В обновлении macOS 26.4 Tahoe компания Apple внедрила дополнительный уровень безопасности для пользователей Терминала. Теперь система автоматически отслеживает вставку команд из сторонних источников и предупреждает о потенциальных угрозах, предотвращая запуск опасных сценариев.
Функция активируется, если пользователь копирует команды из электронной почты, мессенджеров или веб-сайтов и пытается вставить их в Терминал. Система анализирует источник данных и частоту использования инструментов командной строки. В случае обнаружения подозрительной активности macOS выводит уведомление, позволяя пользователю либо отменить действие, либо продолжить выполнение команды на свой страх и риск.
Алгоритм защиты использует два сценария реагирования в зависимости от степени выявленной угрозы:
Эксперты отмечают рост числа атак, использующих социальную инженерию. Злоумышленники часто убеждают пользователей самостоятельно вставлять вредоносные команды в Терминал под видом инструкций по «исправлению» системных ошибок или оптимизации работы компьютера. Новая функция Apple существенно затрудняет реализацию подобных схем, блокируя выполнение команд до их активации пользователем.
Специалисты по информационной безопасности рекомендуют придерживаться базовых правил защиты данных:
* — деятельность компании запрещена на территории РФ