Appleプラットフォームのセキュリティ
ショートカットアプリのセキュリティ機能
ショートカットアプリでは、iCloudを使用してAppleデバイス間でショートカットを同期するように選択できます。iCloud経由でほかのユーザとショートカットを共有することもできます。ショートカットは暗号化された形式でローカルに保存されます。
カスタムショートカットは、スクリプトやプログラムと同じように幅広い用途に使用できます。ショートカットをインターネットからダウンロードしようとすると、そのショートカットはAppleによるレビューを受けていないという警告がユーザに表示され、そのときにショートカットに関する情報を確認できます。悪質なショートカットから保護するため、実行時に、悪質なショートカットを検出するための最新のマルウェア定義がダウンロードされます。
Safariで共有シートからカスタムショートカットを呼び出して、Webサイト上でユーザ指定のJavaScriptを実行することもできます。この際、ユーザを巧みに誘導し、SNSサイトでスクリプトを実行させてデータを盗み取ったりする悪質なJavaScriptから保護するため、前述のマルウェア定義に照らしてJavaScriptが検証されます。ユーザがドメイン上で初めてJavaScriptを実行するときは、そのドメインの現在のWebページでJavaScriptを含むショートカットの実行を許可するかどうかの確認が求められます。
フィードバックありがとうございます。