS 中,该目录根本不受保护,任何人都可以查看它。在苹果发布修复更新之前,最好的预防措施是只下载您信任的应用程序。

来源: 9to5mac

.