Contexte de Full Disk Access
Full Disk Access (FDA) est une exception du modèle de sandbox macOS qui permet à une application d’accéder à l’ensemble du volume utilisateur, y compris les dossiers ~/Library, les messages, les courriels et l’historique de navigation. Cette permission contourne le cadre TCC (Transparency, Consent, and Control) qui régule l’accès aux données sensibles. Apple indique que certains développeurs utilisent FDA pour des sauvegardes, mais d’autres l’exploitent pour collecter des informations sans que l’utilisateur en soit pleinement conscient, exposant ainsi l’intégralité du système.
Mécanismes de contrôle et nouvelles exigences
À compter du 2 octobre 2026, Apple introduit des contrôles supplémentaires. L’octroi de FDA ne pourra plus se faire automatiquement ; il devra être déclenché par une action explicite de l’utilisateur, par exemple via un dialogue de confirmation détaillant les risques. Cette mesure s’appuie sur une mise à jour du service TCC qui consigne chaque demande FDA dans le journal système, rendant la traçabilité possible pour les outils de diagnostic. Le texte de la notification précise que l’accès implique la lecture de fichiers, de courriels, de messages et d’historique de navigation, afin d’éviter toute ambiguïté.
Implications pour les développeurs
Les développeurs devront réviser leurs entitlements : la clé com.apple.security.files.full-disk-access restera valide, mais le processus d’obtention du consentement devra être intégré dans l’interface utilisateur. Les applications déjà distribuées devront implémenter le nouveau flux d’autorisation, sous peine de voir l’accès révoqué lors d’une mise à jour du système. De plus, les tests d’intégration devront inclure la validation du journal TCC pour garantir que chaque demande FDA est correctement enregistrée. Les équipes de QA devront surveiller les rapports de refus d’accès, qui seront désormais plus fréquents.
Risques liés à l’IA et perspectives
Apple souligne que la montée en puissance des agents d’intelligence artificielle augmente le danger d’un usage abusif de FDA. Un agent IA capable d’analyser automatiquement les données récupérées pourrait extraire des profils utilisateurs détaillés, compromettant la confidentialité non seulement du propriétaire du Mac mais aussi de ses contacts. En imposant une action utilisateur explicite, Apple vise à créer un point de friction suffisant pour que l’utilisateur puisse évaluer le risque avant d’autoriser l’accès. Cette évolution montre une orientation vers une sécurité proactive, mais elle impose aux développeurs une charge supplémentaire de conformité et de transparence.