آبل تعزز التحكم في الوصول الكامل للقرص على ماك لمواجهة قضايا الخصوصية في تطبيق Meta Muse

·بواسطة TechRitual Editorial·الأخبار
آبل تعزز التحكم في الوصول الكامل للقرص على ماك لمواجهة قضايا الخصوصية في تطبيق Meta Muse
✏️ محتوى أصلي| TechRitual World الطاقم التحريري

تم اكتشاف أن تطبيق Muse من Meta يعاني من مشاكل كبيرة في الخصوصية، حيث يقوم التطبيق بتحليل اتصالات المستخدم مع كل شخص في حياته كل ساعة. Apple أعربت عن قلقها بشأن هذا التطور، مشيرة في منشور مدونة إلى أنها ستقوم بإدخال تدابير تحكم إضافية على ميزة Full Disk Access لمعالجة المشكلات الحالية. تطبيق Muse الشخصي المساعد الذكي الذي أطلقته Meta مؤخرًا متاح على iPhone وMac، وعلى الرغم من المخاطر الواضحة المترتبة على منح تطبيقات Meta حق الوصول الكامل، إلا أن التطبيق سرعان ما تصدر قائمة التطبيقات في متجر التطبيقات.

بعد فترة قصيرة، بدأت الأمور تتدهور بشكل كبير.

وفقًا لتقرير Wired، اكتشف الباحث الأمني Karan Joshi أن Meta توجه Muse لاستخراج جميع المعلومات الضرورية لبناء شبكة علاقات كاملة. يبدو أن إحدى التعليمات الخاصة بـ Muse قادرة على إنشاء "صفحات خاصة" لكل شخص في حياة المستخدم. تتضمن هذه العملية التي تستغرق ساعة تجميع معلومات حول العائلة، الشركاء، الأصدقاء، الزملاء، "المتعاونين" والأشخاص الذين "يتابعهم" المستخدم، حيث تشير التعليمات إلى "أماكن إقامتهم، الأعمال التي يمارسونها، المواضيع المتكررة (مثل الانتقال، أهداف الادخار المشتركة)".

علاوة على ذلك، تشير التعليمات أيضًا إلى أن النموذج يمكنه تسجيل "تواريخ مهمة"، مثل أعياد الميلاد أو الذكريات السنوية. قد تشمل السيرة الذاتية الشخصية "رحلة في مارس، حل نزاع، معلم مهم من الأسبوع الماضي" وغيرها من القصص الخلفية.

Apple ستعزز تدابير التحكم في Full Disk Access

تعمل Apple على تعزيز التحكم في استخدام Full Disk Access. قد تعتقد أن منح التطبيقات حق الوصول الكامل إلى القرص الصلب هو أمر بديهي، لكن الواضح أنه ليس كذلك. حتى الأشخاص المتمرسون تقنيًا منحوا هذا الوصول الكامل دون فهم كافٍ لمخاطر هذه الخطوة. تقول Apple إن هذه الميزة كانت مصممة في الأصل لتطبيقات النسخ الاحتياطي، لكن المطورين الآن يستخدمونها لأغراض أخرى، بما في ذلك المساعدين الذكيين. وأكدت الشركة أنها ستقوم بإدخال تدابير تحكم إضافية لضمان فهم المستخدمين تمامًا لما يعنيه منح هذا الحق.

تعتبر Apple أن اتخاذ هذه الخطوة أمر بالغ الأهمية، وأنا أتفق تمامًا. عندما تفشل طلبات الأذونات الحالية في نقل خطورة منح الأذونات بشكل كافٍ، يجب على Apple التأكد من أن المستخدمين يفهمون حقًا ما يسمحون به. آمل أن أرى نصًا أكثر وضوحًا ينبه الناس بعدم القيام بذلك في حالة عدم اليقين من فهم العواقب. مثل: "هذا التطبيق يطلب الوصول الكامل إلى القرص الصلب لجهاز Mac الخاص بك، مما يعني أنه سيكون لديه وصول كامل إلى بياناتك. كانت Apple تأمل أن تكون هذه الميزة مخصصة فقط لتطبيقات النسخ الاحتياطي.

إذا منحت الإذن، سيتمكن هذا التطبيق من قراءة جميع بياناتك الشخصية، بما في ذلك جميع الرسائل مع الآخرين. منح الإذن أمر خطير للغاية، إلا إذا كنت واثقًا تمامًا من فهم كيفية استخدام التطبيق لبياناتك، ولديك ثقة كاملة في المطور، فلا ينبغي منح الإذن." يجب أن تكون استجابة افتراضية لطلب هذا الإذن هي "لا".

بشكل أساسي، لا توجد أي عبارات ستكون قوية للغاية. أنا أيضاً مستعد لتأكيد التطبيقات التي تم منحها هذا الإذن مرة واحدة. ومع ذلك، يجب على Apple بالتأكيد ألا تعيد ارتكاب الخطأ الذي حدث مع تسجيل الشاشة في macOS Sequoia. في الواقع، هذا أمر خطير للغاية، والتحذير القوي مناسب، لكن ما قامت به Apple في ذلك الوقت هو أنها أجبرت المستخدمين على تأكيد هذه الأذونات أسبوعياً، وأيضاً في كل مرة يتم فيها إعادة التشغيل. وقد تم إدانة هذا على نطاق واسع لأنه حول macOS إلى Microsoft Vista، وفرض نوعاً من الاشتراك الذي لم تشتره ولا يمكنك إلغاؤه.

في رأيي، لقد أصبحت Apple متحيزة جداً في هذا الصدد، خاصة فيما يتعلق بطلبات تأكيد الأذونات المتكررة على iPhone. لقد منحت Citymapper إذن الوصول إلى موقعي، مما يسمح له بتقديم الاتجاهات في الخلفية، لكن Apple، في الواقع، لا أحتاج منك أن تتحقق مما إذا كنت لا أزال أرغب في هذه الميزة. نعم، يجب إصدار أقوى التحذيرات بشأن منح إذن الوصول الكامل إلى القرص، ولكن إذا اختار شخص ما القيام بذلك، يجب على macOS قبول قرارهم. شكراً لك، لا حاجة لتأكيدات إلزامية، سواء أسبوعياً أو بأي شكل آخر من أشكال التأكيد.

اقرأ المقال الأصلي على techritual.com (بالصينية التقليدية) →

T
حول المؤلف
TechRitual Editorial

The TechRitual editorial desk in Hong Kong. Articles on TechRitual World are translated from the Traditional Chinese originals on techritual.com.