Slack'in kum havuzunda güvenli bir şekilde çalışması nasıl sağlanır?


3

İş için kişisel dizüstü bilgisayarımı kullanıyorum ve iş arkadaşlarımla temas halinde kalmak için Slack kullanmam gerekiyor, ancak bunun bir sanal alanda çalıştırılmaya zorlanmadığı sürece istilacı bir gözetim aracı olarak kullanılabileceği aklıma geldi.

Örneğin, takılı USB flaş sürücüler de dahil olmak üzere dosya sistemimi taramasına izin verilirse ve ekran görüntüsü almasına izin verilirse ne olur? Ya yerleşik bir keylogger varsa? Bu yazılımın yanlış amaçlarla kullanılmadığından emin olmam gerekiyor. Hepimiz gücün nasıl kötüye kullanılabileceğini ve insanlar üzerindeki küçük bir gücün bile zayıf bir insanı kötü şeyler yapmaya nasıl teşvik edebileceğini biliyoruz.

IIRC Mac App Store'u kullanarak indirdim.

Sorular :

Bu uygulamanın varsayılan sanal alan ayarının ne olduğunu nasıl belirleyebileceğimi bilen var mı?

Eğer uygulama kumlama mekanizmasını atlıyorsa, yine de kumlamayı nasıl zorlarım?

Burada herkes açık dosyaları algılamayı başardı mı? lsof komut satırında) Slack’e erişiyordu, şüpheli bir faaliyet gösterebilir mi?


Farklı sormaya hoş geldiniz. Şüpheli olmak güzel - ama sorunuzu yanıtlamak için, sandbox ayarları hakkındaki bilgilerinizi düzenleyebilir misiniz? Uygulamanın herhangi bir geçici istisna kullanıp kullanmadığını mı yoksa yalnızca Apple'ın sanal alan yönergelerini mi arıyorsunuz?
bmike

Mac App Store'a kendim bir uygulama gönderdiğimde, sanal alanın etrafında dolaşmak için bir istisna olduğunu hatırlıyorum. Şimdiye kadar .app dizininin kısa analizinde, bu uygulamanın sanal alanı geçip geçemeyeceğini bana söyleyecek bilgiyi bulamıyorum.
moop

Yanıtlar:


2

Slack tanınmış bir sohbet aracı ve henüz herhangi bir izleme yaptığını duymadım. Ayrıca, 1 Haziran 2012'den sonra App Store'a gönderilen her bir Mac uygulamasının sandboxing uygulaması olması gerekir veya onaylanmayacaktır.

Ek olarak, hiçbir uygulama size root şifrenizi vermediğiniz sürece (sınırlar istemez) bilgisayarınıza sınırlarının dışından erişemez.

Kendinizi hala güvende hissetmiyorsanız, İzleyici uygulamasını Yardımcı Programlar'da açın, listeden Slack uygulamasını seçin, araç çubuğundaki (i) düğmesine basın ve "dosyaları ve bağlantı noktalarını aç" sekmesini seçin. Hiçbir dosya kaybolmayacak.

Yukarıdakilerin tümü, Slack'in Sandbox'ta zaten çalıştığı anlamına gelir. Teoride (ve "teoriye" vurgu yapıyorum) sandbox atlanabilir, ancak böyle ciddi bir şirketin ilk önce bunu yapacağından şüpheliyim ve ikincisi - böyle bir uygulamanın AppStore'da olması pek mümkün değil.


1
Aslında. Slack şu anda çok saygın bir yazılım parçası ve gözetim için kullanılabilecek en küçük söylentileri bile duymadım. Cidden iyisin, moop.
Timothy Mueller-Harder

Ancak herhangi biri işletim sisteminin her yönünün düzgün bir şekilde işaretlendiğini gerçekten test etti mi? Bir "korumalı alan" programı, yalnızca korumalı olmayan herhangi bir program gibi ses aygıtını açamaz mı? Şüpheciyim
moop
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.