ФилеВаулт и КуицкЛоок пропуштају неке информације из шифрованих волумена у Мац ОС-у
Ако користите ФилеВаулт и КуицкЛоок на Мац-у, можда ћете желети да знате да комбинација ова два може да процури неке осетљиве информације из шифрованих волумена.
Читач Џек Р. је послао следећи савет, објашњавајући даље ситуацију:
Када се ФилеВаулт и КуицкЛоок користе истовремено, информације о томе које датотеке су ускладиштене на шифрованом волумену постају доступне и потпуно нешифроване на вашем чврстом диску. Ово је због КуицкЛоок-овог кеширања сличица које се чува у /вар/ директоријуму.
Покрените следећу команду да видите величину КуицкЛоок кеша да бисте демонстрирали потенцијал:
"пронађи /вар/фолдерс -наме КуицкЛоок>/дев/нулл"
Најгори сценарио је потенцијал за откривање имена датотека, па чак и КуицкЛоок сличица докумената и слика. Такође постоји склите датотека под називом индек.склите у /вар/фолдерс КуицкЛоок кеш директоријумима који имају листу имена датотека на шифрованим волуменима.
Да ли је ово легитимна безбедносна рупа која се може поправити или је то нешто због чега сам бесциљно забринут, не знам, али спреман сам да се кладим да многи људи не знају за ово!
Напомена уредника: Ово дефинитивно изгледа као безбедносна рупа. Претпостављам да је најбољи начин да се избегне овај проблем да једноставно не користите КуицкЛоок на осетљивим шифрованим подацима, иако је то више решење него решење.Можда ће Мац ОС Кс на крају добити безбедносно ажурирање да би решио проблем.
Ажурирање 18.6.2018: Више од 8 година касније, ова безбедносна грешка и даље постоји у МацОС/Мац ОС Кс! То је лоша вест. Али ево добрих вести; Истраживач безбедности Патрицк Вардле је поново скренуо пажњу на овај недостатак и стога ће вероватно бити закрпљен у будућем ажурирању софтвера.
У међувремену, Вардле препоручује следећи низ команди за брисање кеш меморије Куицк Лоок, која се може унети у терминал МацОС/Мац ОС Кс:
клманаге -р кеш
Извршавање те команде ће обрисати кеш Куицк Лоок. Пазите на будућа безбедносна ажурирања и ажурирања софтвера за Мац ОС јер ће вероватно једном за свагда закрпити грешку.