Apple priprema strože kontrole pristupa disku u macOS-u

Apple je najavio pooštravanje kontrola za Full Disk Access u macOS-u, dozvolu koja aplikaciji može omogućiti pristup celom sistemu i podacima iz aplikacija kao što su Mail, Messages, Safari i rezervne kopije Time Machine-a. Kompanija navodi da će buduće izmene obezbediti da se ovaj nivo pristupa dodeljuje samo uz izričitu radnju korisnika, dok datum uvođenja još nije objavljen.
Full Disk Access je dostupan u delu Privacy & Security sistemskih podešavanja, a uveden je u macOS Mojave 10.14. Kada je uključen, program može da zaobiđe pojedina ograničenja i čita ili menja sistemske datoteke kojima aplikacije inače ne mogu da pristupe.
Visoke privilegije zahtevaju jasnu saglasnost
Takva dozvola ima legitimnu ulogu kod bezbednosnih alata i softvera za izradu rezervnih kopija, kojima je potreban dubok pristup sistemu. Međutim, Apple upozorava da pojedini programeri Full Disk Access koriste na načine koji korisnike mogu izložiti riziku, bez potpunog razumevanja obima podataka koji postaju dostupni.
Kompanija posebno izdvaja privatnost komunikacije: pristup aplikacijama za poruke može uticati i na osobe sa kojima korisnik razmenjuje sadržaj. Kako AI agenti postaju sposobniji i samostalniji, Apple očekuje da će rizici povezani sa ovakvim stepenom ovlašćenja značajno rasti.
Slučaj Muse pokazuje širinu rizika
Najava dolazi nakon izveštaja da je Meta Muse pristupio privatnim iMessage porukama novinara pošto mu je dodeljen Full Disk Access. Meta je navela da su za čitanje sadržaja poruka potrebna dva uslova: sistemska dozvola Full Disk Access i uključeni Messages konektor u aplikaciji Muse.
Bezbednosni istraživač Patrick Wardle demonstrirao je i ranjivost nultog dana u Muse aplikaciji za Mac, nazvanu not-a-mused, koja je nakon toga zakrpljena. Preko nedokumentovanog podešavanja endo_voyager_dictation_endpoint, lokalni proces bez posebnih privilegija mogao je da preusmeri diktiranje, presretne audio i upite, ubaci zlonamerne upite i zloupotrebi pristup koji je aplikacija već dobila.
Wardle je takođe prijavio propust CVE-2026-100754 u OpenAI aplikaciji ChatGPT za Mac, koji je mogao omogućiti preuzimanje AI asistenta i neovlašćen pristup zapisima razgovora i drugim podacima aplikacije. Povezanost lokalnih tehnika na macOS-u i privilegovanih aplikacija vidi se i kroz širi bezbednosni kontekst takvih pristupa gde se razmatra širi bezbednosni kontekst takvih pristupa.
Praktična provera za organizacije
Organizacije treba da popišu aplikacije sa dozvolom Full Disk Access, potvrde poslovnu potrebu za svakom od njih i uklone ovlašćenja koja više nisu neophodna. Za AI alate posebno je važno proveriti zasebne konektore za poruke, poštu, mikrofon, kameru i kalendar, jer sistemska dozvola i uključena integracija zajedno određuju stvarni obim pristupa podacima.
Najavljene Appleove izmene podsećaju da se autonomija AI alata mora procenjivati zajedno sa privilegijama koje dobijaju: poslovno opravdanje, eksplicitna saglasnost i redovna revizija pristupa ostaju osnovni uslovi za zaštitu osetljivih podataka.

