Al navegar con Google Chrome en OS X Catalina me ha aparecido de repente una ventana emergente del sistema que dice "Google Chrome quiere acceder al control del Finder" y me pregunta si quiero permitirlo o no. No he encontrado ninguna respuesta buena en Internet. ¿Es esto normal o debería preocuparme por el malware?
Respuesta
¿Demasiados anuncios?¿Es esto normal o debo preocuparme por el malware?
Yo diría que no es inusual que las aplicaciones pidan acceso adicional al sistema de archivos o permisos para controlar otras aplicaciones, y no debería preocuparte el malware, pero eso no significa que tengas que aceptar ciegamente esas peticiones.
Le recomiendo que reflexione detenidamente sobre su concesión respondiendo a estas tres preguntas:
- ¿Entiende lo que se pide?
- ¿La solicitud fue desencadenada por la interacción del usuario (como lanzar la aplicación, guardar un documento en el disco o iniciar un Automatizador Acción rápida)?
- ¿Requiere la aplicación el acceso solicitado para un funcionamiento normal o deseado?
Si no puede responder a todas las preguntas con un "sí", desconfíe de conceder el permiso. (Tenga en cuenta que esta no es una lista de comprobación de seguridad a prueba de balas, sino una regla general que me ha ayudado en el pasado, así que la comparto aquí) .
Permítanme darles algunos ejemplos de la vida real:
-
VMware Fusion, una aplicación que permite ejecutar máquinas virtuales , pide en el lanzamiento el acceso a las funciones de accesibilidad del sistema, así que lo pido:
-
¿Entiendo lo que se pide?
Sí, solicitando el acceso a las funciones de accesibilidad, la aplicación puede controlar mi Mac . Eso es mucho pedir, aunque VMware amablemente documenta por qué algunas de sus aplicaciones lo necesitan . -
¿La solicitud fue provocada por la interacción del usuario?
Sí, al iniciar la aplicación. -
¿Requiere la aplicación el acceso solicitado para un funcionamiento normal o deseado?
Después de rechazar la solicitud no noto ningún problema de rendimiento, así que la respuesta es no y no concederé el acceso en futuras solicitudes.
-
-
El Aplicación de terminal solicita el acceso a la carpeta de mi Escritorio cuando se ejecuta un shell script así que pregunto:
- ¿Entiendo lo que se pide?
Sí, si dejo que Terminal acceda a mi Escritorio, podrá leer todos los archivos y carpetas de mi Escritorio, incluido el script que voy a ejecutar. - ¿La solicitud fue provocada por la interacción del usuario?
Sí, al ejecutar el script. - ¿Requiere la aplicación el acceso solicitado para un funcionamiento normal o deseado?
Sí, porque confío en el shell script y lo necesito para procesar archivos en el Escritorio, así que le concedo acceso.
- ¿Entiendo lo que se pide?
Como ves, no hay respuestas "correctas", dependen de su caso de uso pero una buena dosis de desconfianza no hace daño.
¿Hay algo que me recomiende para asegurarme de que mi sistema es seguro?
En el contexto de la descarga y ejecución de aplicaciones, estas tres preguntas le ayudarán a mantener su sistema seguro:
- ¿Está la aplicación disponible en la Mac App Store o en el sitio web de un desarrollador de renombre?
- Si un sitio web le pide que descargue una aplicación, ¿se limita a proporcionar un enlace al sitio web del desarrollador?
- ¿Es compatible la aplicación?
Si puede responder a todas las preguntas con un "sí", lo más probable es que esté en el lado seguro.
De nuevo, permítanme darles un ejemplo de la vida real:
-
Tras hacer clic en un enlace de un sitio web de comercio electrónico hace unos días, me encontré con esta página:
La página afirma que necesitas Adobe Flash Player para continuar y te pide insistentemente que lo descargues desde uno de los enlaces ofrecidos, así que lo pido:
- ¿La aplicación está disponible en la Mac App Store o en el sitio web del desarrollador?
No, no es la página de descarga de Flash Player de Adobe. - Si un sitio web le pide que descargue una aplicación, ¿se limita a proporcionar un enlace al sitio web del desarrollador?
No, el enlace proporcionado no apunta a Adobe. - ¿Es compatible la aplicación?
Una rápida búsqueda en Google/DuckDuckGo lleva a esto página de información sobre el fin de la vida útil en el sitio web de Adobe que deja claro que el desarrollador ya no le da soporte, así que no descargues nada y mantente a salvo.
(En caso de que te lo preguntes, este es un sitio web de phishing real que reporté a Amazon AWS con su formulario de denuncia de abusos .)
- ¿La aplicación está disponible en la Mac App Store o en el sitio web del desarrollador?