Siri'dəki sistem boşluğu macOS'dəki Apple Mail'də olan şifrələnmiş məktubları oxumağa imkan verir

Siri'dəki sistem boşluğu macOS'dəki Apple Mail'də olan şifrələnmiş məktubları oxumağa imkan verir

Code-News
11.11.2019 PAYLAŞIM

    Apple məhsullarının problemləri üzrə fəaliyyət göstərən informasiya təhlükəsizliyi mütəxəssisi Bob Gendler hələ bu ilin iyul ayında aşkar etmişdi ki, Apple Mail servisi şifrələnmiş məktubları snippets.db adlı məlumatlar bazasında açıq mətn şəklində saxlayır. Bu barədə Xakep.ru saytı xəbər verib. Mütəxəssis qeyd edib ki, bu problem Siri səsli köməkçisinin vacib funksiyası səbəbilə baş verir. Söhbət o funksiyadan gedir hansı ki, Siri-yə istifadəçinin sorğusu üzrə əlaqə məlumatını təqdim etməyə imkan verir. Bunun üçün Siri səsli köməkçisi suggestd prosesindən istifadə edir. O bu prosesdən istifadə edərək bütün tətbiqlərdən kontakt məlumatlarını yığır.

    Səsli köməkçinin tapdığı hər bir şey snippets.db faylında saxlanılır. Bu ona görə edilir ki, həmin məlumatlar nə vaxtsa istifadəçiyə lazım ola bilər. Mütəxəssis aşkar edib ki, hətta istifadəçi Apple Mail servisini şifrələnmiş məktubların göndərilib və qəbul edilməsinə ayarlasa da Siri səsli köməkçisi istənilən halda məktubların şifrələnməmiş versiyalarını snippets.db məlumatlar bazasında saxlayır. Bu problem macOS-in bütün versiyalarında (Sierra-dan tutmuş Catalina-ya kimi) aktualdır. Apple şirkətinin bu problemi aradan qaldırmasına 90 gündən çox vaxta sahib olmasına baxmayaraq problem hələ də ortadan qaldırılmayıb. Lakin şirkət bildirib ki, o, yaxın zamanda sözügedən problemi aradan qaldıracaq.

    Mütəxəssis isə öz növbəsində bildirib ki, Siri-nin deaktiv edilməsi bu vəziyyəti düzəltməyəcək. Bunun yerinə Siri-yə Apple Maild-dən olan şifrələnmiş məktublara baxmasına qadağa qoymaq lazımdır. Bunu bir neçə üsul ilə etmək mümkündür. Məsələn ayarlar (System Preferences > Siri > Siri Suggestions & Privacy) bölməsindən. Ayarlarda sadəcə olaraq Apple Mail servisindəki quş işarəsini aradan götürmək lazımdır. Və ya Mac Terminal və “defaults write com.apple.suggestions SiriCanLearnFromAppBlacklist -array com.apple.mail” funksiyasını işə salmaq kifayət edir. Daha sonra həmçinin istifadəçi fərdi şəkildə “/Users/(username)/LibrarySuggestions/”-da olan snippets.db faylını silməli olacaq.



SİZƏ MARAQLI OLACAQ BİR NEÇƏ MƏLUMAT


2020-ci ildə məlumatların vizualizasiyası üçün aktual olacaq Top-8 JavaScript ki..

JavaScript-də məlumatları daha gözəl şəkildə təqdim etmək lazımdır?


Microsoft bu il olmuş qeyri adi fişinq kiberhücumlarından danışdı

Bir neçə müddət bundan öncə isə Microsoft şirkəti kiberhücumlar və malware-lar üzrə trendləri əks et..


Microsoft Windows-da 0-day boşluğu da daxil olmaqla 7 kritik sistem boşluğu arad..

Microsoft şirkəti bu ay təqdim etmiş olduğu yenilənmələr ilə öz sistemlərində 36 boşluğu aradan qald..


Microsoft Teams platformasının Linux versiyası təqdim edildi

Microsoft şirkəti Microsoft Teams platformasının Linux versiyasını təqdim edib.


OpenBSD-də 4 ciddi sistem boşluğu aşkar edilib

OpenBSD-də 4 ciddi sistem boşluğu aşkar edilərək aradan qaldrılıb.


Sadə tətbiqlərin müxtəlif proqramlaşdırma dillərindəki test nəticələri təqdim ed..

Assembler x86_64-də HeavyThing adlı azad kitabxananı reallaşdırmış müəllif Jeff Marrison “Assembler-..