macOSの「フルディスクアクセス」刷新にHNで賛否

姉妹サイトの新着

Appleが開発者向けに、macOSの強力な権限「フルディスクアクセス(FDA)」をアプリ単位でより細かく制御できるよう更新すると発表した。これまでFDAは一度許可すると個別フォルダ単位で取り消すことができず、Appleはその理由として「バックアップアプリを正しく動かすため」と説明していた。これを受けてHacker Newsでは、細かい権限管理の追加を歓迎する声と、すでに多すぎる許可ダイアログがさらに増えることへの不満、そしてAIコーディングツールに安易にFDAを渡してしまう利用者への懸念が交錯した。

macOSの「フルディスクアクセス」権限に関する更新

出典: developer.apple.com / 元記事はこちら

2 海外の名無しさん 2026-10-02 20:14
個人的には、もっと細かい制御を追加するのはいいことだと思う。これを読んで自分のフルディスクアクセス許可リストを確認してみた。
・Ghostty(問題なし、ターミナルだから)
・Alfred(問題なし、検索に使ってるから)
逆にオフにしたのは
・Spotify(なんでフルディスクアクセスが必要なんだ?)
・Gemini(パソコンの中身を全部知られたくないので却下)
3 海外の名無しさん 2026-10-02 20:38
本当に必要なのは、コマンドラインでも機能する真のアプリケーション分離だ。ターミナルは特権アクセスとして扱うべきで、どのアプリでも好き勝手に操作できるものにしてはいけない。App Store外のアプリもサンドボックス化すべき。
4 海外の名無しさん 2026-10-02 20:24
アプリごとに、どのフォルダへのアクセスを許可したか確認して編集できる機能が欲しい。一度許可したアプリの個別フォルダへのアクセスをどうやって取り消すのか、今のところよく分からない。
5 海外の名無しさん 2026-10-02 19:57
将来、フルディスクアクセスが取り消されるのもアップデート1回先の話だろう。あのCMがついに一周して現実になったな(YouTubeリンク)
17 海外の名無しさん 2026-10-02 20:37
>>5 それはどのOSにも言えることだ。Windowsだってログインするたびにユーザーを罵倒するようになるかもしれないし、MacOSはAppleのために勝手に仮想通貨を掘り始めるかもしれない。Androidは連絡先全員にスパムを送り始めるかもしれない。
18 海外の名無しさん 2026-10-02 20:39
>>5 ぜひそうしてほしい。あまりに多くのアプリが過剰な権限を持っている。ウェブサイトにアクセスしてそこに書かれた命令を実行してしまうような、文字通りのトロイの木馬(プロンプトインジェクション)をインストールしていることに、なぜみんな気づかないんだろう。
19 海外の名無しさん 2026-10-02 20:39
>>5 あはは、このCM忘れてたよ。今のMacを使ってる感覚は、まさにこのCMのWindows Vistaそのものだな。
7 海外の名無しさん 2026-10-02 20:19
俺も年を取ったのか?自分のマシンの所有者なら「フルディスクアクセス」は当たり前のものだったはずなんだけどな。
22 海外の名無しさん 2026-10-02 20:43
>>7 (例えば)Facebook製のアプリにマシン全体への無制限アクセスを任せても大丈夫だと思っているなら、ちょっと甘いんじゃないかな。
24 海外の名無しさん 2026-10-02 20:40
>>7 俺は50歳だけど、実行するアプリ全部にデフォルトでパソコン内の全ファイルへのアクセスを許していたこと自体がおかしいと思う。
28 海外の名無しさん 2026-10-02 20:37
>>7 macOSはこの10年、こういったアクセスを徐々に取り消してきた。OSを自由に書き換えられるような無制限のアクセスは、GatekeeperやSystem Integrity Protectionの導入でなくなった。今のMacでは「root」権限もかつての本当のrootではなく、ユーザーはまるで囚人のように扱われている。macOSに出てくるUAC風のプロンプトは、Vista時代のMicrosoftが羨むレベルだ。
9 海外の名無しさん 2026-10-02 20:05
うわ、macOSにまた許可ダイアログが増えるのか。今でさえ既存のダイアログのせいでほとんど使い物にならないのに。
31 海外の名無しさん 2026-10-02 20:40
>>9 本当に行き過ぎてるよね。何かを接続しようとするだけで、少なくとも1回(時には複数回)「本当にこれを接続してもいいんですか?」みたいなダイアログが出てくる。
10 海外の名無しさん 2026-10-02 20:29
本能的に制限は好きじゃないけど、正直に言うと、自分で書いたソフトが想定外の範囲まで動いてしまうバグを持っていたことに、Mac上の許可リクエストのポップアップで初めて気づいたことがある。
11 海外の名無しさん 2026-10-02 20:27
これは単純な許可ポップアップでは済まない気がする。たぶん「未承認」のバイナリを実行するときのように、作業を中断して設定画面を掘り進み、階層の奥深くにある正しいトグルを探し回る羽目になるパターンだろう。
12 海外の名無しさん 2026-10-02 20:16
毎日、少しずつ「Linuxデスクトップの年」に近づいている。
33 海外の名無しさん 2026-10-02 20:43
>>12 もういつでも来るはずだよ(笑)
14 海外の名無しさん 2026-10-02 20:06
「フルディスクアクセスは、バックアップアプリがMac上で正しく機能するよう、こうした制御の大部分を迂回させるためのものです」って、え?これはちょっと不誠実な説明に見える。もっと正確な文に直してほしい。とはいえ、前からもっと細かくて行き届いた権限管理を求めていたので、追加されるのは嬉しい。
37 海外の名無しさん 2026-10-02 20:18
>>14 「不誠実な説明に見える、直してほしい」に同意。そもそもFDAの典型的な使い道はターミナルアプリであって、バックアップではない。バックアップアプリは、すでに特別な権限を持つApple製のASRツールを使うから、FDA自体は不要なはずだ。
42 海外の名無しさん 2026-10-02 20:37
>>37 アプリ開発にしてもそうだ。FDAのないmacOSは創造性と生産性の死を意味する。権限・セキュリティモデルはもっと早く拡張されるべきだった。任意のソフトを気にせずインストールして何でもアクセスさせられる利点は大きい。ただ、それでもコンピュータに関わる全てをカバーすることはできないだろう。

