2 votos

¿Cómo asegurarse de que Slack se ejecuta de forma segura en el sandbox?

Para el trabajo utilizo mi portátil personal y estoy obligado a ejecutar Slack para mantenerme en contacto con los compañeros de trabajo, sin embargo, se me ocurre que esto podría ser potencialmente utilizado como una herramienta de vigilancia invasiva a menos que se obligue a ejecutar en una caja de arena.

Por ejemplo, ¿qué pasaría si se le permitiera escanear mi sistema de archivos, incluyendo cualquier unidad USB conectada, y qué pasaría si se le permitiera hacer capturas de pantalla? ¿Y si hay un registrador de teclas incorporado? Tengo que asegurarme de que este software no se utiliza para fines indebidos. Todos sabemos cómo se puede abusar del poder, y cómo incluso un poco de poder sobre la gente puede tentar a una persona débil a hacer cosas malas.

Recuerdo que lo descargué a través de la Mac App Store.

Preguntas :

¿Alguien sabe cómo puedo determinar cuál es la configuración de sandbox por defecto de esta aplicación?

Si la aplicación se salta el mecanismo de sandboxing, ¿cómo puedo, no obstante, aplicar el sandboxing?

¿Alguien ha logrado detectar archivos abiertos (usando lsof en la línea de comandos) a la que Slack estaba accediendo, que podría indicar una actividad sospechosa?

0 votos

Bienvenido a Ask Different. Es bueno sospechar - pero para responder a su pregunta, ¿podría editar en lo que su conocimiento de la configuración de la caja de arena es? ¿Estás buscando determinar si la aplicación está utilizando alguna exclusión temporal o sólo estás buscando las directrices de la caja de arena de Apple.

0 votos

La última vez que envié una aplicación a la Mac App Store recuerdo que había una excepción para evitar el sandboxing. Hasta ahora, en mi breve análisis del directorio .app, no puedo encontrar la información que me diga si esta aplicación puede eludir el sandboxing.

1voto

Rilakkuma Puntos 417

Slack es una herramienta de chat muy conocida y todavía no he oído que haga ningún tipo de vigilancia. Además, todas las aplicaciones para Mac que se envíen a la App Store después del 1 de junio de 2012 deben tener implementado el sandboxing o no serán aprobadas.

Además, ninguna aplicación puede acceder a tu ordenador fuera de sus límites a menos que le des tu contraseña Root (Slack no te la pide).

Si todavía no te sientes seguro, abre la aplicación Monitor en Utilidades, selecciona la aplicación Slack en la lista, pulsa el botón (i) en la barra de herramientas y selecciona la pestaña "abrir archivos y puertos". Ningún archivo desaparecerá.

Todo lo anterior significa que Slack ya se ejecuta en el Sandbox. En teoría (y subrayo lo de "teoría") el sandbox puede saltarse, pero dudo mucho que una empresa tan seria lo haga, primero, y segundo, es muy poco probable que esa aplicación esté en la AppStore.

1 votos

De hecho. Slack es una pieza de software muy respetada en este momento, y nunca he escuchado el más mínimo rumor de que pueda ser utilizado para la vigilancia. Estás muy bien, moop.

0 votos

Pero, ¿alguien ha comprobado realmente que todos los aspectos del sistema operativo están correctamente aislados? ¿No puede un programa "sandboxed" simplemente abrir el dispositivo de audio como cualquier programa no sandboxed? Soy escéptico.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X