¿Cómo empezó todo?
Esta historia comenzó el 12 de noviembre, cuando una gran cantidad de usuarios de Mac informaron
Básicamente, si su Mac está conectada a Internet,El portero comprobará si es seguro ejecutar algún software. Digamos que hace clic en el botón Iniciar en Photoshop y su computadora hace ping al servidor de Apple para asegurarse de que Adobe aún tenga un certificado de desarrollador válido. Este proceso suele ser rápido e invisible para los usuarios, excepto que la cantidad de personas que se actualizan a macOS Big Sur abruma al sistema y lo ralentiza.

Investigadores interesados en una causaralentización, comenzaron a analizar los datos que sus computadoras estaban enviando a los servidores de Apple. Afirmaron que el sistema operativo envió los detalles de lo que estaba usando en texto sin formato a la sede de Apple, lo que naturalmente causó mucho temor. Tales afirmaciones fueron negadas por el investigador Jacopo Iannone, quien explicó que el protocolo OCSP, o Online Certificate Status Protocol, no funciona así.
"Tu computadora ya no es tuya"
Una publicación de blog titulada "Tu computadorano el tuyo ”, dijo el investigador de seguridad Jeffrey Paula, Apple recopila un hash (identificador único) de cada programa lanzado por un usuario de Mac junto con su dirección IP a través de una conexión no cifrada. El resultado final, escribió Paul, es que cualquiera que use una versión moderna de macOS no puede hacer esto sin "transferir y guardar un registro de [su] actividad".
“En las versiones modernas de macOS, simplementeNo puedes encender tu computadora, iniciar un procesador de textos o un lector de libros electrónicos y escribir o leer sin transferir y guardar un registro de tus actividades”, dijo Jeffrey Paul.
Dado que Mac realiza operaciones a través de la red, el servidorpor supuesto, ve su dirección IP y sabe a qué hora llegó la solicitud. La dirección IP permite una geolocalización aproximada a nivel de ciudad y a nivel de ISP, dice un experto en seguridad.
“Esto significa que Apple sabe cuándo estás en casa. Cuando estás en el trabajo. ¿Qué aplicaciones abres y con qué frecuencia? Saben cuando abres Premiere en la casa de un amigo con su Wi-Fi, y saben cuando abres Tor Browser en un hotel en un viaje a otra ciudad ".
Y no se trata solo de Apple. Esta información va más allá, enfatiza el experto:
- Las solicitudes OCSP se envían sin cifrar;
- Desde octubre de 2012, Apple es socio.La inteligencia militar estadounidense en el programa de espionaje PRISM, que otorga a la policía federal y al ejército estadounidense acceso ilimitado a estos datos sin orden judicial cuando los solicitan. Esto sucedió más de 18.000 veces en el primer semestre de 2019, y otras 17.500 veces en el segundo semestre de 2019;
- Estos datos constituyen una gran cantidad de datos.sobre su vida y hábitos y permita que alguien que los posee identifique sus movimientos y patrones de actividad. Para algunas personas, incluso puede representar un peligro físico.

