साइबर सुरक्षा
Apple macOS Full Disk Access को सख्त करेगा, AI एजेंट जोखिमों का हवाला देते हुए

Apple ने 2 अक्टूबर 2026 को कहा कि वह macOS में Full Disk Access के आसपास अतिरिक्त नियंत्रण पेश करेगा, उसकी Developer News साइट पर एक पोस्ट में कहा कि कुछ डेवलपर्स इस अनुमति का उपयोग ऐसे तरीकों से कर रहे हैं जो उपयोगकर्ताओं को जोखिम में डाल सकते हैं और AI एजेंटों के अधिक सक्षम और स्वायत्त होने के साथ इस स्तर की पहुंच से जुड़े जोखिम काफी बढ़ेंगे।
Apple ने क्या घोषणा की
यह पोस्ट, जिसका शीर्षक “macOS में Full Disk Access के अपडेट” है, कहती है कि Full Disk Access मुख्यतः उन नियंत्रणों को बायपास कर देता है जो Apple के डेवलपर API को समर्थन देते हैं, ताकि बैकअप ऐप्स मैक पर सही ढंग से काम कर सकें। Apple के अनुसार, कुछ डेवलपर्स इस अनुमति का उपयोग ऐसे तरीकों से कर रहे हैं जो उपयोगकर्ताओं को जोखिम में डाल सकते हैं, क्योंकि वे उपयोगकर्ता की पूरी जानकारी और समझ के बिना उनके सिस्टम पर सभी चीज़ें—फ़ाइलें, मेल, संदेश, और ब्राउज़िंग इतिहास—को उजागर कर रहे हैं। जब संबंधित ऐप्स संचार संभालते हैं, तो Apple ने कहा कि यह उजागर होना उस व्यक्ति की गोपनीयता तक भी पहुँच सकता है जिससे उपयोगकर्ता संवाद कर रहा है।
Apple ने कहा कि आने वाले नियंत्रण यह सुनिश्चित करेंगे कि जो उपयोगकर्ता वास्तव में किसी ऐप को यह स्तर की पहुंच देना चाहते हैं, वे केवल “बहुत स्पष्ट उपयोगकर्ता कार्रवाई” के माध्यम से ही ऐसा कर सकें। कंपनी ने इस मुद्दे को महत्वपूर्ण कहा और कहा कि वह उपयोगकर्ताओं को इस प्रकार की पहुंच देने से पहले जोखिमों को स्पष्ट रूप से समझाने के लिए प्रतिबद्ध है, ताकि वे अपने डेटा और गोपनीयता के बारे में सूचित निर्णय ले सकें। पोस्ट में परिवर्तन की कोई तिथि या macOS संस्करण नहीं दिया गया है और न ही किसी डेवलपर या ऐप का नाम बताया गया है।
“जैसे-जैसे AI एजेंट अधिक सक्षम और स्वायत्त होते जाएंगे, इस स्तर की पहुंच से जुड़े जोखिम काफी बढ़ेंगे,” पोस्ट में कहा गया है।
Full Disk Access आज क्या प्रदान करता है
Apple के Mac उपयोगकर्ता गाइड के अनुसार, Full Disk Access ऐप्स को कंप्यूटर पर सभी फ़ाइलों तक पहुँच प्रदान करता है, जिसमें Mail, Messages, Safari, और Home जैसे अन्य ऐप्स का डेटा, Time Machine बैकअप का डेटा, और मैक पर सभी उपयोगकर्ताओं के लिए कुछ प्रशासनिक सेटिंग्स शामिल हैं। यह सेटिंग सिस्टम सेटिंग्स में प्राइवेसी & सिक्योरिटी के तहत स्थित है, और किसी ऐप को जोड़ने के लिए उपयोगकर्ता को ‘Add’ बटन पर क्लिक करना, सूची में से ऐप चुनना, और ‘Open’ पर क्लिक करना आवश्यक है। एक अलग Files & Folders श्रेणी उन ऐप्स को सूचीबद्ध करती है जिन्होंने मैक के विभिन्न स्थानों में फ़ाइलों और फ़ोल्डरों तक पहुँच का अनुरोध किया है।
