Was und wie implementiert macOS Mojave, um den Zugriff von Anwendungen auf personenbezogene Daten einzuschränken?

15

Neben vielen anderen Funktionen, über die während der Veröffentlichung von macOS Mojave gesprochen wurde, wie dem Dunkelmodus und dem Hinzufügen neuer Apps wie Home, scheint ein weiteres wichtiges Merkmal von macOS Mojave darin zu liegen, dass der Fokus verstärkt auf Datenschutz und Sicherheit gelegt wird.

Wie im Abschnitt "Kamera und Mikrofon erfordern jetzt Ihre Erlaubnis" dieses Artikels angegeben:

Apple hat außerdem angekündigt, dass andere Datenkategorien wie der Nachrichtenverlauf und die Mail-Datenbank auf ähnliche Weise wie die neuen Kamera- und Mikrofonberechtigungen von macOS Mojave geschützt werden.

Ich verstehe, dass Sie nach dem Update eine Benachrichtigung wie die folgende erhalten, wenn eine App die Verwendung Ihrer Kamera oder Ihres Mikrofons anfordert:

Geben Sie hier die Bildbeschreibung ein

Folgendes fasziniert mich jedoch mehr:

... andere Datenkategorien, wie z. B. Ihr Nachrichtenverlauf und Ihre Mail-Datenbank, werden auf ähnliche Weise geschützt ...

Ich konnte online nicht viele Informationen dazu finden und habe derzeit nicht die Vorabversion von macOS Mojave installiert. Daher kann ich diese neue Funktion nicht testen. Ich bin jedoch gespannt, was genau diese Funktion bedeuten wird.

Hat Apple öffentlich dokumentiert, wie dies funktionieren wird?

Tom
quelle
1
Kommentare sind nicht für eine ausführliche Diskussion gedacht. Dieses Gespräch wurde in den Chat verschoben .
bmike
2
Dies wird wahrscheinlich in der nächsten großen Version des Apple-Whitepapers zur Sicherheit unter macOS für 2018/2019 der Fall sein .
JBis

Antworten:

17

Wie Mojave reagiert, wenn eine Anwendung versucht, auf diese vertraulichen Informationen zuzugreifen; wird es den Benutzer alarmieren, nicht signierte Apps blockieren oder was?

Wenn eine Anwendung versucht, auf ein eingeschränktes Verzeichnis zuzugreifen, wird der Benutzer mit einem Dialogfeld aufgefordert, in dem die folgenden Informationen erläutert werden:

  • Welche Anwendung
  • Worauf die Anwendung zugreifen möchte
  • Option zum Zulassen oder Nicht-Zulassen des Zugriffs

Geben Sie hier die Bildbeschreibung ein

Geben Sie hier die Bildbeschreibung ein


Viele Anwendungen fordern zur Auswahl eines Ordners oder einer Datei auf. Wenn Sie versuchen, einen Ordner aus einem eingeschränkten Verzeichnis (aus einem normalen Finder-Fenster) in das choose a fileDialogfeld zu ziehen, wird der Ordner als leerer Ordner mit dem Symbol für den verbotenen Ordner geöffnet. Dadurch wird kein Dialogfeld für die Anforderungsberechtigung erstellt.

Geben Sie hier die Bildbeschreibung ein

Terminal

Die Ausnahme bei der Anforderung des Zugriffs ist Terminal. Wenn bestimmte Terminalbefehle versuchen, auf diese Verzeichnisse zuzugreifen, werden sie automatisch ohne Dialogfeld blockiert.

$ sudo  cp  -r  ~/Library/Messages/ ~/Desktop/test
cp: /Users/[User]/Library/Messages/: unable to copy extended attributes to /Users/[User]/Desktop/test: Operation not permitted
cp: /Users/[User]/Library/Messages/: Operation not permitted

Beim Versuch, den Befehl zip zu verwenden, wird das Verzeichnis rekursiv komprimiert, bis das blockierte Verzeichnis, in dem es angezeigt wird, leer zu sein scheint.

 $ zip -r  ~/Desktop/imessage.zip ~/Library/Messages/

Screenshot des Finders nach dem Entpacken (~ / Desktop / imessage.zip) und Öffnen. Wie Sie sehen können, ist es leer.

Geben Sie hier die Bildbeschreibung ein

Ausnahmen

Wenn Sie Ausnahmen hinzufügen möchten, um bestimmten Apps uneingeschränkte Berechtigungen zu erteilen, können Sie dies in den Systemeinstellungen tun.

  1. Systemeinstellungen> Sicherheit und Datenschutz> Datenschutz
  2. Bei Bedarf entsperren
  3. Wählen Sie den Berechtigungstyp
    • Standortdienste
    • Kontakte
    • Kalender
    • Erinnerungen
    • Fotos
    • Kamera
    • Mikrofon
    • Barrierefreiheit
    • Anwendungsdaten (einschließlich Nachrichtendaten, E-Mail-Daten usw.)
    • Automatisierung
    • Analytik
  4. Klicken Sie auf das +Symbol
  5. Wählen Sie Ihre App
  6. Drücken Sie Hinzufügen

Hinweis: Die Anwendung muss neu gestartet werden, damit die Änderungen wirksam werden.

Warnung : Durch Hinzufügen eines Terminals erhalten alle Terminalbefehle Zugriff.

Geben Sie hier die Bildbeschreibung ein

JBis
quelle
2
Vielen Dank für die hervorragend geschriebene Antwort! Ich verstehe, dass die Antwort aufgrund der derzeit begrenzten Dokumentation noch in Arbeit ist. Ihre Antwort hat jedoch vollkommen das erfüllt, was ich mir aus meiner Frage erhofft hatte! Vielen Dank!
Tom
@JBis Gibt es eine andere Alternative, um diese Erlaubnis zu haben?
Vikram Sinha
@ Vikramsingh Ich verstehe Ihre Frage nicht.
JBis
@JBis Mac Mojave beschränkt jetzt den gesamten Zugriff auf E-Mails, Nachrichten, Safari-Browserverlauf usw. Wie werden diese Daten gelesen? Eine unserer Anwendungen beschäftigt sich mit dem Safari-Browserverlauf, und ich bin bei weitem nicht in der Lage, dieses Problem zu lösen.
Vikram Sinha
1
@ Buscar 웃 Was? Fügen Sie einfach Terminal in den Systemeinstellungen hinzu.
JBis