Apple verschärft Full Disk Access in macOS

Updates to Full Disk Access in macOS

Apple verschärft Full Disk Access in macOS

Apple kündigt an, die Kontrolle über Full Disk Access in macOS zu verschärfen. Diese Berechtigung umgeht weitgehend die Datenschutzmechanismen des Systems, damit Backup-Apps ordnungsgemäß funktionieren. Einige Entwickler nutzen sie jedoch auf riskante Weise und gefährden die Privatsphäre der Nutzer, indem sie Zugriff auf Dateien, Mails, Nachrichten und den Browserverlauf erhalten. Künftig sollen zusätzliche Kontrollen sicherstellen, dass Nutzer diese außergewöhnliche Berechtigung nur nach ausdrücklicher Bestätigung erteilen – besonders angesichts zunehmend autonomer AI-Agents.

Da AI-Agents immer leistungsfähiger und autonomer werden, werden die Risiken, die mit dieser Zugriffsebene verbunden sind, erheblich zunehmen.
  1. eviks

    > Wir geben Entwicklern leistungsstarke APIs, um unglaubliche Fähigkeiten zu entwickeln

    > Full Disk Access umgeht diese Kontrollen größtenteils

    Das liegt daran, dass ihr das nicht wirklich tut. Genauso wie ihr Nutzern keine "leistungsstarken" Kontrollen gebt, sodass sie stattdessen auf dumme wie "Full disk" zurückgreifen müssen.

    Zum Beispiel: Wenn euch "Mail, Nachrichten und sogar der Browserverlauf" wichtig sind, warum gibt es dann nicht eine Teilmenge "Full Disk Access außer Lesen von Mail/Nachrichten/Browserverlauf"? Oder wenn Vibe-Code eine grundlegende Funktion zur Festplattengrößenbestimmung hat, um Fragen zu deinen Dateien zu stellen, warum kann es dann nicht einen granulareren "Full Disk Read-Only Access nur für Dateigrößen" geben, damit deine vibe-gecodete Festplattenvisualisierungs-App deine Daten oder deine Privatsphäre nicht zerstören kann?

    > kann dies nur mit einer sehr expliziten Nutzeraktion tun.

    Was in dieselbe Kerbe schlägt und größtenteils nutzlos ist, nur ein weiterer lästiger Stolperstein

  2. moecables

    IMHO ist es gut, hier spezifischere Kontrollen hinzuzufügen. Nachdem ich das gelesen hatte, habe ich meine Liste der Apps mit Full Disk Access überprüft:

    - Ghostty (in Ordnung, es ist mein Terminal)

    - Alfred (in Ordnung, ich nutze es zum Suchen überall)

    Dann habe ich ein paar deaktiviert:

    - Spotify (warum braucht es Full Disk Access)?

    - Gemini (nein, muss nicht alles über meinen Computer wissen)

  3. liuliu

    Ich verstehe nicht ganz, warum sich Leute beschweren, dass dies schlecht für KI-Agenten sei. Local Code (https://releases.drawthings.ai/p/public-beta-of-local-code-b...) benötigt keinen Full Disk Access; wenn du den Agenten bittest, sich mit Dateien zu befassen, auf die er keinen Zugriff hat, löst das integrierte 'permit'-Tool die Ordnerfreigabe-Oberfläche des Betriebssystems aus, und diese Information wird sowohl von Apple als auch von der App aufgezeichnet, sodass sie später widerrufen werden kann, wenn du möchtest. Das ermöglicht es dir, der App keinen Full Disk Access zu geben, damit sie nützlich ist.

  4. mrkpdl

    Ich hätte gerne die Möglichkeit, App für App zu sehen, auf welche spezifischen Ordner ich Zugriff gewährt habe. Und sie zu bearbeiten. Mir ist nicht klar, wie man den individuellen Ordnerzugriff einer App widerruft, nachdem man ihn gewährt hat.

  5. post_break

    Ein Update davon entfernt, in Zukunft Full Disk Access zu widerrufen. Diese Werbung hat sich im Kreis gedreht: https://www.youtube.com/watch?v=VuqZ8AqmLPY

  6. Kim_Bruning

    Werde ich alt? "Full Disk Access" war früher etwas, das normal sein sollte, wenn man der Besitzer der Maschine ist.

  7. profmonocle

    > werden wir zusätzliche Kontrollen einführen, um sicherzustellen, dass Nutzer, die einer App wirklich diese außergewöhnliche Zugriffsebene gewähren möchten, dies nur tun können

    "Außergewöhnlich" ist eine lustige Wortwahl. Es war für den größten Teil der Geschichte des Personal Computing völlig gewöhnlich, dass jede App, die man unter seinem normalen Benutzerkonto ausführte, alles sehen konnte, was man hatte.

    (Ich sage nicht, dass das eine schlechte Sache ist. Solange sie informierten Nutzern erlauben, weiterhin zu tun, was sie wollen, bin ich voll dafür.)

  8. PeanutOS

    Diese Woche habe ich meine gesamte Mac-Flotte formatiert (ein iMac Pro und vier MacBooks), und jetzt läuft kein KI-Agent mehr nativ. Ich verwende LIMA (https://lima-vm.io), um sie in einer Sandbox zu isolieren und nur ein Repository freizugeben. Ich verliere etwas Integration, aber die Ruhe ist es wert.

Mehr von diesem Tag

2026-10-03