۱۴۰۵ مهر ۱۵, چهارشنبه
دلار آمریکا۲۶۲٬۲۰۵▼ ۲٫۵۲٪یورو۲۹۴٬۸۳۰▼ ۲٫۸۴٪درهم امارات۷۱٬۷۷۶▼ ۲٫۲۹٪سکه امامی۲۶۷٬۳۸۵٬۰۰۰▼ ۱٫۶۹٪طلای ۱۸ عیار (گرم)۲۶٬۲۶۷٬۶۰۰▼ ۱٫۷۹٪انس طلا۴٬۱۱۶ $▼ ۱٫۱۴٪تتر۲۶۲٬۶۷۸▼ ۲٫۴۱٪بیت‌کوین۸۳٬۷۰۹ $▼ ۲٫۳٪اتریوم۲٬۵۸۴ $▼ ۴٫۲۶٪سولانا۱۱۷٫۵۵ $▼ ۳٫۰۱٪اپل۳۳۳٫۶۳ $▲ ۰٫۲۲٪انویدیا۲۳۹٫۲۴ $▲ ۰٫۱۴٪مایکروسافت۵۲۹٫۳۰ $▲ ۰٫۷۸٪آلفابت (گوگل)۳۴۷٫۶۸ $▲ ۰٫۳۵٪تسلا۳۸۰٫۶۸ $▲ ۰٫۵۲٪شاخص نزدک۲۷٬۶۰۰ $▲ ۰٫۴۵٪
نرخ ارز

اپل Full Disk Access را سخت‌تر خواهد کرد؛ دلیلش ایجنت‌هاست

اپل می‌گوید کنترل‌های تازه‌ای به Full Disk Access در macOS اضافه خواهد کرد تا دادن این دسترسی سخت‌تر شود؛ دلیلی که آورده، خطر ایجنت‌های خودمختار است.

امنیت۴ دقیقه مطالعهدیدگاه بگذارید
کاور گرافیکی DevNA با لوگوی اپل، برچسب macOS · PRIVACY، عنوان Full Disk Access و زیرعنوان سخت‌تر شدن دادن این اجازه به دلیل ایجنت‌های خودمختار
کاور گرافیکی DevNA با لوگوی اپل، برچسب macOS · PRIVACY، عنوان Full Disk Access و زیرعنوان سخت‌تر شدن دادن این اجازه به دلیل ایجنت‌های خودمختار
فهرست مطالب
  1. اپل دقیقاً چه نوشت؟
  2. Full Disk Access چه چیزی را باز می‌کند؟
  3. چرا حالا؟ نقش ایجنت‌ها
  4. امروز روی مک خودتان چه کار کنید
  5. چه چیزی هنوز روشن نیست

اپل روز ۱۰ مهر ۱۴۰۵ (۲ اکتبر ۲۰۲۶) در خبرهای توسعه‌دهندگان یادداشتی با عنوان Updates to Full Disk Access in macOS منتشر کرد و نوشت کنترل‌های تازه‌ای به اجازه‌ی Full Disk Access اضافه خواهد کرد تا دادن این دسترسی «فقط با اقدام بسیار صریح کاربر» ممکن باشد. مستقیماً هم به ایجنت‌های هوش مصنوعی (AI agents) اشاره کرده است.

اپل اما نسخه‌ای از macOS، تاریخی و نام هیچ اپ یا توسعه‌دهنده‌ای را اعلام نکرد؛ این یک موضع است، نه تغییری منتشرشده.

اپل دقیقاً چه نوشت؟

«ما APIهای قدرتمندی به توسعه‌دهنده‌ها می‌دهیم تا در اپ‌هایشان برای محصولات اپل قابلیت‌های فوق‌العاده‌ای بسازند، و پشت این APIها مجموعه‌ای از کنترل‌ها هست که برای محافظت از داده‌های خصوصی کاربران طراحی شده‌اند. Full Disk Access تا حد زیادی این کنترل‌ها را دور می‌زند تا اپ‌های پشتیبان‌گیری روی مک درست کار کنند. بعضی توسعه‌دهنده‌ها از Full Disk Access به شکلی استفاده می‌کنند که می‌تواند کاربران را در معرض خطر بگذارد و همه‌چیزِ روی سیستم آن‌ها — از جمله فایل‌ها، ایمیل، پیام‌ها و حتی تاریخچه‌ی مرور وب — را بدون آگاهی و درک کامل کاربر در دسترس قرار دهد. در اپ‌های ارتباطی، این می‌تواند حریم خصوصی کسانی را هم که کاربر با آن‌ها در ارتباط است به خطر بیندازد.

