Comment tout cela a-t-il commencé?
Cette histoire a commencé le 12 novembre, lorsqu'un grand nombre d'utilisateurs de Mac ont signalé
En gros, si votre Mac est connecté à Internet,Le portier vérifiera s'il est sécuritaire d'exécuter un logiciel. Supposons que vous cliquiez sur le bouton Lancer dans Photoshop et que votre ordinateur pings avec le serveur Apple pour vous assurer qu'Adobe dispose toujours d'un certificat de développeur valide. Ce processus est généralement rapide et invisible pour les utilisateurs, sauf que le nombre de personnes passant à macOS Big Sur a submergé le système et l'a ralenti.

Chercheurs intéressés par une causeralentissements, a commencé à analyser les données que leurs ordinateurs envoyaient aux serveurs d'Apple. Ils ont affirmé que le système d'exploitation avait envoyé les détails de ce que vous utilisiez en texte brut au siège d'Apple, ce qui provoquait naturellement beaucoup d'effroi. De telles affirmations ont été rejetées par le chercheur Jacopo Iannone, qui a expliqué que le protocole OCSP, ou protocole d'état du certificat en ligne, ne fonctionne pas comme ça.
"Votre ordinateur ne vous appartient plus"
Un article de blog intitulé «Votre ordinateurpas le vôtre », a déclaré Jeffrey Paula, chercheur en sécurité, qui collecte un hachage (identifiant unique) de chaque programme lancé par un utilisateur Mac, ainsi que son adresse IP via une connexion non chiffrée. Le résultat final, écrit Paul, est que quiconque utilise une version moderne de macOS ne peut pas faire cela sans «transférer et enregistrer un journal de [leur] activité».
« Dans les versions modernes de macOS, il vous suffitVous ne pouvez pas allumer votre ordinateur, lancer un traitement de texte ou un lecteur de livre électronique et écrire ou lire sans transférer et enregistrer un journal de vos activités », a déclaré Jeffrey Paul.
Étant donné que Mac effectue des opérations sur le réseau, le serveurbien sûr, il voit votre adresse IP et sait à quelle heure la demande est arrivée. L'adresse IP permet une géolocalisation approximative au niveau de la ville et au niveau du FAI, explique un expert en sécurité
«Cela signifie qu'Apple sait quand vous êtes chez vous.Quand tu es au travail. Quelles applications ouvrez-vous et à quelle fréquence. Ils savent quand vous ouvrez Premiere chez un ami sur leur Wi-Fi, et ils savent quand vous ouvrez le navigateur Tor dans un hôtel lors d'un voyage dans une autre ville. »
Et ce n'est pas seulement Apple. Cette information va plus loin, souligne l'expert:
- Les demandes OCSP sont envoyées non chiffrées;
- Depuis octobre 2012, Apple est partenaireLe renseignement militaire américain participe au programme d'espionnage PRISM, qui donne à la police fédérale et à l'armée américaine un accès illimité à ces données, sans mandat, lorsqu'elles en font la demande. Cela s’est produit plus de 18 000 fois au cours du premier semestre 2019, et encore 17 500 fois au cours du second semestre 2019 ;
- Ces données constituent une énorme quantité de donnéessur votre vie et vos habitudes et permettez à quelqu'un qui les possède d'identifier vos mouvements et vos habitudes d'activité. Pour certaines personnes, cela peut même présenter un danger physique.

