geplaatst door: Robert
https://www.macfreak.nl/modules/news/images/HighSierra-icoon.jpg
Snelle Weergave macOS kan ook versleutelde gegevens tonen
Eén van de erg prettige dingen in macOS is Snelle Weergave (Quick Look): de mogelijkheid om in de Finder een bestand te kunnen zien zonder het in een programma te moeten openen, simpelweg door een bestand te selecteren en dan op de spatiebalk te klikken.

Maar onderzoekers hebben ontdekt dat dit systeem ook een probleem kan zijn voor de veiligheid van bestanden, vooral als je bestanden versleutelt om ze geheim te houden. Opsporingsinstanties zouden dit al langer weten en gebruiken, dus als je iets persé geheim wilt houden dan is het zaak om hier wat aan te doen.


Het bekijken van deze versleutelde bestanden is mogelijk omdat macOS voor Snelle Weergave een database aanmaakt, ook voor bestanden die niet met Snelle Weergave bekeken zijn. Afbeeldingen zijn dan makkelijk te bekijken, bij tekstbestanden werkt het alleen als het lettertype daarvan groot genoeg is. Daarnaast is ook het pad van de locatie van het bestand te achterhalen.

https://objective-see.com/images/blog/blog_0x30/qlPreview.png
Snelle Weergave macOS kan ook versleutelde gegevens tonen


Thumbnails en APFS

Afbeeldingen van 1920 bij 1080 pixels zijn wel een stuk kleiner in de database, daarin worden thumbnails bewaard van 336 bij 182 pixels. Dat is niet erg groot, maar wel ruim voldoende om te zien wat de originele afbeelding was. Dit alles blijkt ook mogelijk met een versleutelde versie van  Apple's nieuwe APFS bestandssysteem, waarbij onder andere juist veiligheid en versleuteling centraal staan.

https://objective-see.com/images/blog/blog_0x30/createVolume.png
Snelle Weergave macOS kan ook versleutelde gegevens tonen


Oplossing

Als je er zeker van wilt zijn dat ook alle thumbnails in deze database op jouw Mac helemaal verdwenen zijn, het enige wat je daarvoor moet doen is de map com.apple.QuickLook.thumbnailcache van je Mac verwijderen. Die map is gewoon met Spotlight te vinden als je dat even instelt dat er ook in je systeem gezocht wordt.

met dank aan forumlid 'VwVanFan', die dit nieuws als eerste meldde


Het nieuws op MacFreak wordt gesponsord door Upgreatest (ssd upgrades op locatie)
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: Flix
Wat heeft het filmpje ermee te maken?
Dat is gewoon een langdradige uitleg over QL voor absolute dummies, maar heeft niks met het gesignaleerde probleem te maken.
geplaatst door: Flix
Is de genoemde com.apple.QuickLook.thumbnailcache eenvoudig met SL te vinden?
Niet bij mij, en dat lijkt me logisch, want het is een verborgen bestand, diep in HD/Private/Var/...
En ik krijg geen thumbnail van mijn versleutelde bestanden zichtbaar.
Vooralsnog meer vraagtekens dan uitroeptekens over dit verhaal.
geplaatst door: Robert
@ Flix: het filmpje laat onderdaad zien wat Snelle Weergave/Quick Look is, je zal verbaasd zijn hoeveel mensen niet weten dat dat bestaat (en daarvoor leek het me nuttig).

Bij mij geeft Spotlight onmiddellijk resultaat als ik zoek naar deze map, geen idee waarom dat bij jou niet zo is.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: Flix
SL 'hoort' niet in systeembestanden en verborgen mappen te zoeken. Vreemd dat dat bij jou wel gebeurt.
geplaatst door: Robert
Misschien heeft het met versies van macOS te maken? Ik zit op dit moment op 10.11.6 (El Capitan).

Heb in de tussentijd de tekst even aangepast (zodat die voor iedereen klopt) en ook nog wat plaatjes aan het nieuwsbericht toegevoegd, deze hebben direct betrekking op dit probleem.
Klik hier voor informatie over het onder de aandacht brengen van producten of diensten op MacFreak.
geplaatst door: jaco123
Mocht het waar zijn, dan is dat een vrij ernstige ontwerpfout.
Ik kon het verhaal helaas niet reproduceren op macOS Sierra (10.12.6), nog niet geprobeerd onder High Sierra.