فهرست مطالب
اپل روز ۲ اکتبر ۲۰۲۶ در بخش اخبار توسعهدهندگان اعلام کرد که برای تنظیم Full Disk Access یا همان «دسترسی کامل به دیسک» در مکاواس، کنترلهای بیشتری اضافه میکند. دلیلش روشن است: بعضی اپها — بهویژه با رشد ایجنتهای هوش مصنوعی روی دسکتاپ — از این مجوز قدرتمند طوری استفاده میکنند که کاربر ممکن است نداند چه چیزهایی در معرض دید قرار میگیرد؛ از فایلها گرفته تا ایمیل، پیامها و حتی تاریخچهٔ مرورگر.
در این مطلب به زبان ساده میگوییم FDA چیست، اپل دقیقاً چه گفته و چه چیزی را هنوز نگفته، چرا ایجنتهای AI این بحث را داغ کردهاند، و اگر الان روی مکتان به یک اپ دسترسی کامل میدهید به چه چیزهایی دقت کنید. جزئیات فنی حدسزدهٔ بعضی بلاگها را اینجا تکرار نمیکنیم؛ مبنا همان یادداشت رسمی اپل و پوشش TechCrunch، MacRumors و Ars Technica است.
پاسخ کوتاه: اپل چه تغییری اعلام کرد؟
از این به بعد، دادن این سطح «فوقالعاده» از دسترسی به یک اپ باید فقط با اقدام خیلی صریح کاربر ممکن باشد؛ طوری که کاربر قبل از تأیید، ریسکها را واقعاً بفهمد. اپل نوشته با توانمندتر و خودمختارتر شدن ایجنتهای AI، خطر این سطح دسترسی هم بیشتر میشود. در همان یادداشت تاریخ عرضه، نسخهٔ مکاواس، یا شکل دقیق پنجرهٔ جدید اعلام نشده است.
Full Disk Access اصلاً چیست؟ (برای غیرمتخصص)
مکاواس برای محافظت از دادههای حساس، لایهای به نام کنترلهای حریم خصوصی دارد: اپها بهطور پیشفرض به همهچیز دسترسی ندارند. اما بعضی کارها — مخصوصاً بکآپ کامل دیسک — بدون دیدن بخش بزرگی از فایلها عملاً ممکن نیست. به همین خاطر اپل سالهاست مجوزی به نام Full Disk Access گذاشته که در System Settings زیر Privacy & Security دیده میشود.
طبق راهنمای پشتیبانی اپل، وقتی اپی این مجوز را بگیرد میتواند به فایلهای گستردهتری روی مک دسترسی پیدا کند؛ از جمله دادههای اپهای دیگر مثل Mail، Messages، Safari و دادههای مرتبط با بکآپ Time Machine. به زبان خودمانی: این کلید «تقریباً همهچیز را ببین» است — نه فقط یک پوشهٔ پروژه.
اپل در یادداشت ۲ اکتبر صریح میگوید این مجوز عمدتاً برای این طراحی شده که اپهای بکآپ درست کار کنند، ولی در عمل بخشی از کنترلهای عادی حریم خصوصی را کنار میزند.
چرا اپل الان هشدار میدهد؟
در متن رسمی آمده بعضی توسعهدهندگان از FDA طوری استفاده میکنند که کاربر را بدون آگاهی کامل در معرض خطر میگذارد و میتواند تقریباً همهچیز سیستم را لو بدهد؛ از جمله:
فایلهای شخصی روی دیسک
ایمیل (Mail)
پیامها (Messages)
حتی تاریخچهٔ مرورگر
نکتهٔ مهم دیگر: برای اپهای ارتباطی، این دسترسی میتواند حریم خصوصی طرف مقابل چت را هم تحت تأثیر بگذارد — نه فقط خودتان را. اپل هیچ اپ یا شرکتی را در این یادداشت نام نبرده؛ پیام کلیاش دربارهٔ سطح دسترسی و شفافیت رضایت کاربر است.