Comme le souligne Jeffrey Paul, jusqu'à la semaine dernière, il y avaitIl est possible de bloquer la collecte de données Mac à l'aide d'un programme appelé Little Snitch. La version publiée de macOS 11.0, également connue sous le nom de Big Sur, dispose de nouvelles API qui empêchent Little Snitch de fonctionner de la même manière. Les nouvelles API empêchent Little Snitch d'inspecter ou de bloquer les processus au niveau du système d'exploitation. De plus, les nouvelles règles de macOS 11 rendent difficile le fonctionnement des VPN, de sorte que les applications Apple les contournent simplement.
N'est-ce pas tout mauvais?
Cependant, tout le monde n’est pas d’accord avec l’analyse de Jeffrey Paul.Un article de blog rédigé par Jacopo Iannone, étudiant en cybersécurité, note que les données envoyées au serveur OCSP d'Apple contiennent des informations relatives au développeur de l'application, mais pas à l'application elle-même. Il ajoute que le service Gatekeeper d'Apple peut envoyer un hachage de l'exécutable, mais séparément d'OCSP et via une connexion cryptée. La propre page d'assistance d'Apple indique que Gatekeeper utilise une "connexion cryptée qui résiste aux pannes de serveur".
Comment Apple a-t-il réagi ?
Apple a été obligé de clarifier commentsa plate-forme anti-malware Gatekeeper fonctionne après que des chercheurs en sécurité ont suggéré que le système violait la confidentialité. La société, comme l'a noté 9to5Mac,
Un porte-parole d'Apple a déclaré à l'iPhone au CanadaBlog que l'entreprise a mis à jour la documentation de soutien pour expliquer que le système ne suit pas ce que font ses utilisateurs. Dans le même temps, Apple a déclaré qu'il modifierait le fonctionnement de Gatekeeper à l'avenir pour minimiser davantage les risques futurs.
"Gatekeeper effectue des contrôles en ligne pour s'assurervérifiez si l'application contient des logiciels malveillants connus et si le certificat de signature du développeur a été révoqué », explique Apple. « Nous n’avons jamais combiné les données de ces analyses avec des informations sur les utilisateurs Apple ou leurs appareils. Nous n’utilisons pas les données de ces analyses pour savoir ce que les utilisateurs individuels exécutent ou exécutent sur leurs appareils », a expliqué la société.
En plus de cela, Apple déclare que "au cours de l'année prochaine, nous apporterons plusieurs modifications à nos contrôles de sécurité", à savoir:
- un nouveau protocole crypté pour vérifier la révocation d'un certificat d'identification de développeur;
- protection fiable contre les pannes de serveur;
- une nouvelle préférence pour les utilisateurs de se retirer de ces protections.
Apple a également fourni un iPhone au Canada Bloginformations techniques supplémentaires sur la situation. Des vérifications de révocation de certificat sont effectuées pour s'assurer que les certificats ID développeur utilisés pour signer l'application n'ont pas été révoqués par l'entreprise. Cette étape est essentielle pour la sécurité car le certificat peut être récupéré si le développeur soupçonne qu'il a été compromis par des tiers ou est utilisé pour signer des applications malveillantes.
MacOS utilise un protocole standard de l'industrieÉtat du certificat (OCSP) pour vérifier que le certificat de signature du code développeur émis au développeur de l'application n'a pas été révoqué. Cette requête OCSP n'inclut pas l'identifiant Apple de l'utilisateur et n'expose pas l'appareil ou l'application en cours de lancement.
Apple a noté que depuis OCSPutilisées pour valider d'autres certificats, y compris ceux utilisés pour les connexions Web chiffrées, ces demandes sont effectuées via le protocole HTTP non chiffré, comme cela est courant dans l'industrie.

HTTP est utilisé pour éviter les situations,lors de la validation d'un certificat qui sécurise une connexion à un serveur OCSP, cela pourrait potentiellement dépendre du résultat d'une requête adressée au même serveur OCSP, créant une boucle qui rendrait impossible la résolution de la requête, selon Apple.
Apple dit macOS Catalina et supérieurDans les versions ultérieures, par défaut, toutes les applications en cours d'exécution sont notariées par la société pour noter qu'elles ont été vérifiées par Apple pour les logiciels malveillants connus. Lorsqu'une application est lancée, macOS vérifie si l'application a été signalée comme malveillante par Apple depuis qu'elle a été notariée pour la première fois. Ces vérifications s'effectuent via une connexion cryptée et sont robustes contre les pannes de serveur. C'est exactement ce qui s'est passé l'autre jour, et les utilisateurs ont vu que leurs applications se bloquent et s'exécutent indéfiniment.
Qu'est-ce qui a causé le problème avec le serveur OCSP?
Apple prétend que cela était dû àune mauvaise configuration côté serveur qui empêchait spécifiquement macOS de pouvoir mettre en cache les réponses OCSP pour l'ID de développeur. Cette erreur de configuration, ainsi qu'une mauvaise configuration du réseau de diffusion de contenu (CDN) non lié, sont à l'origine de mauvaises performances de l'application au démarrage.
Apple a expliqué à l'iPhone au Canada que déjàcorrection de ce problème de performances avec une mise à jour côté serveur qui permettra désormais à macOS de mettre en cache les vérifications d'ID de développeur OCSP pendant une période plus longue. Les utilisateurs de MacOS n'ont rien à faire pour profiter de cette mise à jour Apple.
Les chèques notariés d'application sont utilisés pourconfirmation que les applications exécutées sur macOS n'ont pas été jugées malveillantes par Apple depuis leur première notariation. Apple affirme que ces contrôles s'effectuent via une connexion cryptée et sont à l'abri des pannes de serveur. Les vérifications notariales n'étaient pas affectées par un problème côté serveur qui empêchait l'exécution des demandes OCSP.
Lisez aussi
Le glacier Doomsday s'est avéré plus dangereux que les scientifiques ne le pensaient. Nous disons l'essentiel
Hyperloop atteint une vitesse de 1019 km / h
L'algorithme a généré 3000 nouveaux Pokémon