¿De qué te protegen los permisos de seguridad y privacidad de macOS?

Las aplicaciones de Mac a menudo solicitan algún tipo de «permisos» durante su instalación. Desde que Apple amplió los permisos de seguridad y privacidad de macOS Mojave, las solicitudes solo han aumentado. ¿Qué significa esto cuando una aplicación quiere «permiso de accesibilidad»? ¿Deberías conceder estos permisos a las aplicaciones?

Accesibilidad

macos-seguridad-privacidad-permisos-accesibilidad

Este permiso es el que se solicita con más frecuencia, por lo que nuestra descripción comienza aquí.

Los permisos de accesibilidad brindan a las aplicaciones un acceso extremadamente amplio a su Mac. Las aplicaciones con este permiso pueden acceder a todo el sistema y controlar otras aplicaciones. Es como acceso completo al disco más automatización.

Esto fue creado para aplicaciones que ayudan a personas con discapacidades. Pronto, otras aplicaciones comenzaron a solicitar el mismo acceso. Algunos desarrolladores lo tratan como un permiso general. Significa que la aplicación siempre tendrá el acceso que necesita. Es posible que la aplicación ni siquiera necesite un acceso amplio, pero los desarrolladores la solicitan para evitar que macOS obstruya su aplicación.

macos-security-privacy-permissions-accessibility-request-dialog-box

El malware podría aprovechar este acceso para registrar la actividad o inyectar ataques. Es por eso que los permisos de accesibilidad requieren una característica especial. El usuario debe activar el acceso de accesibilidad de una aplicación. a mano en Preferencias del sistema.

A continuación, se muestran algunos ejemplos de lo que hacen las aplicaciones con su acceso:

  • TextExpander inserta texto, imágenes y otro contenido en cualquier documento.
  • Alfredo permite la supervisión del portapapeles, la expansión de fragmentos y la simulación de eventos clave.
  • BetterSnapTool mueve y cambia el tamaño de la aplicación windows y lee los datos de la ventana.
  • Dropbox actualiza la interfaz de usuario del Finder con insignias e iconos de progreso.

Localización

macos-seguridad-privacidad-permisos-ubicación

Esto permite que las aplicaciones soliciten su ubicación actual. Debido a que su Mac carece de un chip GPS, accede a una base de datos de ubicaciones de enrutadores Wi-Fi. Con esto, los servicios de ubicación capturan su ubicación. Su dirección IP también puede ayudar a estimar su ubicación.

Cámara y micrófono

Estos permisos son casi los mismos. Como su nombre lo indica, permiten el acceso a la cámara y al micrófono FaceTime. Los permisos del sistema, que también controlan el acceso a los archivos, lo manejan. Esto evita que la aplicación acceda a estos recursos a menos que se permita explícitamente.

Fotos

macos-seguridad-privacidad-permisos-fotos

Permite que la aplicación acceda a la base de datos de Fotos. Esto es diferente a acceder a la cámara. Tampoco es tan amplio como acceder a todos los archivos de fotos en tu Mac. Solo permite el acceso a la base de datos Photos.app. Si tiene fotos almacenadas fuera de la base de datos de Photos.app, la aplicación no obtendrá permiso para acceder a ellas con esta configuración.

Calendario, recordatorios y contactos

Al igual que la cámara y el micrófono, estos permisos proporcionan los mismos mecanismos de control en diferentes áreas de su Mac.

  • Contactos El permiso incluye cualquier información de contacto almacenada en Contacts.app. Por lo general, las aplicaciones de mensajería y correo electrónico lo utilizan para acceder a sus contactos para enviar mensajes o identificar remitentes.
  • Recordatorios permite el acceso al contenido de la aplicación Recordatorios. Esto lo utilizan las aplicaciones ToDo y los administradores de tareas para integrarse con el sistema predeterminado de Apple.
  • Calendario permite el acceso al contenido de eventos en Calendar.app. Las aplicaciones de programación usan esto para ver y editar eventos del calendario.

Consejo profesional: El efecto de estos puede verse afectado al seleccionar qué cuentas pueden compartir datos de calendario, contactos y mensajes en «Preferencias del sistema -> Cuentas». Si los datos no están en su Mac, no se pueden compartir con una aplicación.

Automatización

macos-seguridad-privacidad-permisos-automatización

Esto permite que las aplicaciones controlen otras aplicaciones. Normalmente, aplicaciones de macOS «sandboxes». Esto limita lo que pueden tocar las aplicaciones. De forma predeterminada, las aplicaciones solo pueden acceder a sus propios datos. La automatización reduce ligeramente las paredes de la zona de pruebas, lo que permite que una aplicación cambie el funcionamiento de otras aplicaciones. Los permisos de automatización otorgan acceso a aplicaciones específicas, no a todas las aplicaciones.

Acceso completo al disco

macos-security-privacy-permissions-full-disk-access

Este permiso permite que las aplicaciones lean, escriban y modifiquen archivos en cualquier lugar de su disco. Básicamente, este permiso proporciona acceso arbitrario a archivos en todo el sistema. Incluye datos en Correo, Mensajes, copias de seguridad de Time Machine, Inicio y ciertas configuraciones de administración para todos los usuarios de Mac. Este acceso también está incluido en los permisos de accesibilidad, por lo que pocas aplicaciones lo solicitan.

Analítica

macos-security-privacy-permissions-analytics

Controla la cantidad de datos que una aplicación envía «a casa» a sus desarrolladores. Esto puede incluir metadatos, así como la configuración de hardware y software de su Mac, su ubicación y datos de iCloud. Los permisos le permiten decidir quién puede obtener los datos.

Publicidad

macos-seguridad-privacidad-permisos-publicidad

La publicidad, por otro lado, maneja explícitamente los anuncios. En realidad, solo hay una configuración aquí, que es «Limitar el seguimiento de anuncios». Con esto activado, opta por no recibir anuncios dirigidos de Apple. Como de costumbre, no recibe menos anuncios, solo anuncios genéricos.

Conclusión

Los permisos te permiten controlar lo que sucede en tu Mac. Al requerir la aprobación de un usuario antes de acceder a datos confidenciales, macOS trabaja contigo para mantener el acceso limitado. Considere cuidadosamente a qué está renunciando antes de otorgar permisos a una aplicación en su Mac. Solo debe permitirlo con aplicaciones confiables.