Apple připravuje přísnější pravidla pro aplikace, které žádají o plný přístup k disku počítačů Mac. Toto oprávnění jim může zpřístupnit soukromé zprávy, e-maily i historii prohlížení. Firma upozorňuje, že s rostoucími schopnostmi a samostatností umělé inteligence se zvyšují také rizika pro soukromí uživatelů.
Změnu Apple oznámil v pátek 2. října. Někteří vývojáři podle něj využívají oprávnění Full Disk Access způsobem, při kterém uživatelé plně nechápou, k jakému množství dat aplikaci pouštějí. Společnost proto připravuje další ochranné prvky, které mají udělení takto širokého přístupu podmínit jednoznačným a vědomým krokem uživatele.
Jedno oprávnění otevře i soukromou komunikaci
Plný přístup k disku umožňuje aplikacím obejít velkou část běžných omezení chránících data v macOS. Apple jej zavedl kvůli správnému fungování zálohovacích programů, které potřebují pracovat se soubory napříč počítačem. Stejně rozsáhlé oprávnění však mohou využívat také jiné aplikace.
U komunikačních služeb se riziko dotýká i dalších lidí. Zpřístupněním konverzace totiž uživatel otevírá aplikaci také zprávy od těch, s nimiž si píše. Apple právě na tento dopad upozorňuje a chce, aby lidé před udělením oprávnění lépe rozuměli jeho důsledkům.
Rozsah přístupu zahrnuje také data aplikací Mail, Zprávy, Safari a Domácnost. Oprávnění se vztahuje i na zálohy Time Machine a některá správcovská nastavení platná pro všechny uživatele daného Macu. Přesahuje tak například samostatné povolení přístupu ke kontaktům nebo kalendáři.
Přehled oprávnění je v nastavení
Uživatelé najdou příslušnou nabídku přes menu Apple, Nastavení systému a položku Soukromí a zabezpečení. V ní je sekce Plný přístup k disku. Na stejném místě macOS odděleně spravuje také oprávnění k fotoaparátu, mikrofonu, fotografiím nebo záznamu obrazovky.
Samostatnou kategorií jsou Soubory a složky, kde se řeší přístup aplikací k souborům na různých místech počítače. Zvlášť systém eviduje také automatizaci, která aplikacím dovoluje ovládat jiné aplikace, nebo zpřístupnění umožňující spouštění skriptů a systémových příkazů.
Kdy nové ochranné prvky pro plný přístup k disku dorazí, Apple zatím neupřesnil. Nezveřejnil ani konkrétní podobu nového schvalování. Oznámil pouze záměr posílit kontrolu nad udělováním tohoto oprávnění.