目次:

DropboxやSteamのようないくつかのアプリは、「アクセシビリティ機能を使ってこのコンピュータを制御する」よう求めている。
言葉遣いは混乱しています。この許可は実際には何に与えられますか?基本的に、これは問題のアプリに他のプログラムを制御する能力を与えます。アップルはここでアドバイスしています:
If you’re familiar with an app, you can authorize it by clicking Open System Preferences in the alert, then selecting the checkbox for the app in the Privacy pane. If you’re unfamiliar with an app or you don’t want to give it access to your Mac at that time, click Deny in the alert.
しかし、それはもっと多くの疑問を残します。なぜこの許可を与えなければならないのですか?この許可を与えることは、そのようなアプリケーションが本当に「このコンピュータを制御する」ことを意味しますか?そして、なぜこれはシステムアクセスの代わりに「アクセシビリティ」アクセスと呼ばれるのですか?これを打ち破ろう。
なぜ私はこれをしなければならないのですか?
アクセシビリティ設定を有効にするプロセスはちょっと複雑です。システム環境設定を開き、セキュリティ&プライバシー>プライバシー>アクセシビリティに移動してください。そこから、左下隅のロックアイコンをクリックし、パスワードを入力するだけで、アプリケーションアクセスを許可することができます。

デフォルトでは、Macアプリは自己完結型であり、システムや他のアプリケーションと対話する方法を変更することはできません。これはとても良いことです。ダウンロードしたゲームのように、ブラウザのキーストロークやマルウェアのボタンをクリックしてログを記録するなど、不具合の発生を防止します。
しかし、いくつかのアプリケーション 必要 特定の機能を提供するために他のアプリケーションを制御します。たとえば、Steamはゲームの上にオーバーレイを提供するのが好きです。それを行うにはアクセシビリティアクセスが必要です。 Dropboxは、Microsoft Officeアプリケーションにバッジをオーバーレイするのが好きです。それを行うにはアクセシビリティアクセスが必要です。
他のアプリケーションは、基本的な前提を満たすアクセシビリティアクセスに依存しています。たとえば、BartenderはMacのメニューバー項目を再配置したり削除したりすることができますが、そのためにはアクセシビリティアクセスが必要です。 BetterTouchToolはmacOSの強力なジェスチャーコントロールを解除できますが、アクセシビリティアクセスも必要です。
あなたは世界に住みたいとは思わないでしょう。 どれか アプリケーションは許可を求めることなく、これらのことを行うことができます。ただし、アクセシビリティアクセスを許可すると、信頼するプログラムで他のアプリケーションやシステムを制御することができます。
なぜこれは「アクセシビリティ」と呼ばれていますか?
これまでの例では、「アクセシビリティ」とは関係のないことが多くありました。では、なぜこの機能はこの名前を持っていますか?
一部の機能では、複数のアクセシビリティアプリケーションがこれらの機能にアクセスして機能するため、この名前が使用されます。たとえば、音声コマンドのみを使用してMacを制御できるアプリケーションでは、他のアプリケーションを制御するためにアクセシビリティアクセスが必要です。テキスト読み上げアプリケーションは、他のアプリケーションのテキストを読むためにこの許可を必要とします。点字リーダーにテキストを送るアプリケーションは、機能するためにこの許可を必要とします。
障害を持つ人々のために、これらのアプリケーションはすべてMacの使用に不可欠です。そのようなプログラムが必要とする権限は、SteamやDropboxのようなアクセシビリティのないアプリケーションでも必要とされます。
アプリケーションはこれらの手順をスキップできませんか?
あなたは、システム環境設定にユーザーを送る不必要なステップをスキップし、インストール中に自分自身をリストに追加するだけではどうですか?
まあ、それは巨大なセキュリティリスクになるだろう。 Dropboxがあなたに尋ねることなくアクセシビリティアクセスリストに自分自身を追加できれば、システムをコントロールしたいMacマルウェアもそうです。要求する 君は システム環境設定を開き、パスワードを入力し、アプリが実際に必要な場合のみアクセスが許可されていることを確認します。
Dropboxについて言えば、文書化されていない脆弱性を悪用してリストに追加することで、この要件を少しでもやり遂げました。いいえ、真剣に:Dropboxは簡単にマルウェアのように動作しました。
Dropboxはこれには何も問題はなかったと主張した。セキュリティ専門家は意見を異にした。それで、AppleはDropboxの抜け穴を最終的に修正してこのリストに自分自身を追加していたのだろうか。
