Jak to všechno začalo?
Tento příběh začal 12. listopadu, kdy se ohlásilo obrovské množství uživatelů počítačů Mac
Pokud je váš Mac v zásadě připojen k internetu,Vrátný zkontroluje, zda je bezpečné spustit jakýkoli software. Řekněme, že kliknete na tlačítko Spustit ve Photoshopu a váš počítač provede ping se serverem Apple, abyste se ujistili, že Adobe stále má platný certifikát vývojáře. Tento proces je obvykle rychlý a pro uživatele neviditelný, až na to, že počet lidí upgradujících na macOS Big Sur zahltil systém a zpomalil jej.

Vědci se zájmem o příčinuzpomalení, začala analyzovat data, která jejich počítače posílaly na servery Apple. Tvrdili, že operační systém odeslal podrobnosti o tom, co používáte, ve formátu prostého textu do ústředí Apple, což přirozeně způsobilo spoustu strachu. Taková tvrzení popřel výzkumník Jacopo Iannone, který vysvětlil, že protokol OCSP neboli Online Certificate Status Protocol takto nefunguje.
"Váš počítač už není váš"
V příspěvku na blogu s názvem „Váš počítačne váš, “řekl výzkumník zabezpečení Jeffrey Paula, že Apple shromažďuje hash (jedinečný identifikátor) každého programu spuštěného uživatelem Macu spolu s jeho IP adresou přes nešifrované připojení. Konečným výsledkem, napsal Paul, je, že kdokoli, kdo používá moderní verzi systému macOS, to nemůže udělat, aniž by „přenesl a uložil protokol své činnosti“.
„V moderních verzích macOS jednodušeNemůžete zapnout počítač, spustit textový procesor nebo čtečku elektronických knih a psát nebo číst, aniž byste přenesli a neuložili protokol o svých aktivitách,“ řekl Jeffrey Paul.
Protože Mac provádí operace po síti, serversamozřejmě vidí vaši IP adresu a ví, v kolik hodin požadavek přišel. IP adresa umožňuje hrubou geolokaci na úrovni města a na úrovni ISP, říká bezpečnostní expert
"To znamená, že Apple ví, kdy jsi doma."Když jste v práci. Které aplikace otevíráte a jak často. Vědí, když otevřete Premiere v domě přítele na jejich Wi-Fi, a vědí, když otevřete Tor Browser v hotelu na cestě do jiného města. “
A nejde jen o Apple. Tyto informace jdou dále, odborník zdůrazňuje:
- Požadavky OCSP se odesílají nezašifrované;
- Od října 2012 je partnerem AppleAmerická vojenská rozvědka ve špionážním programu PRISM, který umožňuje federální policii a armádě USA neomezený přístup k těmto údajům bez povolení, když o to požádají. To se stalo více než 18 000krát v první polovině roku 2019 a dalších 17 500krát ve druhé polovině roku 2019;
- Tato data tvoří obrovské množství dato vašem životě a zvycích a umožněte někomu, kdo je vlastní, aby identifikoval vaše pohyby a vzorce činnosti. Pro některé lidi to může dokonce představovat fyzické nebezpečí.