ایجنتهای AI دسکتاپ چه ربطی دارند؟
ایجنتهای دسکتاپ برخلاف یک چت ساده در مرورگر، اغلب میخواهند روی فایلها، تقویم، ایمیل یا پیامهای محلی کار کنند تا «کمک واقعی» بدهند. برای بعضی قابلیتها، مسیر کوتاه و گسترده همان Full Disk Access است. اپل میگوید هرچه این ایجنتها توانمندتر و خودمختارتر شوند، ریسک همین سطح دسترسی هم بزرگتر میشود؛ برای همین میخواهد قبل از اعطا، کاربر واقعاً بداند چه میدهد.
اگر قبلاً دربارهٔ عاملهای مک که به وباپها دسترسی میخواهند خواندهاید، مطلب Kagemusha روی فناوریکده زمینهٔ جداگانهای از «کنترل اپ توسط عامل» است؛ اینجا تمرکز روی خود سیاست FDA مکاواس است، نه روی یک محصول خاص.
زمینهٔ خبری؛ ادعاها را ثابتشده نگیرید
پوشش رسانهای این اعلامیه را در کنار چند بحث تازه دربارهٔ ایجنتهای دسکتاپ گذاشته است. مهم است مرز ادعا و واقعیت را حفظ کنیم:
گزارش ستوننویس Inc (جیسون آتن): ادعا کرده اپ Muse متا روی مک از محتوای پیام خصوصیاش خبر داشته؛ خودش میگوید فکر نمیکرده چنین اجازهای داده باشد. این ادعاست، نه حکم قطعی دادگاه.
پاسخ متا (به روایت Ars Technica): متا گفته خواندن Messages در اپ مک Muse دو شرط دارد: دادن Full Disk Access در مکاواس، بهعلاوه روشن کردن کانکتور Messages داخل خود Muse (opt-in). متا روایت ستوننویس را نمیپذیرد که بدون رضایت بوده.
Wired و ChatGPT مک: TechCrunch اشاره کرده گزارش Wired دربارهٔ نقصی در اپ مک ChatGPT هم در فضای امنیتی ایجنتهای دسکتاپ مطرح بوده است.
اپل در یادداشت رسمی هیچکدام از این نامها را نیاورده. ما هم آن ادعاهای مورد اختلاف را بهعنوان حقیقت اثباتشده نمینویسیم؛ فقط زمینهٔ زمانی خبر را نشان میدهیم. سختافزار و گجتهای Muse هم داستان جداست — صبح امروز دربارهٔ میوز گجتس و Home Link نوشتیم؛ اینجا موضوع مجوز دیسک مکاواس است.
چه چیزی هنوز مشخص نیست؟
تاریخ دقیق پیادهسازی کنترلهای جدید
اینکه در کدام نسخهٔ مکاواس (مثلاً بتا یا پایدار بعدی) میآید
ظاهر دقیق دیالوگ یا مراحل تأیید جدید
اینکه مجوزهای قدیمی FDA دوباره درخواست میشوند یا نه
اپل فقط تعهد سیاستی داده: کنترل بیشتر، رضایت صریحتر، و فهم روشن ریسک قبل از اعطا. جزئیات مهندسی را هنوز منتشر نکرده؛ حدسهای بلاگهای ثالث را اینجا تکرار نمیکنیم.
الان بهعنوان کاربر مک چه کار کنید؟
به System Settings → Privacy & Security → Full Disk Access بروید و ببینید کدام اپها روشناند.
برای هر اپی که نمیشناسید یا دیگر استفاده نمیکنید، دسترسی را خاموش کنید.
قبل از دادن FDA به یک ایجنت AI، از خودتان بپرسید: آیا واقعاً به دیدن تقریباً همهٔ دیسک نیاز دارد، یا یک پوشهٔ مشخص کافی است؟
اگر اپ تنظیمات جداگانهٔ «اتصال به Messages / Mail» دارد، آن را هم جدا بخوانید؛ روشن بودن یک سوئیچ لزوماً همهٔ داستان را نمیگوید.
