Safari in macOS Mojave getroffen door klein beveiligingslek

Door: Raymon Mens - 12 reacties

Een nieuwe maatregel in macOS Mojave die de veiligheid van Safari moet verbeteren, blijkt lek. In de laatste versie van het besturingssysteem voor de Mac heeft Apple een nieuwe bevlieging toegevoegd die ervoor zorgt dat apps je geschiedenis niet uit kunnen lezen. Dat werkt echter maar voor de helft.

Ontwikkelaar Jeff Johnson ontdekte het lek enkele dagen geleden. Een kwaadaardige app kan in macOS Mojave zien welke webpagina’s je allemaal bezocht hebt. Ook kunnen je favorieten (bookmarks) worden uitgelezen. Dit kan aardig intieme details blootleggen.

Geschiedenis en bookmarks Safari uit te lezen

Je browsergeschiedenis wordt in macOS opgeslagen in de map ~/Library/Safari. In theorie is die map in macOS Mojave zwaar beveiligd, zodat je geschiedenis en bookmarks alleen voor jou toegankelijk zijn. Je kunt de map bijvoorbeeld niet via de terminal benaderen. Toch stelt een kleine omweg die de ontwikkelaar heeft ontdekt iedere app in staat om deze gegevens te raadplegen.

Hoewel er ongetwijfeld wel eens privé-zaken tussen je geschiedenis zullen staan, is dit een relatief klein lek. In macOS-versies voor macOS Mojave was de map namelijk helemaal niet beveiligd. Alle apps op je Mac konden dus je bookmarks en geschiedenis uitlezen. Het is echter niet goed dat de nieuwe beveiliging die Apple heeft toegevoegd niet werkt.

safari macos mojave bug
Klik/tap voor groter.

Oplossing in volgende update macOS Mojave

De ontwikkelaar die het lek ontdekte, heeft de details met Apple gedeeld. Op zijn blog zegt hij de details niet openbaar te maken voordat Apple een oplossing heeft. Er zijn voor zover bekend dan ook geen apps die deze bug in het wild misbruiken.

Reacties

12 reacties
  • Profielfoto
    Outragemac

    Nieuwe bevlieging?

  • Profielfoto
    Edwin

    Foutje van de auto correct denk ik 😂

  • Profielfoto
    Carrion

    Raymon en spellingsfouten, even onafscheidelijk als Bassie en Adriaan.

  • Profielfoto
    xaddict

    Dat terminal kleurenschema 😛 back to the matrix

  • Profielfoto
    Dydefox

    De tekst bij het afsluiten van de Mac is sinds de laatste update ook half Engels, half Nederlands. Nog meer mensen last van?

  • Profielfoto
    TimTimA

    @Dydefox, jep hier ook. Was in eerdere versies ook al eens. Het is met onderstaand commando op de terminal op te lossen:

    sudo languagesetup

    Daar even het nummer voor NL invoeren en Enter. Daarna zijn de betreffende schermpjes weer Nederlands:-)

  • Profielfoto
    Shmoo

    Dydefox op 15 februari 2019 19:18
    De tekst bij het afsluiten van de Mac is sinds de laatste update ook half Engels, half Nederlands. Nog meer mensen last van?

    Me too.

     

    Ook loopt mijn Mac mini elke nacht vast en komt niet meer uit slaapstand. Sinds de laatste macos update.

     

  • Profielfoto
    csteelooper

    Shmoo op 15 februari 2019 20:24

    Dydefox op 15 februari 2019 19:18
    De tekst bij het afsluiten van de Mac is sinds de laatste update ook half Engels, half Nederlands. Nog meer mensen last van?

    Me too.

     

    Ook loopt mijn Mac mini elke nacht vast en komt niet meer uit slaapstand. Sinds de laatste macos update.

     

    Even proberen je PRAM te resetten. Mac opstarten en vóór het Apple logo [OPT]+[CMD]+P+R induwen. Afhankelijk van de leeftijd van je Mac Mini laat je los wanneer:

    Je de ‘chime’ voor de tweede keer hoort of;
    Je Mac uitvalt. Dan loslaten en je Mac weer inschakelen, nu zonder toetsen in te drukken op je toetsenbord.

    Bij mij heeft dit een ander vreemd probleem opgelost: hoewel mijn hele scherm gebruikt werd voor weergave, leek ik in functies als Zoomen een hele lage resolutie te hebben. Wanneer ik ingezoomd was, kon ik met geen mogelijkheid naar de rechterkant van het scherm… Ook werd mijn inlogscherm te hoog weergegeven, met een hele dikke zwarte balk eronder. Na een reset van de PRAM waren deze problemen weg.

  • Profielfoto
    Shmoo

    Bedankt voor de tip, zal het straks eens even proberen.

  • Profielfoto
    Outragemac

    Ik heb een ander geintje sinds Mohave 10.14.3

    Voordien werd na een shutdown van mijn iMac Pro mijn LaCie Big Dock ook uitgezet, sinds de update niet meer.

  • Profielfoto
    interFACE

    Carrion op 15 februari 2019 13:03
    Raymon en spellingsfouten, even onafscheidelijk als Bassie en Adriaan.

    Woehahahhah +1

  • Profielfoto
    fbackelj

    Carrion op 15 februari 2019 13:03
    Raymon en spellingsfouten, even onafscheidelijk als Bassie en Adriaan.

    Het is dan ook maar een Mens;-)