Jak zdůrazňuje Jeffrey Paul, až do minulého týdne tomu tak byloSběr dat na Macu je možné zablokovat pomocí programu zvaného Little Snitch. Vydaná verze macOS 11.0, známá také jako Big Sur, má nová rozhraní API, která brání Little Snitch pracovat stejným způsobem. Nová rozhraní API brání Little Snitch kontrolovat nebo blokovat jakékoli procesy na úrovni OS. Nová pravidla v macOS 11 navíc ztěžují fungování VPN, takže aplikace Apple je jednoduše obcházejí.
Není to všechno špatné?
Ne všichni však s analýzou Jeffreyho Paula souhlasili.Příspěvek na blogu studenta kybernetické bezpečnosti Jacopo Iannone uvádí, že data odeslaná na server OCSP společnosti Apple obsahují informace týkající se vývojáře aplikace, nikoli však aplikaci samotnou. Dodává, že služba Gatekeeper společnosti Apple může odeslat hash spustitelného souboru, ale odděleně od OCSP a přes šifrované připojení. Vlastní stránka podpory společnosti Apple uvádí, že Gatekeeper používá „šifrované připojení, které je odolné vůči selhání serveru“.
Jak Apple reagoval?
Apple byl nucen objasnit jakjeho antimalwarová platforma Gatekeeper běží poté, co bezpečnostní výzkumníci naznačili, že systém porušil soukromí. Společnost, jak poznamenal 9to5Mac,
Mluvčí Apple řekl iPhone v KanaděBlogujte, že společnost aktualizovala podpůrnou dokumentaci, aby vysvětlila, že systém nesleduje, co dělají jeho uživatelé. Zároveň společnost Apple uvedla, že v budoucnu změní způsob práce Gatekeeper, aby dále minimalizovala budoucí rizika.
"Gatekeeper provádí online kontroly, aby se ujistilzkontrolujte, zda aplikace obsahuje známý malware a zda byl podpisový certifikát vývojáře odvolán,“ vysvětluje Apple. „Nikdy jsme nekombinovali data z těchto skenů s informacemi o uživatelích Apple nebo jejich zařízeních. Data z těchto skenů nepoužíváme k tomu, abychom se dozvěděli, co jednotliví uživatelé na svých zařízeních provozují nebo běží,“ vysvětlila společnost.
Kromě toho Apple říká, že „v příštím roce provedeme několik změn v našich bezpečnostních kontrolách“, jmenovitě:
- nový šifrovaný protokol pro kontrolu odvolání certifikátu ID vývojáře;
- spolehlivá ochrana proti selhání serveru;
- nová preference, aby se uživatelé z těchto ochran odhlásili.
Apple také poskytl iPhone v blogu Canadadalší technické informace o situaci. Jsou prováděny kontroly odvolání certifikátu, aby se zajistilo, že společnost nezruší certifikáty ID vývojáře použité k podepsání aplikace. Tento krok je zásadní pro zabezpečení, protože certifikát lze načíst, pokud má vývojář podezření, že byl napaden třetími stranami nebo je používán k podepisování škodlivých aplikací.
MacOS používá průmyslový standardní protokolStav certifikátu (OCSP) k ověření, že nebyl zrušen certifikát podpisu kódu vývojáře vydaný vývojáři aplikace. Tento požadavek OCSP nezahrnuje Apple ID uživatele a nevystavuje spouštěné zařízení nebo aplikaci.
Apple poznamenal, že od OCSPslouží k ověření dalších certifikátů, včetně těch, které se používají k šifrovaným webovým připojením, jsou tyto požadavky odesílány prostřednictvím nezašifrovaného protokolu HTTP, jak je běžné v celém odvětví.

HTTP se používá k prevenci situací,při ověřování certifikátu, který zajišťuje připojení k serveru OCSP, může potenciálně záviset na výsledku požadavku na stejný server OCSP, vytvoření smyčky, která by podle Apple znemožnila vyřešení požadavku.
Apple říká macOS Catalina a vyššíV novějších verzích jsou všechny spuštěné aplikace ve výchozím nastavení notářsky ověřeny společností, aby si všimly, že u nich Apple zkontroloval, zda neobsahují škodlivý software. Při spuštění aplikace systém macOS zkontroluje, zda byla aplikace od prvního ověření notářem označena společností Apple jako škodlivá. Tyto kontroly probíhají přes šifrované připojení a jsou robustní proti selhání serveru. Přesně to se stalo i druhý den a uživatelé viděli, jak jejich aplikace na neurčito zastavily a spustily se.
Co způsobilo problém se serverem OCSP?
Apple tvrdí, že to bylo způsobenonesprávná konfigurace na straně serveru, která konkrétně bránila systému macOS ukládat do mezipaměti odpovědi OCSP pro ID vývojáře. Tato chyba konfigurace spolu s nesprávnou konfigurací nesouvisející sítě pro doručování obsahu (CDN) je příčinou špatného výkonu aplikace při spuštění.
Apple to již vysvětlil iPhonu v Kanaděopraven tento problém s výkonem u aktualizace na straně serveru, která nyní umožní systému macOS ukládat do mezipaměti kontroly ID vývojáře OCSP po delší dobu. Uživatelé systému MacOS nemusejí nic dělat, aby využili výhod této aktualizace Apple.
Notářské kontroly aplikací jsou zvykléPotvrzení, že aplikace spuštěné v systému macOS nebyly společností Apple považovány za škodlivé, protože byly poprvé notářsky ověřeny. Apple říká, že tyto kontroly probíhají přes šifrované připojení a jsou imunní vůči haváriím serverů. Notářské kontroly nebyly ovlivněny problémem na straně serveru, který znemožnil provedení požadavků OCSP.
Přečtěte si také
Ledovec Doomsday se ukázal být nebezpečnějším, než si vědci mysleli. Říkáme hlavní věc
Hyperloop dosahuje rychlosti 1019 km / h
Algoritmus vygeneroval 3 tisíce nových Pokémonů