Bug apparentemente patchato da Apple che mostrava frammenti non crittografati di e-mail crittografate in macOS Catalina

A volte un bug viene corretto senza molta fanfara, e questo sembra essere il caso della recente versione pubblica di macOS Catalina 10.15.3.

Secondo Bob Gendler (via The Verge), che ha scoperto il bug iniziale in macOS Catalina in primo luogo, Apple ha risolto il problema con l'ultimo aggiornamento pubblico per il sistema operativo desktop. Il bug ha permesso di leggere frammenti di e-mail come se non fossero crittografati, nonostante fossero crittografati.

Gendler scoprì inizialmente il bug nel luglio dello scorso anno e lo informò Apple poco dopo. Abbiamo riferito del bug a novembre, che, all'epoca, Apple ha dichiarato che avrebbe corretto il bug in futuro. Ora si scopre che Apple ha effettivamente corretto il problema con il rilascio di macOS Catalina 10.15.3.

Partecipo al programma Appleseed Beta e collaudo regolarmente le versioni anticipate degli aggiornamenti. Sono stato molto contento di vedere nelle note di rilascio come i beta sono stati rilasciati per 10.15.3 che le email crittografate non appariranno più nelle ricerche Spotlight. Sono stato anche contattato dal supporto AppleCare Enterprise nello stesso momento per la correzione imminente. In meno di 90 giorni dal mio precedente post sul blog, la versione pubblica di 10.15.3 risolve il bug di crittografia dell'email.

Come abbiamo notato nel rapporto originale, questo particolare problema ha probabilmente inciso solo su un numero limitato di utenti di posta. Gli snippet non crittografati sono stati archiviati in un file di database difficile da trovare in macOS, utilizzato per i suggerimenti Siri.

Vale la pena notare che nei semi beta di macOS Catalina 10.15.3, Apple ha affermato che le email crittografate non verranno visualizzate nelle ricerche Spotlight, come sottolineato da Gendler. Tuttavia, le note di rilascio pubbliche di macOS Catalina 10.15.3 non menzionano alcuna correzione del bug.

Apple potrebbe aver corretto il bug direttamente, senza segnalarlo, o potrebbe aver appena cambiato la metodologia di indicizzazione delle e-mail crittografate per impedire che il bug venga nuovamente visualizzato. Ad ogni modo, in base a ciò che Gendler ha scoperto, sembra che Apple abbia risolto il problema.