از این پس کنترل‌های بیشتری معرفی می‌کنیم تا برای کاربرانی که واقعاً می‌خواهند این سطح فوق‌العاده از دسترسی را به یک اپ بدهند، این کار فقط با اقدام بسیار صریح خودشان ممکن باشد. پرداختن به این موضوع حیاتی است. هرچه ایجنت‌های هوش مصنوعی توانمندتر و خودمختارتر می‌شوند، خطرهای مرتبط با این سطح از دسترسی به‌طور قابل‌توجهی بیشتر خواهد شد. ما متعهدیم مطمئن شویم کاربران پیش از دادن چنین دسترسی‌ای این خطرها را به‌روشنی می‌فهمند تا بتوانند درباره‌ی داده و حریم خصوصی خودشان تصمیم آگاهانه بگیرند.»

— یادداشت اپل برای توسعه‌دهندگان، ۲ اکتبر ۲۰۲۶ (ترجمه‌ی DevNA)

Full Disk Access چه چیزی را باز می‌کند؟

جایش را احتمالاً دیده‌اید: System Settings ← Privacy & Security ← Full Disk Access. راهنمای پشتیبانی اپل این‌طور توصیفش می‌کند: دسترسی به همه‌ی فایل‌های کامپیوتر شما، «از جمله داده‌های اپ‌های دیگر (مثلاً Mail، Messages، Safari و Home)، داده‌های پشتیبان‌های Time Machine و بعضی تنظیمات مدیریتی برای همه‌ی کاربران این مک».

ردیف Files & Folders در همان صفحه فقط «دسترسی به فایل‌ها و پوشه‌ها در مکان‌های مختلف این مک» را می‌دهد؛ تفاوت، تفاوتِ یک کلید با دسته‌کلید کامل است.

این دسترسی را کاربر، اپ‌به‌اپ، می‌دهد. طبق مستندات امنیت پلتفرم اپل، از macOS 10.13 به بعد اپی که به کل دستگاه ذخیره‌سازی نیاز دارد باید صریحاً در تنظیمات اضافه شود، و از macOS 10.15 به بعد سیستم پیش از خواندن Documents، Downloads، Desktop و iCloud Drive رضایت کاربر را می‌خواهد.

در سازمان‌ها همین اجازه با پروفایل Privacy Preferences Policy Control و گزینه‌ی System Policy All Files تنظیم می‌شود. اگر با وجود پروفایل باز هم پنجره‌ی اجازه ظاهر شد، مستندات استقرار اپل این دستور را برای یافتن اپِ مسئول می‌دهد:

log stream --debug --predicate 'subsystem == "com.apple.TCC" AND eventMessage BEGINSWITH "AttributionChain"'

چرا حالا؟ نقش ایجنت‌ها

حرف اپل دو بخش دارد: استفاده‌ای که «بعضی توسعه‌دهنده‌ها» همین حالا می‌کنند و می‌تواند کاربران را به خطر بیندازد، و خطری که ایجنت‌ها بزرگ‌ترش خواهند کرد؛ اولی توصیف امروز است و دومی هشدار فردا.

بسیاری از ما ایجنت‌ها و ابزارهای کدنویسی مبتنی بر مدل را روی مک کاری‌مان اجرا می‌کنیم؛ چیزهایی که فایل می‌خوانند، دستور اجرا می‌کنند و با سرورهای MCP به ابزارهای بیرونی وصل می‌شوند.

به برداشت DevNA، Full Disk Access اجازه‌ای به یک اپ است، نه به یک کار مشخص: اگر ترمینال یا ادیتور شما در آن فهرست باشد، هرچه از دل آن اجرا شود در همان محدوده است. برای ایجنتی که خودش انتخاب می‌کند چه بخواند، این تفاوت کوچکی نیست. نمونه‌ی امروزش SDK لینوکس Muse متا است: ایجنت همان دسترسی حساب نصب‌کننده را می‌گیرد.

