2 votos

Preferencias del sistema - "Permitir que las aplicaciones que aparecen a continuación controlen el ordenador". ¿Cuál es el alcance del "control"?

Pregunta

MacOS Catalina - Preferencias del Sistema -> Seguridad y Privacidad -> Privacidad -> Accesibilidad

¿Qué incluye la concesión del "control (de) su ordenador"?

La siguiente pregunta de 2013 ofrece una información muy amplia: ¿Qué permite la Seguridad y Privacidad/Accesibilidad? pero agradecería mucho cualquier dato más concreto que la gente pueda aportar.

Antecedentes

Incluso si confío en una aplicación ahora (lo que no es poco), siempre existe la posibilidad de que sufra un ataque a la cadena de suministro en el futuro.

Me gustaría saber más sobre el daño que puede hacer una aplicación si le doy acceso a mi Mac.

Investigar

He encontrado la siguiente página en la documentación de Apple Developer: https://developer.apple.com/library/archive/documentation/LanguagesUtilities/Conceptual/MacAutomationScriptingGuide/AutomatetheUserInterface.html

Parece que un ejemplo de "control" podría ser que una aplicación diera instrucciones a Safari para que abriera un determinado sitio web (malicioso).

0 votos

En resumen, haz copias de seguridad de tus datos y del sistema, habilítalos sólo cuando sea necesario y no vivas paranoico.

2voto

Wowfunhappy Puntos 33

Como has visto en tu investigación, la api de accesibilidad permite que una aplicación controle otras aplicaciones en tu ordenador, de forma muy parecida a como lo haces con el ratón y el teclado. Estas aplicaciones pueden cambiar el tamaño de Windows, hacer clic en los botones, escribir palabras, copiar y pegar, etc.

Si quieres que una aplicación sea capaz de hacer cualquiera de estas cosas por ti, tendrás que concederle acceso a la api de accesibilidad (es decir, "permitirle controlar tu ordenador"). Si prefieres que no tenga esa capacidad, o si no hay ninguna razón para que la tenga, niega el acceso.

Zoom es un ejemplo de una aplicación a la que no le permito utilizar la API de accesibilidad. Me lo pide, pero no sé por qué, porque no hay ninguna razón para que Zoom tenga que hacer clic o escribir en mi lugar.

1 votos

Zoom probablemente lo solicita para que puedas dar el control remoto de tu pantalla a otra persona en una llamada. Útil para la programación en parejas, etc.

1 votos

Gracias @Wowfunhappy este es un buen punto de partida para mí. Tengo que tener una buena lectura a través de la documentación de Apple.

1 votos

Tras echar un rápido vistazo a la Figura 3-1, me interesará saber más sobre qué acciones podría realizar mi "cliente de accesibilidad" malicioso en otras aplicaciones y a qué información podría acceder desde ellas. ¿Podría solicitar la URL de la barra de navegación de un navegador, por ejemplo, como un lector en pantalla? Mi lista de proyectos acaba de aumentar.

AppleAyuda.com

AppleAyuda es una comunidad de usuarios de los productos de Apple en la que puedes resolver tus problemas y dudas.
Puedes consultar las preguntas de otros usuarios, hacer tus propias preguntas o resolver las de los demás.

Powered by:

X