Большинство системных кешей не требуют регулярной очистки, но у некоторых кешей могут быть недостатки, например, у кеша быстрого просмотра в macOS. Кэш может привести к утечке предварительного просмотра файлов с зашифрованных дисков.
Почему вам следует очистить кэш быстрого просмотра в macOS
Кэш быстрого просмотра может в конечном итоге хранить предварительные просмотры зашифрованных файлов в незашифрованном ке
Contents
Почему вам следует очистить кэш быстрого просмотра в macOS
предварительный просмотр ваших зашифрованных файлов, не расшифровывая сами файлы. Пользователям, заботящимся о безопасности, рекомендуется часто очищать кеш.Основной сервис Quick Look — «com.apple.quicklook.ThumbnailsAgent». Это сканирует систему и создает предварительный просмотр. Эти миниатюры хранятся в базе данных SQLite, к которой может получить доступ любой пользователь. В этом кэше хранятся предварительные просмотры всех файлов, независимо от того, были ли они просмотрены с помощью функции быстрого просмотра.
Кэш можно найти в «/var/folders». Оттуда вам нужно будет немного покопаться, чтобы найти папку с именем «com.apple.QuickLook.thumbnailcache», как показано ниже.
Читайте также: Как сделать «Быстрый просмотр» на Mac более мощным с помощью плагинов
Это проблема?
Любая утечка зашифрованных данных нежелательна. Эта проблема в первую очередь касается изображений. Они могут раскрывать данные даже в уменьшенном размере. Изображения, которые не были предварительно просмотрены с помощью Quick Look, будут иметь длину 128 пикселей. Просмотренных в кеше изображений будет примерно в три раза больше.
В файлах, отличных от изображений, сохраняется миниатюра значка Finder. Это что-то вроде скрученной страницы с предварительным просмотром файла TXT или RTF. Ниже вы можете увидеть пример такого типа кэшированного предварительного просмотра.
По словам исследователь безопасности , недавно написавших об этой уязвимости, миниатюры сохраняются даже после удаления файлов. Кроме того, предварительный просмотр Quick Look сохраняется на USB-накопителях посл
Это проблема?
образом, подключение USB-накопителя к Mac оставляет заметные следы после извлечения диска. Таким образом, даже если родительский файл в настоящее время недоступен системе, предварительный просмотр может показать данные о нем.Очистка кэша быстрого просмотра в macOS
1. Откройте терминал из «/Applications/Utilities/Terminal.app» или введя название приложения в Spotlight.
2. Вставьте следующую команду ниже в терминал, затем нажмите клавишу «Enter» для выполнения. Это приведет к немедленной остановке службы быстрого просмотра и удалению кэшированных файлов.
qlmanage -r cache
Отключение кэша быстрого просмотра в macOS
Приведенная выше команда очистит кэш быстрого просмотра. Однако, если оставить его работать, кеш немедленно снова начнет накапливать файлы, независимо от статуса их шифрования.
Чтобы это исправить, вы можете навсегда отключить кеш. Это может немного замедлить работу Quick Look, но позволит обойти существующую уязвимость. Чтобы навсегда отключить кэш быстрого просмотра, выполните команду терминала ниже:
qlmanage -r disablecache
Если вы хотите снова включить кэш быстрого просмотра, используйте команду enablecache
вместо disablecache
.
Заключение
Эта уязвимость может быть исправлена Apple со временем. Однако Apple оставила его там достаточно долго, и специалисты по компьютерной криминалистике считают его надежным методом извлечения изображений. Для большей безопасности вы можете запускать этот процесс регулярно в рамках повторяющегося сценария или вручную после удаления USB-устройства.