اپل نام هیچ محصول یا ایجنتی را نبرد و ما هم حدس نمی‌زنیم؛ متنش به ایجنت‌ها به‌طور کلی اشاره دارد — همان نگرانی‌ای که پشت پلتفرم ایمنی ایجنت NVIDIA هم بود.

امروز روی مک خودتان چه کار کنید

  • فهرست را باز کنید؛ احتمالاً چند اپ آنجاست که ماه‌ها پیش به‌طور موقت اضافه کرده‌اید.
  • برای هر اپ بپرسید: کارش بدون دسترسی به کل دیسک ممکن است؟ برای ابزار پشتیبان‌گیری اغلب «نه»؛ برای بقیه Files & Folders کافی است. خاموش کردنش هم برگشت‌پذیر است.

چه چیزی هنوز روشن نیست

اپل نگفته است این کنترل‌ها چه شکلی‌اند، در کدام نسخه می‌آیند، آیا اجازه‌های فعلی دوباره پرسیده می‌شوند و آیا مک تحت مدیریت سازمانی مشمول این تغییر است. تا اعلام بعدی، تنها چیز روشن همین موضع است؛ و اگر محصولی به Full Disk Access تکیه دارد، وقت فکر کردن به جایگزین محدودتر همین حالاست.

$ devna rate --article

—
هنوز رأیی ثبت نشده
  1. ۵۰
  2. ۴۰
  3. ۳۰
  4. ۲۰
  5. ۱۰

این مطلب چقدر به کارتان آمد؟

روی ستاره‌ها بزنید

واکنش شما

اولین نفری باشید که واکنش نشان می‌دهد.

پرسش‌های پرتکرار

این تغییر از کدام نسخه‌ی macOS اعمال می‌شود؟

اپل نگفته است. یادداشت اپل برای توسعه‌دهندگان نه شماره‌ی نسخه‌ای از macOS دارد، نه تاریخ انتشاری، نه حتی قید «نسخه‌ی بعدی». تنها قید زمانی متن، «از این پس» است.

Full Disk Access یا «دسترسی کامل به دیسک» دقیقاً به یک اپ چه می‌دهد؟

به نوشته‌ی پشتیبانی اپل، این اجازه دسترسی به همه‌ی فایل‌های کامپیوتر شما را می‌دهد؛ از جمله داده‌های اپ‌های دیگر (مثل Mail، Messages، Safari و Home)، داده‌ی پشتیبان‌های Time Machine و بعضی تنظیمات مدیریتی برای همه‌ی کاربران آن مک.

چطور ببینم همین حالا چه اپ‌هایی این دسترسی را دارند؟

در مک به System Settings بروید، از نوار کناری Privacy & Security را بزنید و Full Disk Access را باز کنید. فهرست اپ‌ها با کلید روشن و خاموش همان‌جاست و می‌توانید هر کدام را خاموش کنید.

پس باید دسترسی ابزار پشتیبان‌گیری‌ام را هم بردارم؟

لازم نیست. خودِ اپل می‌نویسد Full Disk Access برای درست کار کردن اپ‌های پشتیبان‌گیری روی مک وجود دارد. موضوع اعلام اپل، اپ‌هایی است که از این دسترسی به شکلی استفاده می‌کنند که می‌تواند کاربر را به خطر بیندازد؛ اپل نام هیچ اپ یا توسعه‌دهنده‌ای را نبرد.

منابع

  1. Apple Developer News: Updates to Full Disk Access in macOS
  2. Apple Support: Change Privacy & Security settings on Mac
  3. Apple Platform Security: Controlling app access to files in macOS
  4. Apple Platform Deployment: Privacy Preferences Policy Control device management payload settings for Apple devices

خطایی در این مطلب دیدید؟ به تحریریه گزارش دهید؛ اصلاحیه‌ها طبق اصول تحریریه ثبت می‌شوند.

دیدگاه‌ها

۰/۲٬۰۰۰

دیدگاه‌ها پس از بررسی تحریریه منتشر می‌شوند. توهین، تبلیغ و لینک‌های بی‌ربط حذف می‌شوند؛ نقد فنی و مستند همیشه خوش‌آمد است.

$ comments --count۰

هنوز کسی چیزی ننوشته. اولین دیدگاه را شما ثبت کنید.

مطالب مرتبط