17 votes

Que et comment MacOS Mojave met-il en œuvre pour restreindre l'accès des applications aux données personnelles ?

Outre les nombreuses autres fonctionnalités évoquées lors de la sortie de MacOS Mojave, comme le mode sombre et l'ajout de nouvelles applications comme Home, une autre caractéristique clé de MacOS Mojave semble être l'accent mis sur la confidentialité et la sécurité.

Comme cité dans la section "La caméra et le microphone nécessitent maintenant votre permission" de ce article :

Apple a également annoncé que d'autres catégories de données, telles que l'historique de vos messages et la base de données Mail, seront protégées de la même manière que les nouvelles autorisations de MacOS Mojave pour l'appareil photo et le microphone.

Je comprends qu'après la mise à jour, lorsqu'une application demande à utiliser votre caméra ou votre microphone, vous recevrez une alerte comme celle ci-dessous :

enter image description here

Cependant, je suis plus intrigué par ce qui suit :

...d'autres catégories de données, telles que l'historique de vos messages et votre base de données de messagerie, seront protégées de manière similaire...

Je n'ai pas pu trouver beaucoup d'informations à ce sujet en ligne et je n'ai pas actuellement la version préliminaire de MacOS Mojave installée et ne suis donc pas en mesure de tester cette nouvelle fonctionnalité, mais je suis curieux de savoir ce que cette fonctionnalité signifie exactement.

Apple a-t-elle documenté publiquement la manière dont cela fonctionnera ?

1 votes

Les commentaires ne sont pas destinés à une discussion prolongée. déplacé vers chat .

2 votes

Ce sera probablement dans la prochaine version majeure 2018/2019 de l'application Livre blanc d'Apple sur la sécurité dans macOS .

19voto

Pirooz Points 486

Comment Mojave réagit-il lorsqu'une application tente d'accéder à ces informations sensibles ? Va-t-il alerter l'utilisateur, bloquer les applications non signées ou quoi ?

Lorsqu'une application tente d'accéder à un répertoire restreint, l'utilisateur se voit proposer une boîte de dialogue expliquant les informations suivantes :

  • Quelle application
  • Ce à quoi l'application essaie d'accéder
  • Option pour autoriser ou non l'accès

enter image description here

enter image description here


De nombreuses applications vous demanderont de sélectionner un dossier ou un fichier. Si vous tentez de faire glisser un dossier d'un répertoire restreint (à partir d'une fenêtre normale du Finder) dans la fenêtre de l'application choose a file le dossier s'ouvre comme un dossier vide avec l'icône de dossier interdit. Cela ne produira pas de boîte de dialogue de demande d'autorisation.

enter image description here

Terminal

L'exception à la demande d'accès est le terminal. Si certaines commandes de Terminal tentent d'accéder à ces répertoires, elles seront bloquées automatiquement sans boîte de dialogue.

$ sudo  cp  -r  ~/Library/Messages/ ~/Desktop/test
cp: /Users/[User]/Library/Messages/: unable to copy extended attributes to /Users/[User]/Desktop/test: Operation not permitted
cp: /Users/[User]/Library/Messages/: Operation not permitted

Lorsque l'on tente d'utiliser la commande zip, le répertoire est zippé, de manière récursive, jusqu'au répertoire bloqué auquel il apparaîtra comme vide.

 $ zip -r  ~/Desktop/imessage.zip ~/Library/Messages/

Capture d'écran prise du finder après avoir décompressé (~/Desktop/imessage.zip) et ouvert. Comme vous pouvez le voir, il est vide.

enter image description here

Exceptions

Si vous souhaitez ajouter des exceptions pour donner des autorisations illimitées à certaines applications, vous pouvez le faire dans les préférences système.

  1. Préférences système>Sécurité et confidentialité>Privacité
  2. Déverrouiller si nécessaire
  3. Sélectionnez le type d'autorisation
    • Services de localisation
    • Contacts
    • Calendriers
    • Rappels
    • Photos
    • Appareil photo
    • Microphone
    • Accessibilité
    • Données d'application (Comprend les données de message, les données de courrier, etc.)
    • Automatisation
    • Analytique
  4. Cliquez sur le bouton + icône
  5. Sélectionnez votre application
  6. Appuyez sur Ajouter

Note : L'application devra être redémarrée pour que les changements prennent effet.

Avertissement : L'ajout de terminal donnera accès à toutes les commandes du terminal.

enter image description here

2 votes

Merci beaucoup pour cette réponse excellemment rédigée ! Je comprends que la réponse est encore en cours d'élaboration en raison de la documentation limitée disponible à l'heure actuelle. Cependant, votre réponse a complètement satisfait ce que j'espérais trouver dans ma question ! Je vous remercie de votre attention.

0 votes

@JBis Existe-t-il une autre solution pour obtenir cette autorisation ?

0 votes

@vikramsingh Je ne comprends pas votre question.

LesApples.com

LesApples est une communauté de Apple où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres utilisateurs d'appareils Apple, poser vos propres questions ou résoudre celles des autres.

Powered by:

X