
اپل از اعمال تغییرات جدید در قابلیت Full Disk Access در macOS خبر داده است؛ تغییری که به گفته این شرکت برای کاهش ریسکهای امنیتی ناشی از برنامههایی با دسترسی بسیار گسترده، بهویژه ایجنتهای هوش مصنوعی خودکار، در نظر گرفته شده است. اپل اعلام کرده کنترلهای بیشتری به این بخش اضافه خواهد کرد تا کاربر پیش از اعطای چنین سطحی از دسترسی، با اقدامی کاملاً صریح و آگاهانه آن را تأیید کند. هنوز مشخص نیست این تغییرات دقیقاً در کدام نسخه macOS و در چه تاریخی اجرایی خواهند شد.
Full Disk Access یکی از قدرتمندترین مجوزهای حریم خصوصی در مک است و به یک برنامه اجازه میدهد تقریباً به تمام فایلهای موجود روی سیستم، از جمله دادههای سایر برنامهها مانند Mail، Messages، Safari و Home، اطلاعات مربوط به پشتیبانهای Time Machine و برخی تنظیمات مدیریتی دسترسی داشته باشد. به همین دلیل، فعال کردن این گزینه برای یک برنامه موضوعی بسیار فراتر از دسترسی معمول به یک پوشه یا فایل مشخص است.
Full Disk Access چیست و چرا اهمیت دارد؟
macOS برای محافظت از دادههای شخصی، دسترسی برنامهها به فایلها و اطلاعات حساس را از طریق مجموعهای از مجوزهای امنیتی کنترل میکند. برای مثال، یک برنامه ممکن است برای دسترسی به Documents یا Downloads به اجازه مشخصی نیاز داشته باشد، در حالی که Full Disk Access سطح بسیار گستردهتری را در اختیار همان برنامه قرار میدهد. اپل میگوید چنین دسترسیای بهطور مشخص برای بعضی کاربردها، از جمله نرمافزارهای Backup، لازم است؛ چون برنامه پشتیبانگیری باید بتواند فایلها را در نقاط مختلف سیستم پیدا و ذخیره کند.
در حال حاضر کاربر میتواند از مسیر System Settings → Privacy & Security → Full Disk Access فهرست برنامههایی را که چنین مجوزی دارند مشاهده و دسترسی آنها را مدیریت کند. یک برنامه برای دریافت این مجوز نمیتواند صرفاً با تکیه بر کد یا Entitlement آن را برای خودش فعال کند؛ کاربر باید خودش اجازه را در تنظیمات سیستم صادر کند.
چرا اپل حالا به فکر تغییر این سیستم افتاده است؟
اپل در اعلامیه جدید خود مستقیماً به افزایش توانایی AI Agentها اشاره کرده است. این شرکت میگوید بعضی توسعهدهندگان از Full Disk Access به شکلی استفاده میکنند که میتواند کاربران را در معرض خطر قرار دهد؛ زیرا یک برنامه دارای این سطح دسترسی ممکن است بتواند فایلها، ایمیلها، پیامها و حتی سابقه مرور وب کاربر را مشاهده کند، بدون اینکه کاربر لزوماً از گستردگی این دسترسی آگاهی کاملی داشته باشد.
این موضوع با ظهور نسل جدید ایجنتهای هوش مصنوعی اهمیت بیشتری پیدا کرده است. برخلاف یک برنامه سنتی که معمولاً در پاسخ به اقدام مستقیم کاربر کاری انجام میدهد، ایجنتهای جدید میتوانند بخشی از کارها را بهصورت مستقل دنبال کنند و در پسزمینه فعالیت داشته باشند. MacRumors این تغییر را در کنار رشد ایجنتهایی مانند OpenAI Dots و Meta Muse مطرح کرده است.
بنابراین مسئله فقط این نیست که «یک برنامه به چه اطلاعاتی دسترسی دارد»، بلکه این سؤال هم اهمیت پیدا کرده که یک سیستم خودکار با چنین دسترسی گستردهای چه کارهایی میتواند در طول زمان انجام دهد.
