Tutup iklan

macOS Mojave mengandungi kecacatan keselamatan yang membolehkan perisian hasad menemui sejarah lengkap Safari. Mojave ialah sistem pengendalian pertama di mana sejarah tapak web dilindungi, namun perlindungan itu boleh dipintas.

Dalam sistem lama, anda boleh mencari data ini dalam folder ~/Perpustakaan/Safari. Mojave melindungi direktori ini dan anda tidak boleh memaparkan kandungannya walaupun dengan arahan biasa dalam Terminal. Jeff Johnson, yang membangunkan aplikasi seperti Underpass, StopTheMadness atau Knox, menemui pepijat yang mana kandungan dalam folder ini boleh dipaparkan. Jeff tidak mahu membuat kaedah ini awam dan segera melaporkan pepijat kepada Apple. Walau bagaimanapun, dia menambah bahawa Malware boleh melanggar privasi pengguna dan berfungsi dengan sejarah Safari tanpa masalah besar.

Walau bagaimanapun, hanya aplikasi yang dipasang di luar App Store boleh menggunakan pepijat, kerana aplikasi daripada Apple Store diasingkan dan tidak dapat melihat ke dalam direktori sekeliling. Walaupun pepijat ini, Johnson mendakwa bahawa melindungi sejarah Safari adalah perkara yang betul untuk dilakukan, kerana dalam versi macOS yang lebih lama direktori ini tidak dilindungi sama sekali dan sesiapa sahaja boleh melihatnya. Sehingga Apple mengeluarkan kemas kini pembetulan, pencegahan terbaik adalah dengan hanya memuat turun apl yang anda percayai.

Sumber: 9to5mac

.