Il blog sulla sicurezza di FireAI

Di FireAI Security & Research Team · Pubblicato

Permessi di fotocamera e microfono su macOS: cosa significa davvero "Consenti", e come revocarlo

Permessi di fotocamera e microfono su macOS: cosa significa davvero "Consenti", e come revocarlo

La prima volta che un'app chiede di usare la fotocamera o il microfono, macOS mostra una singola richiesta: consentire, oppure no. Tocca Consenti, e a differenza di un banner sui cookie, quella risposta resta valida — l'app non chiederà di nuovo. Ecco cosa decide davvero quel clic, dove tornare per cambiarlo, e l'unica cosa che cambiarlo non fa.

Cosa decide davvero la richiesta una tantum

Apple descrive il punto di controllo che questa decisione alimenta: nelle Impostazioni di macOS, gli utenti possono vedere quali app hanno autorizzato ad accedere a determinate informazioni, oltre a concedere o revocare qualsiasi accesso futuro. In pratica, questo significa che la richiesta a cui rispondi una volta viene registrata, e macOS usa quella registrazione ogni volta che l'app ci riprova — non chiederà due volte, a meno che tu, oppure la reinstallazione dell'app, oppure un ripristino non cambino quella registrazione.

Dove rivederlo, e disattivarlo

Vai su menu Apple › Impostazioni di Sistema › Privacy e sicurezza › Fotocamera, e la stessa pagina per Microfono. Le istruzioni di Apple stesse: "Attiva o disattiva l'accesso alla fotocamera per ciascuna app nell'elenco" — e l'equivalente per il microfono. Ogni app che ha mai fatto richiesta è elencata, con un proprio interruttore, così puoi disattivare l'accesso per un'app senza toccare le altre.

Reimpostarlo dal terminale

macOS include anche un modo da riga di comando per reimpostare quella registrazione: tccutil. La sua pagina di manuale descrive chiaramente cosa fa: "gestisce il database della privacy, che memorizza le decisioni prese dall'utente su se le app possano accedere a dati personali", e il suo comando di reset annulla quelle decisioni così che l'app venga richiesta di nuovo.

Terminal
tccutil reset Camera com.example.app

Cosa non fa la revoca dell'accesso: fermare una chiamata già in corso

Disattivare l'accesso, o reimpostarlo con tccutil, decide cosa succede la prossima volta che quell'app prova a usare la fotocamera o il microfono. Non incide su una sessione già in corso: se un'app ha già la fotocamera o il microfono aperti in questo momento, cambiare il permesso non è un modo affidabile per terminare subito quella sessione. Chiudere l'app è il modo diretto per fermare in questo istante una registrazione in corso.

Il menu "Stop it" (fermala) di FireAI

FireAI 0.1.2 mostra l'istante in cui un'app accende la fotocamera o il microfono, e riunisce nello stesso posto, accanto a quella sessione, le stesse tre risposte:

  • Revocare sul momento l'accesso di quell'app alla fotocamera o al microfono, nello stesso modo in cui lo fa tccutil — macOS lo richiederà di nuovo la prossima volta che l'app lo vorrà.
  • Chiudere l'app direttamente, il che è ciò che effettivamente termina una registrazione già in corso.
  • Bloccare l'accesso a internet dell'app con una regola FireAI, reversibile in qualsiasi momento, così che nulla di ciò che registra possa uscire dal Mac anche mentre la fotocamera o il microfono restano aperti.

In breve

Consenti non è per sempre, e non è nemmeno istantaneo. Impostazioni di Sistema e tccutil cambiano cosa succede la prossima volta; solo chiudere l'app termina in modo affidabile ciò che sta accadendo in questo momento. Il menu "Stop it" di FireAI riunisce tutte e tre le azioni, più quella di rete, nello stesso posto.

Il ruolo di FireAI e di HisnLabs

Disattivare l’accesso o reimpostarlo con tccutil decide cosa succederà la prossima volta; non incide su una sessione già in corso. FireAI 0.1.2 aggiunge proprio quest’ultimo passaggio: un menu “Stop it” che toglie a un’app l’accesso alla fotocamera o al microfono, la chiude, oppure blocca direttamente la sua connessione a internet.

FireAI è il prodotto di HisnLabs: un firewall con IA che funziona direttamente sul Mac. Mostra in linguaggio chiaro ogni connessione che le tue app effettuano e ti lascia decidere cosa esce dal tuo Mac — la sua IA lavora in locale, quindi il tuo traffico non viene mai inviato a noi né a nessun altro. Il team di ricerca sulla sicurezza di HisnLabs è quello che mantiene affidabili queste decisioni: cataloga quali domini sono semplice telemetria e quali un servizio reale, traccia il Paese e la rete dietro una connessione e addestra il modello locale (la funzione Autopilot) su schemi di traffico reali, senza che nulla lasci il tuo Mac.

Puoi leggere le scelte tecniche che ci stanno dietro, oppure provare FireAI per 17 giorni, su FireAI, di HisnLabs.

Fonti