Full Disk Access چه اطلاعاتی را میتواند در اختیار برنامه قرار دهد؟
طبق راهنمای رسمی اپل، Full Disk Access میتواند دسترسی به تمام فایلهای موجود روی مک را در اختیار برنامه قرار دهد و حتی دادههای متعلق به برنامههای دیگر را نیز شامل شود. اپل بهطور مشخص به اطلاعات موجود در Mail، Messages، Safari و Home، دادههای Time Machine و برخی تنظیمات مدیریتی اشاره کرده است.
این سطح از دسترسی با مجوزهایی مانند Files & Folders تفاوت قابل توجهی دارد. در حالت Files & Folders میتوان دسترسی یک برنامه را به مکانهای خاصی مانند Desktop، Documents یا Downloads محدود کرد؛ اما Full Disk Access دامنه بسیار گستردهتری دارد و اساساً برای سناریوهایی طراحی شده که برنامه باید بتواند در سراسر سیستم فایل کار کند.
به همین دلیل اپل از این دسترسی بهعنوان سطحی «فوقالعاده گسترده» یاد کرده و اکنون میخواهد فرایند اعطای آن را صریحتر و قابلفهمتر کند.
چه تغییراتی قرار است اعمال شود؟
اپل در اطلاعیه خود گفته است که «کنترلهای اضافی» برای Full Disk Access معرفی خواهد کرد. هدف این است که کاربری که واقعاً میخواهد چنین مجوزی را در اختیار یک برنامه قرار دهد، مجبور باشد این کار را با اقدامی کاملاً صریح انجام دهد و قبل از آن، درباره سطح دسترسی اعطاشده اطلاع بیشتری دریافت کند.
اما اپل فعلاً جزئیات فنی این سازوکار جدید را اعلام نکرده است. برای مثال، مشخص نیست آیا قرار است یک پنجره هشدار جدید در زمان فعالسازی ظاهر شود، آیا برنامهها باید دلیل دقیقتری برای درخواست مجوز ارائه کنند یا اینکه macOS برای برخی دستههای نرمافزاری محدودیتهای بیشتری ایجاد خواهد کرد.
مهمتر از همه، اپل هنوز تاریخ اجرای این تغییرات را اعلام نکرده است. بنابراین در حال حاضر صحبت از یک تغییر سیاست و طراحی امنیتی آینده است، نه قابلیتی که هماکنون در macOS 27 برای همه کاربران فعال شده باشد.
آیا این تغییرات فقط برای ایجنتهای هوش مصنوعی هستند؟
اعلامیه اپل بهطور مستقیم بر AI Agentها تمرکز دارد، اما متن آن نشان نمیدهد که محدودیتهای جدید فقط برای این دسته از نرمافزارها اعمال خواهند شد. برعکس، اپل درباره هر برنامهای که از Full Disk Access به شکلی گسترده استفاده میکند هشدار داده است.
در نتیجه، نرمافزارهای Backup و ابزارهای امنیتی یا مدیریتی که واقعاً به چنین دسترسیای نیاز دارند نیز ممکن است تحت تأثیر تجربه جدید اعطای مجوز قرار بگیرند؛ هرچند اپل هنوز نگفته است که این برنامهها چه تفاوتی در فرایند دریافت دسترسی خواهند داشت.
این نکته اهمیت دارد، زیرا Full Disk Access اساساً برای کنار زدن بخشی از محدودیتهای عادی دسترسی فایل طراحی شده تا برخی نرمافزارهای تخصصی بتوانند وظایف خود را انجام دهند. خود اپل نیز در مستندات توسعهدهندگان تأکید میکند که بعضی Workflowها، مانند Backup، بدون چنین سطحی از دسترسی نمیتوانند بهدرستی کار کنند.
رابطه این تغییر با Agentهای همیشه فعال چیست؟
یکی از تفاوتهای مهم ایجنتهای جدید با ابزارهای سنتی، استقلال بیشتر در اجرای وظایف است. هرچه یک Agent بتواند مدت بیشتری بدون دخالت مستقیم کاربر فعالیت کند، اهمیت مجوزهایی که در اختیار دارد نیز بیشتر میشود.
