Apple heeft kennelijk een gepatchte bug opgelost die niet-gecodeerde fragmenten van gecodeerde e-mails in macOS Catalina liet zien

Soms wordt een bug hersteld zonder veel fanfare, en dat lijkt het geval te zijn met de recente openbare release van macOS Catalina 10.15.3.

Volgens Bob Gendler (via De rand), die in de eerste plaats de eerste bug in macOS Catalina ontdekte, heeft Apple het probleem opgelost met de nieuwste openbare update voor het besturingssysteem van de desktop. De bug maakte het mogelijk om fragmenten van e-mails te lezen alsof ze niet-gecodeerd waren, ondanks het feit dat ze gecodeerd waren.

Gendler ontdekte de bug oorspronkelijk in juli vorig jaar, en liet Apple het daarna snel weten. We rapporteerden over de bug in november, waarin Apple destijds zei dat hij de bug op enig moment in de toekomst zou repareren. Nu blijkt dat Apple het probleem inderdaad heeft opgelost met de release van macOS Catalina 10.15.3.

Ik neem deel aan het Appleseed Beta-programma en test regelmatig vroege releases van updates. Ik was erg blij om te zien in de release-opmerkingen omdat bèta's werden uitgegeven voor 10.15.3 dat gecodeerde e-mails niet langer verschijnen in Spotlight-zoekopdrachten. Rond dezelfde tijd werd ik ook gecontacteerd door AppleCare Enterprise Support over de komende oplossing. In minder dan 90 dagen vanaf mijn vorige blogpost lost de openbare release van 10.15.3 de bug voor e-mailversleuteling op.

Zoals we in het oorspronkelijke rapport hebben opgemerkt, had dit probleem meer dan waarschijnlijk slechts gevolgen voor een klein aantal e-mailgebruikers. De niet-gecodeerde fragmenten zijn opgeslagen in een moeilijk te vinden databasebestand in macOS, dat wordt gebruikt voor Siri-suggesties.

Het is vermeldenswaard dat Apple in bètazaden van macOS Catalina 10.15.3 zei dat gecodeerde e-mails niet worden weergegeven in Spotlight-zoekopdrachten, zoals aangegeven door Gendler. In de openbare release-opmerkingen van macOS Catalina 10.15.3 werd echter geen melding gemaakt van het patchen van de bug.

Apple heeft de bug mogelijk direct gepatcht zonder deze te melden, of heeft misschien de methode voor het indexeren van gecodeerde e-mails gewijzigd om te voorkomen dat de bug opnieuw opduikt. Hoe dan ook, op basis van wat Gendler heeft ontdekt, lijkt Apple het probleem te hebben opgelost.