بکآپهای معتبر (Time Machine یا ابزارهای شناختهشده) معمولاً دلیل مشروعی برای FDA دارند؛ ایجنت چت همهکاره را با همان چشم نگاه نکنید.
جدول مقایسه: قبل و بعد از اعلامیه
موضوع | وضعیت اعلامشده |
|---|---|
هدف اصلی تاریخی FDA | عمدتاً کارکرد درست اپهای بکآپ |
چه دادههایی ممکن است در معرض باشند | فایلها، Mail، Messages، تاریخچهٔ مرورگر و بیشتر |
تغییر وعدهدادهشده | کنترل بیشتر + اقدام خیلی صریح کاربر + فهم ریسک |
محرک سیاستی که اپل نام برده | رشد ایجنتهای AI توانمند و خودمختار |
تاریخ / نسخهٔ مکاواس | در یادداشت ۲ اکتبر اعلام نشده |
نام بردن از اپ خاص | در یادداشت رسمی نیست |
ارتباط با امنیت اپل روی مک
این خبر دربارهٔ «سیاست دسترسی» است، نه یک پچ اضطراری صفرروز. اگر دنبال آپدیتهای امنیتی اخیر اپل هستید، مطلب آپدیت اضطراری حفرهٔ CoreGraphics روی سایت جداگانه است. هر دو نشان میدهند اپل روی مک هم روی حفرهٔ نرمافزاری و هم روی شفافیت مجوزها فشار میآورد — ولی موضوع و جدول زمانیشان یکی نیست.
جمعبندی
اپل رسماً گفته Full Disk Access مکاواس را با کنترلهایی که رضایت کاربر را خیلی صریحتر میخواهند تقویت میکند، چون این مجوز بخش زیادی از حریم خصوصی عادی را کنار میزند و با ایجنتهای AI ریسکش بیشتر میشود. آنچه امروز مطمئنیم همان متن توسعهدهندگان است؛ آنچه نیست تاریخ عرضه و جزئیات UI است. تا آن کنترلها برسد، بهترین دفاع همان بازبینی لیست FDA و سختگیری روی ایجنتهایی است که «همهچیز» میخواهند.
سوالات پرتکرار
Full Disk Access یعنی چه؟
مجوزی در مکاواس است که به اپ اجازه میدهد به بخش وسیعی از فایلها و دادههای اپهای دیگر دسترسی داشته باشد؛ عمدتاً برای بکآپ طراحی شده ولی قدرت بسیار بالایی دارد.
اپل دقیقاً چه وعدهای داده؟
کنترلهای اضافی تا اعطای این دسترسی فقط با اقدام خیلی صریح کاربر و با فهم روشن ریسکها انجام شود؛ مخصوصاً با رشد ایجنتهای AI.
از کی اعمال میشود؟
در یادداشت ۲ اکتبر ۲۰۲۶ تاریخ یا نسخهٔ مکاواس اعلام نشده است.
آیا فقط مربوط به Muse است؟
اپل هیچ اپی را نام نبرده. رسانهها خبر را در زمینهٔ بحث ایجنتهای دسکتاپ (از جمله ادعاهای مورد اختلاف دربارهٔ Muse) پوشش دادهاند، اما متن رسمی عمومی است.
آیا باید همین الان همهٔ FDAها را خاموش کنم؟
نه لزوماً. اپهای بکآپ معتبر معمولاً به آن نیاز دارند. بهتر است لیست را مرور کنید و برای ایجنتها و اپهای ناشناس سختگیر باشید.
با روشن کردن FDA چه چیزهایی ممکن است دیده شود؟
طبق خود اپل: فایلها، ایمیل، پیامها و حتی تاریخچهٔ مرورگر؛ و در اپهای ارتباطی، حریم خصوصی طرف مقابل هم مطرح است.
این همان آپدیت امنیتی اضطراری اپل است؟
خیر. این اعلامیهٔ سیاست/کنترل دسترسی است، جدا از پچهای CVE و آپدیتهای اضطراری.