برای مثال، اگر برنامهای فقط برای یک عملیات مشخص به فایلهای سیستم دسترسی داشته باشد، محدوده اثر آن نسبتاً قابل تصور است. اما یک Agent خودکار که بتواند فایلها را بخواند، اطلاعاتی را میان چند برنامه جابهجا کند و در بازههای زمانی مختلف به فعالیت ادامه دهد، از نظر مدل تهدید نیازمند بررسی متفاوتی است. اپل نیز در اعلامیه خود صراحتاً گفته است که با افزایش توانایی و خودکارشدن AI Agentها، ریسک مرتبط با سطح فعلی دسترسی بیشتر خواهد شد.
این موضوع به معنی مخرب بودن Agentها نیست؛ مسئله اصلی، سطح اختیاری است که یک نرمافزار خودکار در قبال دادههای خصوصی کاربر در اختیار دارد.
کاربران مک از حالا باید چه کاری انجام دهند؟
تا زمان اعمال سیاستهای جدید، سازوکار فعلی Full Disk Access همچنان برقرار است. کاربران میتوانند از مسیر System Settings → Privacy & Security → Full Disk Access بررسی کنند کدام برنامهها این مجوز را در اختیار دارند و در صورت نیاز آن را غیرفعال کنند.
همچنین بهتر است این مجوز فقط در اختیار برنامههایی قرار بگیرد که دلیل مشخصی برای نیاز به دسترسی گسترده دارند. اپل نیز در مستندات خود توضیح میدهد که کاربر میتواند مجوزهای دسترسی برنامهها را در تنظیمات Privacy & Security مدیریت کند و سطح دسترسی را در آینده افزایش یا کاهش دهد.
برای کاربرانی که در حال آزمایش ابزارهای جدید هوش مصنوعی روی مک هستند، بررسی این بخش اهمیت بیشتری پیدا میکند؛ بهخصوص زمانی که برنامهای برای اجرای قابلیتهای خود درخواست Full Disk Access میکند.
این تغییر برای توسعهدهندگان چه معنایی دارد؟
توسعهدهندگانی که برنامههایشان به دسترسی گسترده فایلها نیاز دارد باید تغییرات آینده macOS را نیز در طراحی Workflow خود در نظر بگیرند. اپل از قبل ساختار مجوزهای مختلفی برای دسترسی به فایلها، پوشهها و دادههای حساس در اختیار توسعهدهندگان گذاشته است و Full Disk Access در بالاترین سطح این مدل قرار میگیرد.
اگر اپل در نسخههای آینده درخواست این مجوز را با هشدارها و تأییدهای دقیقتری همراه کند، برنامههایی که واقعاً به Full Disk Access نیاز دارند احتمالاً باید دلیل استفاده از آن را برای کاربر شفافتر توضیح دهند. جزئیات این بخش هنوز اعلام نشده و مشخص نیست APIها و فرآیند تأیید توسعهدهندگان دقیقاً چگونه تغییر خواهند کرد.
macOS به سمت مدل امنیتی سختگیرانهتری میرود
اعلامیه جدید اپل نشان میدهد این شرکت در حال بازنگری در یکی از قدرتمندترین مجوزهای macOS در واکنش به تغییر ماهیت نرمافزارهاست. Full Disk Access سالها برای کاربردهایی مانند Backup ضروری بوده، اما با ورود ایجنتهایی که قادر به انجام فعالیتهای پیچیده و طولانیمدت هستند، همان سطح دسترسی میتواند پیامدهای متفاوتی داشته باشد.
فعلاً اپل فقط از کنترلهای اضافی و تأیید صریحتر کاربر خبر داده و هنوز زمان انتشار یا جزئیات فنی آنها را مشخص نکرده است. بنابراین باید منتظر اطلاعات بیشتر از سوی Apple Developer و نسخههای آینده macOS ماند تا مشخص شود این تغییر دقیقاً چگونه در تجربه کاربر و عملکرد نرمافزارهای مک اعمال خواهد شد.