geplaatst door: Pieterr
http://www.heise.de/newsticker/meldung/Datenschutzpanne-in-Mac-OS-X-Yosemite-2514198.html

http://tweakers.net/nieuws/100714/spotlight-in-os-x-yosemite-geeft-mogelijk-persoonlijke-gegevens-bloot.html

Citaat

Die Mac & i-Redaktion hat ein kostenloses QuickLook-Plug-in entwickelt, mit dem sich das Problem unter OS X 10.10 auch ohne Abschalten der Mail-Suche umgehen lässt.

Unter älteren OS-X-Versionen telefonieren Nachrichten ebenfalls nach Hause, wobei Spotlight dort die Mail-Vorschau erst nach einer Verzögerung anzeigt. Auch hier hilft das QuickLook-Plug-in.

(Bewerkt door Pieterr om 10:18, 10-01-2015)

"One experiment is worth a thousand expert opinions."
Nil Volentibus Arduum
Spotlight geeft mogelijk persoonlijke gegevens bloot
10 januari 2015 - 23:36    reactie #2
geplaatst door: mayo
Bedankt Pieterr,
ingewikkeld verhaal, ik heb voor alle zekerheid  emails bij spotlight uit gezet.
It ain't what you don't know that gets you into trouble. It's what you know for sure that just ain't so - Mark Twain
Spotlight geeft mogelijk persoonlijke gegevens bloot
10 januari 2015 - 23:46    reactie #3
geplaatst door: MacFrankie
Ik had het al op Tweakers gelezen:
Citaat

Volgens de Duitse nieuwssite Heise zit het probleem in het feit dat Spotlight automatisch previews geeft bij de zoekresultaten. Omdat de zoekmachine ook e-mails doorzoekt, kunnen op deze manier automatisch de meegestuurde afbeeldingen worden geopend. Daardoor kan eventueel meegestuurde tracking-informatie, die verstopt zit in de afbeeldingen, zijn werk doen.

Indien je, heel toevallig, ergens in je spam box een foute mail hebt met tracking pixels erin, jawel, en je zoekt met spotlight waarbij je dit plaatje zult vinden, en je klikt erop voor een preview, dan, ja alleen dan, heb je mogelijk een probleem.

Wat hebben we nu geleerd:
- echt niks is veilig, cybercriminelen proberen echt alles uit;
- eigenlijk is er niks aan de hand.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 01:20    reactie #4
geplaatst door: Doctor Apple
Tracking-pixels kunnen écht overal inzitten ... En wat ik hier lokaal kan testen, hoef je de mail NIET PERSÉ TE OPENEN! Al bij het indexeren gaat het fout ...

WiFi-issues, ThunerBolt Lek, Bluetooth issues, Mail issues, Launchpad instabiel, Notification Center Instabiel, Hansoff issues, Spotlight nogal ruimhartig met verstrekken van informatie aan derden (nu blijkt) ...

Ik denk dat we een vaste plek op de homepage nodig hebben: "de bug van de week" ... :confused:

Durf te denken!
Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 08:30    reactie #5
geplaatst door: MacFrankie
Ik wil niet zeggen dat dit probleem slechts een storm in een glas water is, maar verder dan een storm in een emmer wil ik niet gaan.

Absoluut veilige computers bestaan niet, maar OS X is nog steeds erg veilig. Gewoon je spambox geregeld legen, Doctor Apple, en er kan je wat dit stormpje betreft weinig gebeuren.

Op mijn werk heb ik al Windows, thuis wil ik geen systeembeheerder meer zijn!
Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 08:48    reactie #6
geplaatst door: neoman
Wie of wat de mail met tracking pixels (vergelijk het met een plaatje op een externe server) opent, maakt niet uit. Of jij dat nou doet of Spotlight. De server weet dan dat jouw email adres bestaat en dat de mail is geopend. Nou, big deal hoor!
Stel gewoon je spam filter zo in dat overduidelijke spam ook direct verwijderd wordt en/of stel Spotlight zo in dat je mail niet doorzocht wordt. Je kunt ook in mail het automatisch downloaden van content op externe servers uitzetten.

Ik vraag me zelfs af op Apple het default gedrag van Spotlight wel moet aanpassen.

Wat mij betreft kan de emmer weer in de kast en halen we het glas weer tevoorschijn. Dat stormpje is alweer geluwd. Bleek gewoon een windvlaag te zijn. :satisfied:

(Bewerkt door neoman om 11:54, 11-01-2015)

Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 09:00    reactie #7
geplaatst door: macsniper

Citaat
mayo om 23:36, 10-01-2015
... ik heb voor alle zekerheid  emails bij spotlight uit gezet

Dat zal niet helpen Mayo.
In het Duitstalige artikel staat de volgende zin:
"Das gilt auch dann, wenn man, wie es äußerst sinnvoll ist, das Nachladen solcher Inhalte in der Mail-App von OS X eigentlich untersagt hat."
Daar staat kort samengevat: Dit [het opvragen dat via internet] gebeurt ook wanneer de funktie voor het opvragen van dergelijke inhoud in de Mail app, uitgezet (verboden) is.
Ook al geef je aan in je voorkeuren op dat dit niet mag, Spotlight doet het toch.

Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 10:50    reactie #8
geplaatst door: emphyrio
Of het hier om een emmer of glas gaat doet niet echt ter zake. Feit is dat hier alweer een actie van de oplettende gebruiker nodig is om te voorkomen dat gegevens in verkeerde handen vallen. Zo moet diezelfde gebruiker zo langzamerhand op zoveel zaken letten dat dit enkele aspecten van het gebruikersgemak teniet doet. Denk bijvoorbeeld aan het onthouden van allerlei verschillende wachtwoorden welke aan nogal wat eisen dienen te voldoen.

Het veiligheidsaspect wordt zo steeds meer een zaak van die gewone gebruiker. Deze moet steeds meer kennis hebben en tijd besteden aan het bijblijven op dit gebied. En dat terwijl de meesten van ons vertrouwen op de professionele inzet van de programma makers. Dat vertrouwen blijkt te vaak niet terecht.

Nil Volentibus Arduum
Spotlight geeft mogelijk persoonlijke gegevens bloot
11 januari 2015 - 11:58    reactie #10
geplaatst door: neoman
@JackMac,
Volgens mij zegt macsniper precies hetzelfde.

Als die informatie over Spotlight klopt, lijkt het mij een bug die eenvoudig te verhelpen is.

@emphyrio,
Dat ben ik helemaal met je eens. Maar wat jij zegt geldt voor bijna alles in het leven. Vandaar dat ik toch weer naar het glas grijp.  :wink:

Spotlight geeft mogelijk persoonlijke gegevens bloot
28 januari 2015 - 10:14    reactie #11
geplaatst door: Godfather
Dit probleem is met de 10.10.2 update verholpen.
Mac Pro '08 - iPad 16GB - iPhone 6 - Next Gen MB Pro