Mac: quais permissões são concedidas para “permitir que os aplicativos abaixo controlem seu computador”?

2

Eu quero usar um aplicativo da loja de aplicativos do Mac (window tidy), mas ele quer que eu controle "o computador". Esta configuração é encontrada em segurança & privacidade > acessibilidade

Essa parece ser uma permissão muito grande para o guarda-chuva, e não consigo descobrir o que isso realmente significa em termos de quais permissões são concedidas aos aplicativos.

Qual é o pior que pode acontecer? Pode ler meus arquivos? Pode fazer chamadas de rede para transferir meus arquivos, arquivos criptografados, etc? Pode acessar contatos e enviar e-mails como eu?

Eu olhei online e isso parece difícil de responder. Alguém sabe?

Obrigado ...

Atualize com base no comentário de @ teppic abaixo:

$ codesign -d --entitlements :- /Applications/Window\ Tidy.app 
Executable=/Applications/Window Tidy.app/Contents/MacOS/Window Tidy
<?xml version="1.0" encoding="UTF-8"?>
<!DOCTYPE plist PUBLIC "-//Apple//DTD PLIST 1.0//EN" "http://www.apple.com/DTDs/PropertyList-1.0.dtd">
<plist version="1.0">
<dict>
    <key>com.apple.application-identifier</key>
    <string>34U5SFK3WS.com.lightpillar.Window-Tidy</string>
    <key>com.apple.developer.team-identifier</key>
    <string>34U5SFK3WS</string>
</dict>
</plist

Atualização 2

Continuando minha curiosidade, instalei a ferramenta de monitoramento de rede Little Snitch para bloquear e monitorar as comunicações de saída. E em menos de 1,5 horas, o Window Tidy (que é um aplicativo simples destinado a redimensionar janelas) chegou a se conectar na rede 3564 vezes. Definitivamente parece perigoso ter este aplicativo ter acesso para ler meus arquivos e controlar outros aplicativos ...

    
por pixelearth 25.11.2016 / 23:42

1 resposta

2

Aplicativos com acesso à API de acessibilidade têm permissão para manipular as interfaces de usuário de outros aplicativos (presumivelmente, a janela está arrumada para redimensionar janelas). Isso lhes dá a capacidade de injetar eventos em outros processos e permite que eles façam praticamente tudo que você puder. Eles também podem registrar todas as suas teclas digitadas.

Qualquer aplicativo não embalado (a maioria deles) pode ler todos os seus arquivos e fazer chamadas de rede.

    
por 27.11.2016 / 20:13