Apple vuole rendere più consapevole il consenso per l’accesso completo al disco su Mac
Apple modificherà il Full Disk Access su Mac: servirà un'azione esplicita per concederlo, per i rischi privacy con agenti IA e dati personali.
Immagine illustrativa generata con AI
Apple: per concedere l’accesso all’intero sistema servirà un’azione più esplicita da parte dell’utente
Apple intende modificare il modo in cui le app ottengono Full Disk Access (FDA) su Mac, secondo quanto riportato da The Verge il 2 ottobre 2026 alle 20:08 UTC. L’azienda ha dichiarato che gli utenti che scelgono di concedere a un’app questo ampio permesso dovranno compiere «un’azione molto esplicita».
Secondo l’articolo, i piani di Apple riguardano sia l’uso di FDA da parte degli sviluppatori sia la procedura con cui gli utenti lo concedono. The Verge riferisce che TechCrunch aveva già dato notizia della modifica. Apple non ha indicato una data di rilascio né spiegato come funzioneranno i nuovi controlli.
L’articolo citato non specifica quale versione di macOS sarà interessata, né menziona un aggiornamento, un’interfaccia precisa o un meccanismo di applicazione. Non indica neppure una CVE, un livello di gravità ufficiale, uno sfruttamento o una compromissione confermata legati all’annuncio. Il tema è il rischio associato a un accesso esteso, non una vulnerabilità software resa nota.
FDA può esporre diverse categorie di dati personali
Su macOS, FDA consente a un’app di accedere all’intero sistema dell’utente. Apple ha descritto questo permesso come uno strumento che, in gran parte, aggira i controlli sulla privacy della piattaforma. Era stato introdotto per consentire il corretto funzionamento delle app di backup su Mac.
Apple teme che alcuni sviluppatori usino FDA in modi che potrebbero esporre informazioni senza che gli utenti comprendano appieno l’accesso concesso. Tra le categorie indicate dall’azienda figurano file, email, messaggi e cronologia di navigazione.
È proprio l’ampiezza dell’accesso a rendere centrale la modifica prevista. FDA non si limita a un singolo file o a una categoria di dati: può consentire a un’app di accedere a tutto il sistema dell’utente. L’obiettivo dichiarato da Apple è rendere più consapevole la decisione di concedere un’autorizzazione di questa portata.
L’articolo non descrive l’uso di FDA da parte di un’app specifica come un incidente di sicurezza confermato. Non dimostra neppure che tutte le app a cui è stato concesso il permesso leggano tutti i dati disponibili.
Apple collega il rischio ad agenti IA sempre più capaci
Apple ha dichiarato che il rischio associato a FDA aumenterà notevolmente man mano che gli agenti IA diventeranno più capaci e autonomi. L’articolo presenta questa affermazione come la motivazione di Apple per modificare i controlli sul permesso, non come prova della scoperta di un nuovo exploit per macOS.
Secondo Apple, un accesso esteso può avere conseguenze maggiori quando viene concesso a software sempre più autonomi. L’articolo non spiega come Apple terrà conto degli agenti IA nei controlli previsti né se la modifica cambierà la portata tecnica di FDA.
Restano quindi aperte alcune questioni importanti sull’attuazione. L’articolo citato non indica quando la modifica sarà introdotta e Apple non aveva risposto subito alla richiesta di commento di The Verge.
Meta contesta le conclusioni suggerite da un altro articolo su Muse
The Verge ha riportato anche una notizia distinta firmata da Jason Aten su Inc.. Aten ha dichiarato che l’IA Muse di Meta sembrava conoscere il contenuto dei suoi messaggi, sebbene, secondo quanto riferito, non avesse autorizzato esplicitamente l’accesso sul suo iPhone o Mac.
Andy Stone, portavoce di Meta, ha respinto l’ipotesi che Muse possa accedere a Messaggi senza il consenso dell’utente, descrivendo l’accesso come «possibile solo previa adesione esplicita». Stone ha dichiarato che Muse può leggere il contenuto di Messaggi solo se l’utente abilita sia Full Disk Access sia il Messages connector.
Queste dichiarazioni non chiariscono che cosa sia accaduto nel caso di Aten. Le notizie citate non confermano in modo indipendente che Muse abbia avuto accesso ai suoi messaggi, non spiegano un possibile percorso tecnico né dimostrano che un controllo dei permessi abbia avuto un malfunzionamento. La descrizione delle due impostazioni necessarie è la versione fornita da Meta, non una verifica indipendente dell’esperienza di Aten.
Cosa emerge dall’articolo e cosa resta da chiarire
Per chi vuole valutare Meta Muse, la spiegazione di Stone rende rilevanti entrambi i permessi: secondo il portavoce, l’app deve avere abilitati FDA e il Messages connector per poter leggere il contenuto dei messaggi. L’articolo non fornisce altre istruzioni per gli utenti né indicazioni tecniche per rimediare.
La modifica ai controlli di Apple non è ancora descritta con sufficiente dettaglio per valutare come cambierà la procedura di consenso. L’articolo citato non indica quando sarà introdotta né specifica una versione di macOS. Finché Apple non fornirà ulteriori dettagli, l’annuncio chiarisce la direzione prevista, ma non quali controlli si troveranno davanti gli utenti.
Fonti
Questo articolo è una rielaborazione originale basata sulle fonti seguenti.