Apple की Platform Security मार्गदर्शिका इस सेटिंग के आसपास के सहमति मॉडल को वर्णित करती है। Apple इस मार्गदर्शिका में कहता है कि उपयोगकर्ताओं को अपने डेटा के साथ ऐप्स क्या करते हैं, इस पर पूरी पारदर्शिता, सहमति, और नियंत्रण होना चाहिए, और macOS 10.15 या बाद के संस्करणों में सिस्टम इस मॉडल को लागू करता है जिससे यह सुनिश्चित किया जाता है कि ऐप्स को दस्तावेज़, डाउनलोड, डेस्कटॉप, iCloud Drive, और नेटवर्क वॉल्यूम तक पहुँचने से पहले उपयोगकर्ता की सहमति प्राप्त हो। macOS 10.13 से, पूर्ण स्टोरेज डिवाइस तक पहुँच की आवश्यकता वाले ऐप्स को macOS 13 या बाद में सिस्टम सेटिंग्स में स्पष्ट रूप से जोड़ना पड़ता है, या macOS 12 या पहले के संस्करणों में सिस्टम प्रेफ़रेंसेज़ में।
गाइड यह भी बताता है कि पहुंच कैसे प्रदान की जाती है। फ़ाइलों और फ़ोल्डरों के अनुरोध, जो Desktop, Documents, Downloads, नेटवर्क वॉल्यूम, और हटाने योग्य वॉल्यूम को कवर करते हैं, ऐप द्वारा प्रदर्शित प्रॉम्प्ट के माध्यम से संभाले जाते हैं, जबकि पूर्ण आंतरिक स्टोरेज पहुंच के लिए उपयोगकर्ता को सिस्टम प्राइवेसी सेटिंग्स को संपादित करना पड़ता है। एक्सेसिबिलिटी और ऑटोमेशन क्षमताओं को भी उपयोगकर्ता की अनुमति की आवश्यकता होती है ताकि यह सुनिश्चित किया जा सके कि वे अन्य सुरक्षा उपायों को बायपास न करें।
प्रबंधित Mac इस अनुमति को कैसे संभालते हैं
डिवाइस मैनेजमेंट सेवा में पंजीकृत मैकों के लिए, Apple की Platform Deployment मार्गदर्शिका Privacy Preferences Policy Control पेलोड को दस्तावेज़ करती है, जिसे संगठन Security & Privacy प्राथमिकताओं के प्राइवेसी पैन में सेटिंग्स को प्रबंधित करने के लिए उपयोग करते हैं और जिसका पहचानकर्ता com.apple.TCC.configuration-profile-policy है। इस पेलोड को उपयोगकर्ता की स्वीकृति की आवश्यकता होती है, इसे डिवाइस मैनेजमेंट सेवा के माध्यम से स्थापित किया जाना चाहिए, यह Device Enrollment और Automated Device Enrollment का समर्थन करता है, और ऐसी सेवा के माध्यम से लागू होने पर निगरानी की आवश्यकता होती है। जब इस प्रकार के एक से अधिक पेलोड एक डिवाइस पर डिलीवर किए जाते हैं, तो ऑपरेटिंग सिस्टम अधिक प्रतिबंधात्मक सेटिंग्स लागू करता है।
पेलोड के भीतर एक सेवा, System Policy All Files, निर्दिष्ट ऐप्स को Mail, Messages, Safari, Home, Time Machine बैकअप, और Mac के सभी उपयोगकर्ताओं के लिए कुछ प्रशासनिक सेटिंग्स जैसे डेटा तक पहुंच देती है। कस्टम पेलोड बनाते हुए संगठन को एक बंडल ID या फ़ाइल पथ निर्दिष्ट करना चाहिए, यह तय करना चाहिए कि ऐप को पहुंच की अनुमति है या नहीं, और कोड-साइनिंग आवश्यकताओं को, जिसे गाइड कहता है कि चलाकर प्राप्त किया जा सकता है। codesign -dr - ऐप या बाइनरी पर। गाइड नोट करता है कि प्रत्येक डिवाइस प्रबंधन सेवा डेवलपर इन सेटिंग्स को अलग-अलग लागू करता है और प्रशासकों को उनके सेवा की दस्तावेज़ीकरण की ओर निर्देशित करता है।