Como señala Jeffrey Paul, hasta la semana pasada habíaEs posible bloquear la recopilación de datos de Mac usando un programa llamado Little Snitch. La versión lanzada de macOS 11.0, también conocida como Big Sur, tiene nuevas API que impiden que Little Snitch funcione de la misma manera. Las nuevas API evitan que Little Snitch inspeccione o bloquee cualquier proceso a nivel del sistema operativo. Además, las nuevas reglas en macOS 11 dificultan el funcionamiento de las VPN, por lo que las aplicaciones de Apple simplemente las omiten.
¿No está todo mal?
Sin embargo, no todos estuvieron de acuerdo con el análisis de Jeffrey Paul.Una publicación de blog del estudiante de ciberseguridad Jacopo Iannone señala que los datos enviados al servidor OCSP de Apple contienen información relacionada con el desarrollador de la aplicación, pero no la aplicación en sí. Añade que el servicio Gatekeeper de Apple puede enviar un hash del ejecutable, pero por separado del OCSP y a través de una conexión cifrada. La propia página de soporte de Apple señala que Gatekeeper utiliza una "conexión cifrada que es resistente a fallas del servidor".
¿Cómo reaccionó Apple?
Apple se vio obligada a aclarar cómoSu plataforma antimalware Gatekeeper se está ejecutando después de que investigadores de seguridad sugirieran que el sistema violaba la privacidad. La empresa, como señala 9to5Mac,
El portavoz de Apple le dice al iPhone en CanadáBlog que la compañía ha actualizado la documentación de respaldo para explicar que el sistema no rastrea lo que hacen sus usuarios. Al mismo tiempo, Apple dijo que cambiará el funcionamiento de Gatekeeper en el futuro para minimizar aún más los riesgos futuros.
"Gatekeeper realiza comprobaciones en línea para garantizarcompruebe si la aplicación contiene malware conocido y si el certificado de firma del desarrollador ha sido revocado”, explica Apple. “Nunca hemos combinado datos de estos escaneos con información sobre los usuarios de Apple o sus dispositivos. No utilizamos datos de estos escaneos para saber qué están ejecutando los usuarios individuales o qué ejecutan en sus dispositivos”, explicó la compañía.
Además de esto, Apple dice que "durante el próximo año haremos varios cambios en nuestros controles de seguridad", a saber:
- un nuevo protocolo encriptado para verificar la revocación de un certificado de ID de desarrollador;
- protección confiable contra fallas del servidor;
- una nueva preferencia para que los usuarios opten por no participar en estas protecciones.
Apple también proporcionó el blog de iPhone en Canadáinformación técnica adicional sobre la situación. Se realizan comprobaciones de revocación de certificados para garantizar que la empresa no haya revocado los certificados de ID de desarrollador utilizados para firmar la aplicación. Este paso es fundamental para la seguridad, ya que el certificado se puede recuperar si el desarrollador sospecha que ha sido comprometido por terceros o que se está utilizando para firmar aplicaciones maliciosas.
MacOS utiliza un protocolo estándar de la industriaEstado del certificado (OCSP) para verificar que el certificado de firma de código de desarrollador emitido al desarrollador de la aplicación no ha sido revocado. Esta solicitud OCSP no incluye el ID de Apple del usuario y no expone el dispositivo o la aplicación que se está iniciando.
Apple señaló que desde OCSPutilizados para validar otros certificados, incluidos los que se utilizan para conexiones web cifradas, estas solicitudes se realizan a través del protocolo HTTP sin cifrar, como es común en toda la industria.

HTTP se usa para prevenir situaciones,al validar un certificado que asegura una conexión a un servidor OCSP podría depender potencialmente del resultado de una solicitud al mismo servidor OCSP, creando un bucle que haría imposible resolver la solicitud, según Apple.
Apple dice macOS Catalina y superiorEn versiones posteriores, de forma predeterminada, todas las aplicaciones en ejecución están certificadas por notario por la empresa para indicar que Apple las ha verificado en busca de software malicioso conocido. Cuando se inicia una aplicación, macOS comprueba si la aplicación ha sido marcada como maliciosa por Apple desde que fue notariada por primera vez. Estas comprobaciones se realizan a través de una conexión encriptada y son sólidas contra fallas del servidor. Esto es exactamente lo que sucedió el otro día, y los usuarios vieron que sus aplicaciones se congelaban y se iniciaban indefinidamente.
¿Qué causó el problema con el servidor OCSP?
Apple afirma que esto se debió auna mala configuración del lado del servidor que impidió específicamente que macOS pudiera almacenar en caché las respuestas OCSP para el ID del desarrollador. Este error de configuración, junto con una mala configuración de la red de entrega de contenido (CDN) no relacionada, es la causa del bajo rendimiento de la aplicación al inicio.
Apple explicó al iPhone en Canadá que yaSe solucionó este problema de rendimiento con una actualización del lado del servidor que ahora permitirá que macOS almacene en caché las verificaciones de OCSP de ID de desarrollador durante un período más largo. Los usuarios de MacOS no necesitan hacer nada para aprovechar esta actualización de Apple.
Los cheques notariales de solicitud se utilizan paraconfirmación de que las aplicaciones que se ejecutan en macOS no han sido consideradas maliciosas por Apple desde que fueron notariadas por primera vez. Apple dice que estas verificaciones se realizan a través de una conexión encriptada y son inmunes a las fallas del servidor. Los controles notariales no se vieron afectados por un problema del lado del servidor que impidió que se ejecutaran las solicitudes OCSP.
Leer también
El glaciar Doomsday resultó ser más peligroso de lo que pensaban los científicos. Contamos lo principal
Hyperloop alcanza una velocidad de 1019 km / h
El algoritmo generó 3 mil nuevos Pokémon