مدونة FireAI للأمان

بقلم FireAI Security & Research Team · نُشر في

أذونات الكاميرا والميكروفون في macOS: ماذا تعني "السماح" فعليًا، وكيف تسترجعها

أذونات الكاميرا والميكروفون في macOS: ماذا تعني "السماح" فعليًا، وكيف تسترجعها

في المرة الأولى التي يطلب فيها تطبيق استخدام الكاميرا أو الميكروفون، يعرض macOS طلبًا واحدًا: السماح، أو الرفض. اضغط على "سماح"، وخلافًا لإشعار ملفات تعريف الارتباط، تبقى تلك الإجابة ثابتة — لن يسأل التطبيق مرة أخرى. إليك ما يقرره ذلك النقر فعليًا، وأين تعود لتغييره، والشيء الوحيد الذي لا يفعله تغييره.

ما الذي يقرره الطلب الذي يظهر مرة واحدة فعليًا

تصف Apple نقطة التحكم التي يغذيها هذا القرار: في الإعدادات على macOS، يمكن للمستخدمين رؤية التطبيقات التي سمحوا لها بالوصول إلى معلومات معينة، وكذلك منح أو إلغاء أي وصول مستقبلي. عمليًا، هذا يعني أن الطلب الذي تجيب عليه مرة واحدة يُسجَّل، ويستخدم macOS ذلك السجل في كل مرة يحاول فيها التطبيق مجددًا — لن يسأل مرتين ما لم تُغيّر أنت، أو إعادة تثبيت التطبيق، أو إعادة الضبط ذلك السجل.

أين تراجعه، وتوقفه

اذهب إلى قائمة Apple › إعدادات النظام › الخصوصية والأمان › الكاميرا، والصفحة نفسها للميكروفون. تعليمات Apple نفسها: "شغّل أو أوقف الوصول إلى الكاميرا لكل تطبيق في القائمة" — وما يعادل ذلك للميكروفون. يُدرَج هناك كل تطبيق طلب الوصول من قبل، بمفتاح تبديل خاص به، بحيث يمكنك إيقاف الوصول لتطبيق واحد دون المساس بالباقي.

إعادة ضبطه من الطرفية

يوفر macOS أيضًا طريقة من سطر الأوامر لإعادة ضبط ذلك السجل: tccutil. تصف صفحة دليله ما يفعله بوضوح: إنه "يدير قاعدة بيانات الخصوصية، التي تخزّن القرارات التي اتخذها المستخدم بشأن ما إذا كان يمكن للتطبيقات الوصول إلى البيانات الشخصية"، وأمر إعادة الضبط الخاص به يلغي تلك القرارات بحيث يُسأل التطبيق مجددًا.

Terminal
tccutil reset Camera com.example.app

ما لا يفعله إلغاء الوصول: إيقاف مكالمة قائمة بالفعل

إيقاف الوصول، أو إعادة ضبطه باستخدام tccutil، يقرر ما سيحدث في المرة القادمة التي يحاول فيها ذلك التطبيق استخدام الكاميرا أو الميكروفون. فهو لا يصل إلى جلسة قائمة بالفعل: إذا كان تطبيق ما يفتح الكاميرا أو الميكروفون حاليًا، فتغيير الإذن ليس طريقة موثوقة لإنهاء تلك الجلسة فورًا. إنهاء التطبيق هو الطريقة المباشرة لإيقاف تسجيل قائم الآن.

قائمة "Stop it" (إيقافه) في FireAI

يعرض FireAI 0.1.2 اللحظة التي يشغّل فيها تطبيق ما الكاميرا أو الميكروفون، ويجمع نفس الاستجابات الثلاث في مكان واحد، بجانب تلك الجلسة:

  • إزالة وصول ذلك التطبيق إلى الكاميرا أو الميكروفون فورًا، بالطريقة نفسها التي يفعلها tccutil — سيسأل macOS مجددًا في المرة القادمة التي يريد فيها التطبيق ذلك.
  • إنهاء التطبيق كليًا، وهو ما يوقف فعليًا تسجيلًا قائمًا بالفعل.
  • حظر وصول التطبيق إلى الإنترنت بقاعدة من FireAI، قابلة للإلغاء في أي وقت، بحيث لا يمكن لأي شيء يسجله أن يغادر جهاز Mac حتى وإن ظلت الكاميرا أو الميكروفون مفتوحين.

الخلاصة الموجزة

"السماح" ليس إلى الأبد، وليس فوريًا أيضًا. تغيّر إعدادات النظام وtccutil ما سيحدث في المرة القادمة؛ وحده إنهاء التطبيق ينهي بشكل موثوق ما يحدث الآن. تجمع قائمة "Stop it" في FireAI الإجراءات الثلاثة كلها، إضافة إلى إجراء الشبكة، في المكان نفسه.

دور FireAI وHisnLabs

إيقاف الإذن أو إعادة ضبطه عبر tccutil يقرر ما سيحدث في المرة القادمة، لكنه لا يصل إلى جلسة تعمل بالفعل. يضيف FireAI 0.1.2 هذه الخطوة الأخيرة: قائمة "أوقفه" التي تزيل إذن الكاميرا أو الميكروفون عن تطبيق ما، أو تغلق التطبيق، أو تحجب اتصاله بالإنترنت مباشرة.

FireAI هو منتج HisnLabs نفسها: جدار حماية بذكاء اصطناعي يعمل على جهاز Mac مباشرة. يعرض بلغة واضحة كل اتصال تجريه تطبيقاتك، ويترك لك القرار فيما يخرج من جهازك — ذكاؤه الاصطناعي يعمل محليًا، فلا يُرسَل ترافيكك إلينا ولا إلى أي جهة أخرى أبدًا. فريق أبحاث الأمن في HisnLabs هو من يحافظ على دقة هذه القرارات: يصنّف النطاقات بين قياس عن بُعد عادي وخدمة حقيقية، ويتتبّع بلد وشبكة كل اتصال، ويدرّب النموذج المحلي (ميزة Autopilot) على حركة اتصال حقيقية، دون أن يغادر أي شيء جهاز Mac.

يمكنك الاطلاع على القرارات التقنية وراء ذلك، أو تجربة FireAI لمدة 17 يومًا، على FireAI من HisnLabs.

المصادر