CAD 32.21₴ 0.86%
KZT 0.09₴ 0.38%
GBP 60.11₴ 1.06%
USD 44.84₴ 0.74%
EUR 51.90₴ 1.06%
PLN 12.25₴ 1.17%
CAD 32.21₴ 0.86%
KZT 0.09₴ 0.38%
GBP 60.11₴ 1.06%
USD 44.84₴ 0.74%
EUR 51.90₴ 1.06%
PLN 12.25₴ 1.17%
Toggle sidebar
Новини
Новини від Роман Мельник

Ось чому не варто використовувати Дублювання iPhone на корпоративному Mac

Ось чому не варто використовувати Дублювання iPhone на корпоративному Mac

Нова функція Дублювання iPhone від Apple у macOS Sequoia може здатися зручним способом отримати доступ до телефону з робочого комп'ютера, але компанія з питань безпеки Sevco виявила суттєвий ризик для конфіденційності, який має змусити співробітників двічі подумати, перш ніж вмикати цю функцію на комп'ютерах Mac, що належать компанії, принаймні наразі.

Згідно з новою публікацією в блозі компанії Sevco, основна проблема полягає в тому, як функція Дублювання iPhone взаємодіє з файловою системою та метаданими macOS. Коли функція активована, вона створює "заглушки додатків" для iOS-додатків у певному каталозі на Mac:

Ці заглушки додатків містять метадані про iOS-додатки, включаючи іконки, назви додатків, дати, версії та описи файлів. Хоча вони не містять повного виконуваного коду, вони надають достатньо інформації, щоб macOS вважала їх встановленими додатками.

Проблема виникає через те, що багато інструментів безпеки для підприємств та управління ІТ регулярно сканують Mac на предмет встановленого програмного забезпечення. Ці інструменти часто використовують вбудовану систему метаданих macOS, яка тепер включає ці заглушки iOS-додатків. У результаті особисті додатки iPhone можуть ненавмисно з'являтися в інвентаризації корпоративного програмного забезпечення.

Sevco продемонструвала цю проблему за допомогою інструмента командного рядка macOS mdfind, який взаємодіє з підсистемою пошуку Spotlight:

mdfind "kMDItemContentTypeTree == com.apple.application" | grep Daemon

Коли команда виконується в вікні Терміналу, якому було надано повний доступ до диска, без налаштування Дублювання iPhone, вона повертає звичайний список програм macOS. Але коли її виконати в тому ж вікні Терміналу після налаштування Дублювання iPhone, вона також повертає особисті програми iOS та метадані.

Для працівників це означає, що програми, які вони використовують приватно, можуть стати видимими для ІТ-відділу їхнього роботодавця без їхнього відома чи згоди. Це може потенційно розкрити чутливу особисту інформацію, таку як додатки для знайомств, додатки, пов'язані зі здоров'ям, або VPN, які використовуються в країнах з обмеженим доступом до інтернету.

Sevco попередив Apple про цю проблему конфіденційності, і компанія, як повідомляється, працює над виправленням. Однак, поки патч не буде випущений і широко впроваджений, ризики залишаються. Наразі працівникам слід уникати використання Дублювання iPhone на робочих комп'ютерах Mac. Компаніям також слід бути обізнаними з цією потенційною відповідальністю за дані і розглянути можливість тимчасового вимкнення функції на корпоративних пристроях, якщо це можливо.

Як вам цей матеріал?

Оцінити матеріал
Коментарі
Додати в закладки
0
Додати в закладки
52 перегляди

Щотижнева розсилка

Підпишіться на нас щоб бути в курсі останніх новин про яблучні технології

0 коментарів

Поки немає коментарів…

Instagram
Twitter X
Threads
Telegram
YouTube

© 2024–2026 Ябло.Тех - Яблучний техно-гід — новини, огляди та додатки зі світу Apple.

RSS

Матеріали сайту можуть використовуватися за умови обов'язкового посилання на "Yablo.tech" (для інтернет-ресурсів — відкритого гіперпосилання), розміщеного не нижче другого абзацу.

Контент із позначками "Реклама", "Пресреліз" та "Новини компаній" є рекламним і публікується на правах реклами. Погляди, висловлені в цих матеріалах, не обов'язково збігаються з думкою редакції.
Матеріали з позначками "Спецпроєкт" та "Партнерський проект" також є рекламними, однак їх підготовка відбувається за участі редакції, яка підтримує висловлені там ідеї та позиції.

Редакція не відповідає за зміст фактичних даних та оціночні судження, висвітлені в рекламних матеріалах. Згідно із законодавством України, відповідальність за зміст реклами покладається на рекламодавця.

Новини
Додатки
Шпалери
Apple TV+
Вікі

Вхід в акаунт

або
Email
Пароль
Запам'ятати мене

Ще не маєте акаунту?

Реєстрація

або
Імʼя
Email
Пароль
Повторіть пароль

Реєструючись, ви погоджуєтеся з умовами положення про обробку і захист персональних даних та угодою користувача.

Вже зареєстровані?

Відновлення паролю

Введіть email — надішлемо посилання для скидання паролю.

Email

Згадали пароль?