ChatGTP per Mac non è sandboxed e memorizza le conversazioni in chiaro
A maggio, OpenAI ha rilasciato ChatGPT per macOS che permette di richiamare rapidamente l’assistente o di inviargli facilmente dei file. Tuttavia l’app sembra essere stata sviluppata in fretta, infatti non è sicura, non è la sandbox e tutte le conversazioni sono memorizzate in chiaro sul Mac.
Più precisamente le chat vengono salvate nella cartella ~/Library/Application Support/com.openai.chat in formato .data. Se le chat non sono facilmente leggibili aprendo il file con Textedit o un altro elaboratore di testi, i “prompt” sono in chiaro anche se mischiati al codice. La cartella dove sono archiviate le chat non è sicura, e non è molto complicato creare un piccolo programma che permetta di estrarre le chat, come ha dimostrato lo sviluppatore Pedro José Pereira Vieito su Mastodon.
Nel suo post, Pereira Vieito precisa che Apple ha bloccato l’accesso ai dati privati dell’utente da macOS Mojave 10.14. Qualsiasi applicazione che cerchi l’accesso ai dati privati (Calendario, Contatto, Mail…) deve richiedere un accesso esplicito. “OpenAI ha scelto di non utilizzare la sandbox e di memorizzare le conversazioni in chiaro in una posizione non protetta, disattivando così tutte queste sicurezze integrate”.
Da circa dieci anni, la sandbox è obbligatoria per le app del Mac App Store, ma di tanto in tanto è possibile imbattersi in app che ne sono prive.
Un’applicazione sandbox ha il proprio spazio di archiviazione in un contenitore specifico, che è accessibile di default dall’applicazione stessa ma anche da tutte quelle dello stesso sviluppatore, ad esempio per consentire un aggiornamento. Se un’altra applicazione con sandbox deve accedere ai dati di quest’ultima, apparirà una finestra che chiede di concedere l’accesso. Il caso più comune è, ad esempio, e l’accesso alla scrivania e ai documenti di macOS. In questo caso, bisogna dare l’autorizzazione solo una volta.

