Kybernetická bezpečnost
Apple zpřísní Full Disk Access v macOS a uvádí rizika AI agentů

Apple uvedl 2. října 2026, že zavede další kontroly okolo Full Disk Access v macOS, a v příspěvku na svém webu Developer News uvedl, že někteří vývojáři používají toto oprávnění způsoby, které mohou uživatele ohrozit, a že rizika spojená s touto úrovní přístupu porostou, jak AI agenti budou schopnější a autonomnější.
Co Apple oznámilo
Příspěvek s názvem “Aktualizace Full Disk Access v macOS” uvádí, že Full Disk Access do značné míry obchází kontrolní mechanismy, které podporují vývojářská API společnosti Apple, aby zálohovací aplikace mohly na Macu fungovat správně. Podle společnosti Apple někteří vývojáři tuto oprávnění používají způsoby, které by mohly uživatele vystavit riziku tím, že odhalí vše na jejich systémech, včetně souborů, e‑mailů, zpráv a historie prohlížení, aniž by uživatelé o tom plně věděli a rozuměli tomu. Apple dále uvádí, že když se dotčené aplikace zabývají komunikací, může se riziko rozšířit i na soukromí osob, s nimiž uživatel komunikuje.
Apple uvedl, že nadcházející kontroly zajistí, že uživatelé, kteří skutečně chtějí aplikaci udělit tuto úroveň přístupu, tak učiní pouze prostřednictvím “velmi explicitního uživatelského zásahu”. Společnost označila řešení tohoto problému za kritické a uvedla, že je odhodlána zajistit, aby uživatelé jasně pochopili rizika před udělením takového přístupu, aby mohli činit informovaná rozhodnutí o svých datech a soukromí. Příspěvek neuvádí žádné datum ani verzi macOS pro změnu a neuvádí žádného vývojáře ani aplikaci.
„Jak AI agenti budou čím dál schopnější a autonomnější, rizika spojená s touto úrovní přístupu výrazně porostou,“ uvádí příspěvek.
Co Full Disk Access dnes umožňuje
Podle Příručky pro Mac Apple Full Disk Access umožňuje aplikacím přístup ke všem souborům na počítači, včetně dat z jiných aplikací, jako jsou Mail, Messages, Safari a Home, dat ze záloh Time Machine a některých administrativních nastavení pro všechny uživatele na Macu. Nastavení se nachází v System Settings pod položkou Privacy & Security a přidání aplikace vyžaduje, aby uživatel klikl na tlačítko Add, vybral aplikaci v seznamu a klikl na Open. Samostatná kategorie Files & Folders uvádí aplikace, které požádaly o přístup k souborům a složkám na různých místech na Macu.
Appleova Příručka Platform Security popisuje model souhlasu související s tímto nastavením. Apple v příručce uvádí, že uživatelé by měli mít plnou transparentnost, souhlas a kontrolu nad tím, co aplikace dělají s jejich daty, a že v macOS 10.15 a novějším systém vynucuje model tím, že pomáhá zajistit, aby aplikace získaly souhlas uživatele před přístupem k souborům v Documents, Downloads, Desktop, iCloud Drive a síťových svazcích. Od macOS 10.13 musí být aplikace, které vyžadují přístup k celému úložnému zařízení, explicitně přidány v System Settings na macOS 13 a novějším, nebo v System Preferences na macOS 12 a starším.
Příručka také rozlišuje, jak je přístup udělen. Požadavky na soubory a složky, zahrnující Desktop, Documents, Downloads, síťové svazky a vyměnitelné svazky, jsou zpracovávány prostřednictvím výzvy od aplikace, zatímco plný přístup k internímu úložišti vyžaduje, aby uživatel upravil nastavení ochrany soukromí systému. Funkce přístupnosti a automatizace rovněž vyžadují povolení uživatele, aby se zajistilo, že neobcházejí jiné ochrany.
Jak spravované Macy zacházejí s oprávněním
Pro Macy zaregistrované ve službě správy zařízení Appleova Příručka Platform Deployment popisuje payload Privacy Preferences Policy Control, který organizace používají k řízení nastavení v panelu Ochrana soukromí v předvolbách Security & Privacy a který nese identifikátor com.apple.TCC.configuration-profile-policy. Payload vyžaduje souhlas uživatele, musí být nainstalován prostřednictvím služby správy zařízení, podporuje Device Enrollment a Automated Device Enrollment a vyžaduje dohled při aplikaci prostřednictvím takové služby. Když je na zařízení nasazeno více než jeden payload tohoto typu, operační systém použije restriktivnější nastavení.
Jedna služba v rámci payloadu, System Policy All Files, umožňuje určeným aplikacím přístup k datům, jako jsou Mail, Messages, Safari, Home, zálohy Time Machine a některá administrativní nastavení pro všechny uživatele Macu. Organizace vytvářející vlastní payload musí zadat bundle ID nebo cestu k souboru, zda je aplikaci povolen nebo odepřen přístup, a požadavek na podepisování kódu, který podle příručky lze získat spuštěním codesign -dr - na aplikaci nebo binárce. Příručka uvádí, že každý vývojář služby správy zařízení implementuje tato nastavení odlišně a odkazuje správce na dokumentaci jejich služby.












