3

Я хочу использовать приложение из магазина приложений Mac (окно окна), но оно хочет, чтобы я управлял им "над компьютером". Этот параметр находится в разделе "Безопасность и конфиденциальность"> "Доступность".

Это похоже на очень большое зонтичное разрешение, и я не могу понять, что это на самом деле означает с точки зрения того, какие разрешения он предоставляет приложениям.

Что самое худшее, что может случиться? Может ли он читать мои файлы? Может ли он выполнять сетевые вызовы для передачи моих файлов, зашифрованных файлов и т.д.? Может ли он получить доступ к контактам и отправлять электронные письма от имени меня?

Я посмотрел в Интернете, и это, кажется, довольно сложно ответить. Кто-нибудь знает?

Спасибо...

Обновление на основе комментария @ teppic ниже:

$ codesign -d --entitlements :- /Applications/Window\ Tidy.app 
Executable=/Applications/Window Tidy.app/Contents/MacOS/Window Tidy
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.application-identifier</key>
    <string>34U5SFK3WS.com.lightpillar.Window-Tidy</string>
    <key>com.apple.developer.team-identifier</key>
    <string>34U5SFK3WS</string>
</dict>
</plist

Обновление 2

Продолжая свое любопытство, я установил инструмент мониторинга сети Little Snitch, чтобы блокировать и контролировать исходящую связь. Менее чем за 1,5 часа Window Tidy (простое приложение, предназначенное для изменения размера окон) установило соединение по сети 3564 раза. Определенно кажется опасным, чтобы это приложение имело доступ для чтения моих файлов и управления другими приложениями ...

1 ответ1

2

Приложениям с доступом к API специальных возможностей разрешено манипулировать пользовательскими интерфейсами других приложений (предположительно, окно используется для изменения размеров окон). Это дает им возможность вставлять события в другие процессы и позволяет им делать практически все, что вы можете. Они также могут регистрировать все ваши нажатия клавиш.

Любое незанятое приложение (большинство из них) может читать все ваши файлы и совершать сетевые вызовы.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .