Apple chce zpřísnit udělování úplného přístupu k disku v macOS. Reaguje tím na rizika aplikací, které mohou z Macu číst mimořádně široké množství osobních dat.
Úplný přístup k disku v macOS má dostat další ochranné kroky, aby lidé před potvrzením lépe pochopili rozsah oprávnění. Jde o zásadní změnu hlavně v době, kdy o stejný přístup žádají AI aplikace: neotevírá jim jen vybranou složku, ale potenciálně cestu k velké části dat uložených v Macu.
Aktuální cenu produktu Satechi 4portový USB-C Hub s PD najdete na Alze.
Oprávnění určené pro zálohy využívají i AI agenti
Full Disk Access, česky úplný přístup k disku, vznikl především pro legitimní nástroje typu zálohovacího softwaru. Taková aplikace potřebuje pracovat i se soubory, které macOS běžně chrání před přístupem jiných programů. Stejné oprávnění však dnes mohou požadovat i jiné typy aplikací, včetně osobních AI agentů.
Právě zde se riziko rychle násobí. Pokud uživatel potvrdí tak rozsáhlý přístup nedůvěryhodné aplikaci, nemusí jí zpřístupnit jen dokumenty, ale také citlivé informace uložené v uživatelských datech. V případě AI nástroje Muse se objevila zjištění, že aplikace měla pravidelně analyzovat komunikaci a vytvářet přehled vztahů uživatele s lidmi v jeho okolí, včetně osobních souvislostí a důležitých dat.
Apple proto oznámil, že zavede dodatečné kontroly. Konkrétní podobu ani termín firma v dostupných informacích neupřesnila, směr je ale zřejmý: současné potvrzovací okno podle ní dostatečně nevysvětluje, jak výjimečně silné oprávnění uživatel aplikaci předává. Nejde tedy o běžné povolení přístupu k fotkám či mikrofonu, které lze vztáhnout k jedné funkci aplikace.
Varovat důrazně, ale nezahltit Mac opakovanými dotazy
V praxi bude nejdůležitější, zda macOS uživatele zastaví ve správný okamžik a srozumitelně mu popíše následky. Před udělením úplného přístupu k disku by mělo být jasně řečeno, že aplikace může číst velmi citlivá data a že podobné oprávnění dává smysl jen tehdy, pokud uživatel přesně ví, proč ho program potřebuje a komu důvěřuje.
Silnější varování ale nemusí znamenat neustálé obtěžování. macOS Sequoia už v minulosti vyvolal kritiku kvůli opakovanému potvrzování oprávnění k záznamu obrazovky po restartu a v pravidelných intervalech. Takový přístup může bezpečnostní upozornění znehodnotit: lidé je začnou bez čtení odklikávat, protože jim překážejí v práci.
Rozumným řešením by bylo jednorázové, opravdu výrazné potvrzení při prvním udělení oprávnění, případně přehled již schválených aplikací k pozdější kontrole. Pro běžného uživatele platí jednoduché pravidlo: pokud aplikace neumí přesvědčivě vysvětlit, proč potřebuje úplný přístup k disku, je bezpečnější jej nepovolovat. Zvlášť u nových AI aplikací se vyplatí dát přednost omezenému přístupu k datům před pohodlím bez jasných hranic.
Pokud vás téma zajímá víc, přečtěte si také Synology DSM 6.2 přinese vylepšení pro firmy i domácnosti.
Podrobnosti přinesl také 9to5mac.

Chcete k tomu něco dodat? Napište krátce proč.