Skip to content

Glossar

Verständliche Definitionen der TCC-Begriffe, die im Blog und im Parser verwendet werden.

Apple-Events-Automation
Der TCC-Dienst kTCCServiceAppleEvents, mit dem eine App Befehle an eine andere sendet, etwa Terminal an Finder oder System Events.
auth_reason
Die Spalte in TCC.db (ab Big Sur) mit dem Grund einer Entscheidung, etwa Zustimmung des Benutzers, System oder MDM; Werte von der Community dokumentiert.
auth_value
Die Spalte in TCC.db (ab Big Sur), die die Entscheidung einer Zeile enthält: 0 verweigert, 1 unbekannt, 2 erlaubt, 3 eingeschränkt.
client_type
Die Spalte in TCC.db, die angibt, wie der Client identifiziert wird: 0 für eine Bundle-ID wie com.apple.Terminal, 1 für einen absoluten Pfad.
csreq (Blob der Code-Anforderung)
Die Spalte in TCC.db mit einer kompilierten Code-Anforderung (Magic 0xFADE0C00), die ein Programm erfüllen muss, damit die Zeile für es gilt.
Designated Requirement
Die Code-Anforderung, die ein signiertes Programm identifiziert, ausgegeben von codesign -d -r-; vergleichen Sie sie mit dem csreq in TCC.db.
Festplattenvollzugriff (Full Disk Access)
Die TCC-Berechtigung kTCCServiceSystemPolicyAllFiles, mit der ein Programm geschützte Benutzerdaten wie Mail, Nachrichten, Safari und die TCC-Datenbanken liest.
PPPC und MDMOverrides.plist
Mit PPPC-Profilen gibt MDM TCC-Dienste vorab frei; die Freigaben erscheinen in MDMOverrides.plist neben der System-TCC.db.
SQLite-WAL (TCC.db-wal)
Das Write-Ahead-Log neben TCC.db mit den jüngsten Änderungen und oft älteren Kopien von Seiten mit entfernten oder geänderten Berechtigungszeilen.
System Integrity Protection (SIP)
Der macOS-Schutz, der Änderungen an Systemorten wie der System-TCC.db selbst für root verhindert; Lesezugriffe mit Festplattenvollzugriff stoppt er nicht.
TCC.db
Die SQLite-Datenbanken, in denen macOS Entscheidungen zu Datenschutzberechtigungen speichert: eine systemweit, eine pro Benutzer, mit einer Tabelle access.
TCC-Dienst (kTCCService)
Die Kennung in der Spalte service von TCC.db, die die geschützte Ressource benennt, etwa kTCCServiceCamera, kTCCServiceAccessibility, kTCCServiceAppleEvents.
TCC (Transparency, Consent and Control)
Das macOS-Framework, das entscheidet, welche Programme Kamera, Bildschirm, Eingaben, geschützte Ordner und andere Apps nutzen dürfen.
tccd
Der macOS-Daemon, der TCC-Berechtigungsanfragen prüft, Zustimmungsdialoge anzeigt und die Entscheidungen in die System- und Benutzer-TCC.db schreibt.
tccutil
Das macOS-Kommandozeilenwerkzeug, das TCC-Entscheidungen zurücksetzt und dabei Zeilen für einen Dienst und optional eine Bundle-ID aus TCC.db löscht.