他サイトの新着

15 海外の名無しさん 2026-10-02 20:15
心の底から大嫌いなものが一つあるとすれば、それは巨大企業が金を払っている顧客に対して偉そうな態度を取ることだ。
21 海外の名無しさん 2026-10-02 20:42
>>7 もう1980年代じゃない。インターネットは非常に敵意に満ちていて、みんなデータを抜き取りたがっている。あなたは今でも自分のパソコン上の全アプリにフルアクセスを許可する自由があるけど、俺はそうしない。スマホとMacに入れている何百というアプリのどれも、許可なしに写真やカメラにアクセスできない状態を、すごく気に入っている。
26 海外の名無しさん 2026-10-02 20:25
>>7 それは、まともなユーザー管理がないシステムか、所有者が管理者としてログインしている場合に限った話だよ。
29 海外の名無しさん 2026-10-02 20:23
>>7 きっとユーザーが切り替えられる権限になるはずだ。アプリが全ファイルを見る能力自体を取り上げるわけじゃなく、ユーザーがアプリに見せる範囲を選べるよう、セキュリティの層を一枚追加するだけだろう。ただ、今のところ詳細はあまり明かされていない。
34 海外の名無しさん 2026-10-02 20:39
問題は、意図してフルディスクアクセスを渡す人たちではない。例えばCodexのようなAIに『頼まれたから』と、深く考えずにフルディスクアクセスを渡してしまう人たちの方だ。
35 海外の名無しさん 2026-10-02 20:16
そもそも『ディスク』が何なのか分かっていない人がほとんどだよ。
39 海外の名無しさん 2026-10-02 20:44
>>28 イミュータブルな多くのLinuxディストリビューションでも、root権限はもう本当のrootではなくなっている。namespaceやcgroupsのようなコンテナ的な仕組みも、rootの権限を制限している。

この話題の背景と論点

FDA(フルディスクアクセス)は、連絡先や写真などの個別権限とは別に「全ファイルへのアクセス」をまとめて許可する強い権限で、従来はアプリごとの細かい付与・取り消し画面が用意されていなかった。スレ内ではAppleが挙げた「バックアップアプリのため」という説明に対し、実際のバックアップアプリはすでに特別な権限を持つApple製ASRツールを使うためFDA自体は不要であり、典型的な利用例はむしろターミナルアプリだという指摘が出ていた。この点はApple公式の説明文と食い違う技術的な指摘で、本文のレスだけでは背景が分かりにくい。また、議論の背景には、Codexのような AIコーディングツールに言われるまま強い権限を渡してしまう利用者が増えているという、今回の見直しを後押しした事情もうかがえる。

※本記事は5ch(Hacker News)スレッド「Updates to Full Disk Access in macOS」より抜粋・要約して構成しています。

この記事のリアクション

他サイトの新着

まだコメントはありません。

コメントする

誹謗中傷・個人を特定する書き込みは削除対象です。投稿は承認後に表示されます。

相互リンクサイト新着記事