È possibile per un'app di terze parti accedere al contenuto degli appunti di macOS? Sto chiedendo in relazione a copiare e incollare dati sensibili come password e contenuti di file sensibili.
È possibile per un'app di terze parti accedere al contenuto degli appunti di macOS? Sto chiedendo in relazione a copiare e incollare dati sensibili come password e contenuti di file sensibili.
Risposte:
Non è possibile garantire la sicurezza dei dati contenuti in uno degli Appunti di sistema.
Gli appunti di macOS sono cartelloni pubblici aperti a tutti i processi. Gli Appunti sono il meccanismo che consente a tutte le app di leggere / modificare i dati condivisi.
In pratica puoi limitare il tuo set di app installate a quelli di cui ti fidi con i dati che hai inserito negli Appunti o non limitare i contenuti sensibili non posizionandoli mai negli Appunti in modo che l'app meno affidabile ottenga solo dati che puoi permettergli di vedi / log / capture / exfiltrate.
Da qui, la tana del coniglio per gli sviluppatori e le persone attente alla sicurezza che usano macOS inizia con una panoramica delle opzioni di inserimento di testo sicuro all'interno dei programmi per impedire ai registratori di chiavi oltre agli snoopers di pasteboard di ottenere input sicuri:
Ci sono alcune cose che puoi fare, tuttavia, per mitigare questo. Un software disponibile e affidabile può mostrarti tocchi di eventi, keylogger, esfiltrazione e solo tentativi di comunicazione in modo da poter catturare un programma che potrebbe fare cose che non ti aspetti.
ReiKey e LuLu sono due con cui vorrei iniziare per proteggere te stesso e quindi il contenuto degli appunti.
Qualsiasi processo con autorizzazioni sufficienti può leggere i tuoi appunti in qualsiasi momento e non puoi impedirlo facilmente. La sicurezza è sempre un compromesso con l'usabilità, e questa è la scelta che la maggior parte dei sistemi operativi (ma non tutti) prendono quando implementano gli Appunti.
Alcune app che memorizzano dati sensibili (ad esempio 1Password ) implementano un timeout in modo tale che qualsiasi informazione copiata da tale applicazione venga cancellata dagli appunti poco tempo dopo. Se desideri fare qualcosa del genere a livello globale, potresti cercare le risposte a questa precedente domanda di idee.