Apple und macOS: Voller Festplattenzugriff soll Nutzeraktion erfordern

Apple will die Vergabe umfassender Dateirechte stärker an eine ausdrückliche Nutzeraktion binden; Zeitpunkt und Umgang mit bestehenden Freigaben bleiben offen.

•

Der US-Technologiekonzern Apple hat zusätzliche Sicherheitskontrollen für das Mac-Betriebssystem macOS angekündigt, um den Zugriff von Anwendungen auf sensible Systembereiche einzuschränken.

Wie das Unternehmen am 2. Oktober 2026 in einem Entwicklerhinweis mitteilte, soll die weitreichende Berechtigung für den vollständigen Festplattenzugriff (Full Disk Access, FDA) künftig nur noch nach einer sehr expliziten Aktion durch den Nutzer erteilt werden können. Hintergrund der geplanten Maßnahme sind wachsende Sicherheits- und Datenschutzbedenken im Zusammenhang mit zunehmend autonomen KI-Agenten.

Umfassende Systemrechte im Fokus

Der sogenannte Full Disk Access ermöglicht es Programmen, tiefe Einblicke in ein System zu nehmen. Die Freigabe erlaubt unter anderem das Auslesen von Dateien, E-Mails, Nachrichtenverläufen, des Safari-Browserspeichers sowie von Datensicherungen.

Apple betonte in diesem Zusammenhang, dass eine unbedachte Gewährung nicht nur die Daten des jeweiligen Nutzers gefährden könne, sondern auch die Privatsphäre von dessen Kommunikationspartnern berühre. Nach den Vorstellungen des Betriebssystemherstellers ist diese Berechtigung primär für Backup-Anwendungen vorgesehen.

Anlass für die geplante Überarbeitung sind die Risiken leistungsfähigerer Software-Agenten, die eigenständig Aktionen auf Desktop-Systemen ausführen können. Es handele sich dabei nicht um das Schließen einer akuten Sicherheitslücke oder einen schnellen Patch, sondern um eine grundlegende Anpassung des Freigabeverfahrens. Konkrete Vorfälle oder betroffene Anbieter nannte Apple in der Mitteilung nicht.

Kontroverse um Datenerfassung bei Meta Muse

Die Ankündigung erfolgte vor dem Hintergrund öffentlich gewordener Vorwürfe gegen Metas Desktop-Anwendung Muse. Der Kolumnist Jason Aten hatte berichtet, dass Muse seine privaten iMessages synchronisiert und mitgelesen habe.

Anzeige

Wer sich mit der Sicherheit seines Apple-Rechners befasst, sollte die wichtigsten Konfigurationen von Beginn an im Blick haben. Dieser kostenlose Ratgeber zeigt Ihnen, welche Einstellungen Apple-Experten jedem Einsteiger als Erstes empfehlen. Jetzt kostenloses Mac-Starterpaket sichern

Einbericht von 9to5Mac zufolge, der sich auf Recherchen des Magazins Wired stützt, entdeckte der Sicherheitsforscher Karan Joshi Anweisungen innerhalb der Anwendung, nach denen stündlich Informationen über die Kontakte des Nutzers zusammengetragen werden sollten. Zu den erfassten Daten zählten demnach Wohnorte, Beziehungen sowie wichtige Termine.

Meta wies die Darstellungen zurück. Das Unternehmen sowie Meta-Sprecher Andy Stone erklärten, die Anwendung könne Nachrichten ausschließlich dann lesen, wenn Anwender sowohl den vollständigen Festplattenzugriff als auch eine spezifische Nachrichten-Schnittstelle manuell aktivieren.

Beide Einstellungen seien freiwillig und ließen sich jederzeit wieder deaktivieren. Neben dem Fall Muse wurden laut Berichten auch Schwachstellen in anderen Anwendungen bekannt, darunter ein behobenes Sicherheitsleck in Muse sowie die Schwachstelle CVE-2026-100754 in der Desktop-Version von ChatGPT.

Zudem wurde Anfang Oktober bekannt, dass Google in einer nicht öffentlichen Testversion von Gemini Desktop versteckte Optionen erprobt, die der Software bei Aktivierung weitreichende Lese- und Schreibrechte auf dem gesamten Dateisystem einräumen könnten.

Anzeige

Neben den richtigen Sicherheitseinstellungen ist auch die effiziente Bedienung des Systems ein Schlüssel zu einem besseren Nutzererlebnis. Ein Apple-Experte hat die 19 nützlichsten Tastenkombinationen zusammengestellt, mit denen Sie täglich messbar Zeit sparen und unnötige Klickwege vermeiden. Kostenlosen PDF-Ratgeber mit Mac-Shortcuts herunterladen

Unklarer Zeitplan für Betriebssystem-Updates

Wann Apple die verschärften Schutzmaßnahmen ausrollen wird, ist bislang offen. Das Unternehmen nannte weder ein konkretes Datum noch eine bestimmte macOS-Version. In den Entwicklerversionen von macOS 27.2 waren die Neuerungen noch nicht enthalten. Bis zur offiziellen Einführung bleibt das bisherige Berechtigungssystem unverändert in Kraft, sodass für Anwender und Systemadministratoren zunächst keine unmittelbaren Änderungen greifen.

Offen ließ Apple zudem, wie mit bereits erteilten Zugriffsrechten oder unternehmensweit verwalteten Profilen (Mobile Device Management) verfahren wird. IT-Experten raten Nutzern ungeachtet dessen dazu, vergebene Berechtigungen für Automatisierungen und den Festplattenzugriff manuell zu prüfen und KI-Agenten grundsätzlich nur diejenigen Rechte einzuräumen, die für die jeweilige Aufgabe zwingend erforderlich sind.