Glossar
Verständliche Definitionen der TCC-Begriffe, die im Blog und im Parser verwendet werden.
- Apple-Events-Automation
- Der TCC-Dienst kTCCServiceAppleEvents, mit dem eine App Befehle an eine andere sendet, etwa Terminal an Finder oder System Events.
- auth_reason
- Die Spalte in TCC.db (ab Big Sur) mit dem Grund einer Entscheidung, etwa Zustimmung des Benutzers, System oder MDM; Werte von der Community dokumentiert.
- auth_value
- Die Spalte in TCC.db (ab Big Sur), die die Entscheidung einer Zeile enthält: 0 verweigert, 1 unbekannt, 2 erlaubt, 3 eingeschränkt.
- client_type
- Die Spalte in TCC.db, die angibt, wie der Client identifiziert wird: 0 für eine Bundle-ID wie com.apple.Terminal, 1 für einen absoluten Pfad.
- csreq (Blob der Code-Anforderung)
- Die Spalte in TCC.db mit einer kompilierten Code-Anforderung (Magic 0xFADE0C00), die ein Programm erfüllen muss, damit die Zeile für es gilt.
- Designated Requirement
- Die Code-Anforderung, die ein signiertes Programm identifiziert, ausgegeben von codesign -d -r-; vergleichen Sie sie mit dem csreq in TCC.db.
- Festplattenvollzugriff (Full Disk Access)
- Die TCC-Berechtigung kTCCServiceSystemPolicyAllFiles, mit der ein Programm geschützte Benutzerdaten wie Mail, Nachrichten, Safari und die TCC-Datenbanken liest.
- PPPC und MDMOverrides.plist
- Mit PPPC-Profilen gibt MDM TCC-Dienste vorab frei; die Freigaben erscheinen in MDMOverrides.plist neben der System-TCC.db.
- SQLite-WAL (TCC.db-wal)
- Das Write-Ahead-Log neben TCC.db mit den jüngsten Änderungen und oft älteren Kopien von Seiten mit entfernten oder geänderten Berechtigungszeilen.
- System Integrity Protection (SIP)
- Der macOS-Schutz, der Änderungen an Systemorten wie der System-TCC.db selbst für root verhindert; Lesezugriffe mit Festplattenvollzugriff stoppt er nicht.
- TCC.db
- Die SQLite-Datenbanken, in denen macOS Entscheidungen zu Datenschutzberechtigungen speichert: eine systemweit, eine pro Benutzer, mit einer Tabelle access.
- TCC-Dienst (kTCCService)
- Die Kennung in der Spalte service von TCC.db, die die geschützte Ressource benennt, etwa kTCCServiceCamera, kTCCServiceAccessibility, kTCCServiceAppleEvents.
- TCC (Transparency, Consent and Control)
- Das macOS-Framework, das entscheidet, welche Programme Kamera, Bildschirm, Eingaben, geschützte Ordner und andere Apps nutzen dürfen.
- tccd
- Der macOS-Daemon, der TCC-Berechtigungsanfragen prüft, Zustimmungsdialoge anzeigt und die Entscheidungen in die System- und Benutzer-TCC.db schreibt.
- tccutil
- Das macOS-Kommandozeilenwerkzeug, das TCC-Entscheidungen zurücksetzt und dabei Zeilen für einen Dienst und optional eine Bundle-ID aus TCC.db löscht.