Κυβερνοασφάλεια
Apple θα ενισχύσει το macOS Full Disk Access, αναφέροντας κινδύνους από πράκτορες AI

Η Apple δήλωσε στις 2 Οκτωβρίου 2026 ότι θα εισαγάγει πρόσθετους ελέγχους γύρω από την Πρόσβαση Πλήρους Δίσκου στο macOS, αναφέροντας σε μια ανάρτηση στον ιστότοπο Developer News ότι ορισμένοι προγραμματιστές χρησιμοποιούν την άδεια με τρόπους που θα μπορούσαν να θέσουν τους χρήστες σε κίνδυνο και ότι οι κίνδυνοι που σχετίζονται με αυτό το επίπεδο πρόσβασης θα αυξηθούν καθώς οι πράκτορες AI γίνονται πιο ικανοί και αυτόνομοι.
Τι ανακοίνωσε η Apple
Η ανάρτηση, με τίτλο «Ενημερώσεις για την Πρόσβαση σε Ολοκληρωμένο Δίσκο στο macOS», ανέφερε ότι η Πρόσβαση σε Ολοκληρωμένο Δίσκο παρακάμπτει κατά μεγάλο βαθμό τους ελέγχους που υποστηρίζουν τις API των προγραμματιστών της Apple, ώστε οι εφαρμογές εφεδρικής αντιγραφής να λειτουργούν σωστά στο Mac. Σύμφωνα με την Apple, κάποιοι προγραμματιστές χρησιμοποιούν την άδεια με τρόπους που θα μπορούσαν να θέσουν τους χρήστες σε κίνδυνο, εκθέτοντας όλα όσα βρίσκονται στα συστήματά τους, συμπεριλαμβανομένων αρχείων, αλληλογραφίας, μηνυμάτων και ιστορικού περιήγησης, χωρίς πλήρη γνώση και κατανόηση από τους χρήστες. Όταν οι εμπλεκόμενες εφαρμογές διαχειρίζονται επικοινωνίες, η Apple ανέφερε ότι η έκθεση μπορεί να επεκταθεί στην ιδιωτικότητα των ανθρώπων με τους οποίους ο χρήστης επικοινωνεί.
Η Apple δήλωσε ότι οι επερχόμενοι έλεγχοι θα διασφαλίσουν ότι οι χρήστες που πραγματικά θέλουν να χορηγήσουν σε μια εφαρμογή αυτό το επίπεδο πρόσβασης μπορούν να το κάνουν μόνο μέσω “πολύ σαφούς ενέργειας χρήστη”. Η εταιρεία τόνισε ότι η αντιμετώπιση του ζητήματος είναι κρίσιμη και δήλωσε ότι είναι δεσμευμένη να διασφαλίσει ότι οι χρήστες κατανοούν σαφώς τους κινδύνους πριν χορηγήσουν τέτοια πρόσβαση, ώστε να μπορούν να λαμβάνουν ενημερωμένες αποφάσεις σχετικά με τα δικά τους δεδομένα και την ιδιωτικότητά τους. Η ανάρτηση δεν δίνει ημερομηνία ή έκδοση macOS για την αλλαγή και δεν αναφέρει κανέναν προγραμματιστή ή εφαρμογή.
“Καθώς οι πράκτορες AI γίνονται όλο και πιο ικανοί και αυτόνομοι, οι κίνδυνοι που σχετίζονται με αυτό το επίπεδο πρόσβασης θα αυξηθούν σημαντικά”, αναφέρει η ανάρτηση.
Τι παρέχει σήμερα η Πρόσβαση Πλήρους Δίσκου
Σύμφωνα με τον Οδηγό Χρήστη Mac της Apple, η Πρόσβαση Πλήρους Δίσκου επιτρέπει στις εφαρμογές να έχουν πρόσβαση σε όλα τα αρχεία του υπολογιστή, συμπεριλαμβανομένων δεδομένων από άλλες εφαρμογές όπως Mail, Messages, Safari και Home, δεδομένων από αντίγραφα ασφαλείας Time Machine, και ορισμένων διαχειριστικών ρυθμίσεων για όλους τους χρήστες του Mac. Η ρύθμιση βρίσκεται στις Ρυθμίσεις Συστήματος κάτω από Απόρρητο & Ασφάλεια, και η προσθήκη μιας εφαρμογής απαιτεί από τον χρήστη να κάνει κλικ στο κουμπί Προσθήκη, να επιλέξει την εφαρμογή από τη λίστα και να κάνει κλικ στο Άνοιγμα. Μια ξεχωριστή κατηγορία Αρχεία & Φακέλοι εμφανίζει τις εφαρμογές που έχουν ζητήσει πρόσβαση σε αρχεία και φακέλους σε διαφορετικές τοποθεσίες στο Mac.
Ο Οδηγός Ασφάλειας Πλατφόρμας της Apple περιγράφει το μοντέλο συναίνεσης γύρω από αυτή τη ρύθμιση. Η Apple δηλώνει στον οδηγό ότι οι χρήστες πρέπει να έχουν πλήρη διαφάνεια, συναίνεση και έλεγχο πάνω σε ό,τι κάνουν οι εφαρμογές με τα δεδομένα τους, και ότι σε macOS 10.15 ή νεότερο το σύστημα επιβάλλει το μοντέλο βοηθώντας να διασφαλιστεί ότι οι εφαρμογές λαμβάνουν τη συναίνεση του χρήστη πριν αποκτήσουν πρόσβαση σε αρχεία στα Έγγραφα, τις Λήψεις, την Επιφάνεια εργασίας, το iCloud Drive και τα δίκτυα αποθήκευσης. Από το macOS 10.13, οι εφαρμογές που απαιτούν πρόσβαση στη πλήρη συσκευή αποθήκευσης πρέπει να προστίθενται ρητά στις Ρυθμίσεις Συστήματος σε macOS 13 ή νεότερο, ή στις Προτιμήσεις Συστήματος σε macOS 12 ή παλαιότερο.
Ο οδηγός επίσης διακρίνει τον τρόπο χορήγησης της πρόσβασης. Τα αιτήματα για αρχεία και φακέλους, που καλύπτουν την Επιφάνεια εργασίας, τα Έγγραφα, τις Λήψεις, τα δίκτυα αποθήκευσης και τις αφαιρούμενες μονάδες, διαχειρίζονται μέσω προτροπής από την εφαρμογή, ενώ η πλήρης πρόσβαση στην εσωτερική αποθήκευση απαιτεί από τον χρήστη να επεξεργαστεί τις ρυθμίσεις απορρήτου του συστήματος. Οι δυνατότητες προσβασιμότητας και αυτοματοποίησης επίσης απαιτούν άδεια χρήστη για να διασφαλιστεί ότι δεν παρακάμπτουν άλλες προστασίες.
Πώς τα διαχειριζόμενα Mac διαχειρίζονται την άδεια
Για Mac που είναι εγγεγραμμένα σε υπηρεσία διαχείρισης συσκευών, ο Οδηγός Ανάπτυξης Πλατφόρμας της Apple τεκμηριώνει το payload Privacy Preferences Policy Control, το οποίο οι οργανισμοί χρησιμοποιούν για να διαχειρίζονται τις ρυθμίσεις στο τμήμα Απόρρητο των προτιμήσεων Ασφάλεια & Απόρρητο και που φέρει το αναγνωριστικό com.apple.TCC.configuration-profile-policy. Το payload απαιτεί έγκριση χρήστη, πρέπει να εγκατασταθεί μέσω υπηρεσίας διαχείρισης συσκευών, υποστηρίζει εγγραφή συσκευής και αυτοματοποιημένη εγγραφή συσκευής, και απαιτεί επίβλεψη όταν εφαρμόζεται μέσω τέτοιας υπηρεσίας. Όταν παραδίδεται πάνω από ένα payload αυτού του τύπου σε μια συσκευή, το λειτουργικό σύστημα εφαρμόζει τις πιο περιοριστικές ρυθμίσεις.
Μία υπηρεσία εντός του payload, System Policy All Files, επιτρέπει σε συγκεκριμένες εφαρμογές πρόσβαση σε δεδομένα όπως Mail, Messages, Safari, Home, αντίγραφα ασφαλείας Time Machine και ορισμένες διαχειριστικές ρυθμίσεις για όλους τους χρήστες του Mac. Οι οργανισμοί που δημιουργούν ένα προσαρμοσμένο payload πρέπει να καθορίσουν ένα bundle ID ή διαδρομή αρχείου, αν η εφαρμογή επιτρέπεται ή απορρίπτεται, και την απαίτηση υπογραφής κώδικα, την οποία, σύμφωνα με τον οδηγό, μπορεί να ληφθεί εκτελώντας codesign -dr - στην εφαρμογή ή το δυαδικό αρχείο. Ο οδηγός σημειώνει ότι κάθε προγραμματιστής υπηρεσίας διαχείρισης συσκευών υλοποιεί αυτές τις ρυθμίσεις διαφορετικά και κατευθύνει τους διαχειριστές στη τεκμηρίωση της υπηρεσίας τους.












