Hogy kezdődött az egész?
Ez a történet november 12-én kezdődött, amikor rengeteg Mac-felhasználó jelentett be
Alapvetően, ha a Mac-je csatlakozik az internethez,A kapuőr ellenőrzi, hogy biztonságos-e bármilyen szoftver futtatása. Tegyük fel, hogy rákattint az Indítás gombra a Photoshopban, és számítógépe pingel az Apple szerverrel, hogy megbizonyosodjon arról, hogy az Adobe továbbra is rendelkezik érvényes fejlesztői tanúsítvánnyal. Ez a folyamat általában gyors és láthatatlan a felhasználók számára, azzal a különbséggel, hogy a macOS Big Sur-ra frissítő emberek száma túlterhelte és lelassította a rendszert.

Egy ok iránt érdeklődő kutatóklassulások, elkezdték elemezni azokat az adatokat, amelyeket számítógépeik az Apple szervereire küldtek. Azt állították, hogy az operációs rendszer sima szöveggel elküldte az Ön által használt információk részleteit az Apple központjának, ami természetesen sok rettegést váltott ki. Az ilyen állításokat Jacopo Iannone kutató elutasította, aki kifejtette, hogy az OCSP protokoll vagy az Online Certificate Status Protocol nem így működik.
"A számítógéped már nem a tiéd"
„A számítógépednem a tiéd ”- mondta Jeffrey Paula biztonsági kutató. Az Apple titkosítatlan kapcsolaton keresztül gyűjt egy kivonatot (egyedi azonosítót) minden Mac-felhasználó által indított programról, az IP-címükkel együtt. A végeredmény, írta Paul, az, hogy bárki, aki a macOS modern verzióját használja, nem teheti meg ezt anélkül, hogy "át akarná és mentené [a tevékenysége naplóját"].
„A macOS modern verzióiban egyszerűenNem kapcsolhatja be a számítógépét, nem indíthat el szövegszerkesztőt vagy e-könyv-olvasót, és nem írhat vagy olvashat anélkül, hogy átmásolja és elmenti a tevékenységeinek naplóját” – mondta Jeffrey Paul.
Mivel a Mac a hálózaton keresztül végez műveleteket, a szervertermészetesen látja az IP-címét, és tudja, hogy a kérés mikor érkezett. Az IP-cím lehetővé teszi a durva földrajzi elhelyezkedést városi és internetszolgáltatói szinten - mondja egy biztonsági szakértő
- Ez azt jelenti, hogy az Apple tudja, mikor van otthon. Amikor a munkahelyeden vagy. Mely alkalmazásokat nyitja meg és milyen gyakran. Tudják, hogy mikor nyitod meg a Premiert egy barátod házában a Wi-Fi-n, és tudják, amikor egy másik városba tett kirándulás során a szálloda böngészőjét nyitod meg. ”
És ez nem csak az Apple-ről szól. Ez az információ tovább megy, hangsúlyozza a szakember:
- Az OCSP kéréseket titkosítatlanul küldjük;
- 2012 októbere óta az Apple partnerAz Egyesült Államok katonai hírszerzése a PRISM kémprogramban, amely a szövetségi rendőrségnek és az amerikai hadseregnek korlátlan hozzáférést biztosít ezekhez az adatokhoz engedély nélkül, amikor kérik. Ez több mint 18 000 alkalommal történt 2019 első felében, és további 17 500 alkalommal 2019 második felében;
- Ezek az adatok hatalmas mennyiségű adatot tesznek kiaz életedről és szokásaidról, és engedd meg, hogy valaki, aki birtokolja őket, azonosítsa mozdulatait és tevékenységi mintáit. Néhány ember számára ez akár fizikai veszélyt is jelenthet.

Ahogy Jeffrey Paul rámutat, a múlt hétig voltLehetőség van a Mac adatgyűjtésének blokkolására a Little Snitch nevű programmal. A macOS 11.0 kiadott verziója, más néven Big Sur új API-kkal rendelkezik, amelyek megakadályozzák, hogy a Little Snitch ugyanúgy működjön. Az új API-k megakadályozzák, hogy a Little Snitch megvizsgálja vagy blokkolja az operációs rendszer szintű folyamatokat. Ezenkívül a macOS 11 új szabályai megnehezítik a VPN-ek működését, így az Apple-alkalmazások egyszerűen megkerülik őket.
Nem rossz az egész?
Azonban nem mindenki értett egyet Jeffrey Paul elemzésével.Jacopo Iannone kiberbiztonsági hallgató blogbejegyzése megjegyzi, hogy az Apple OCSP szerverére küldött adatok az alkalmazás fejlesztőjével kapcsolatos információkat tartalmaznak, de magával az alkalmazással nem. Hozzáteszi, hogy az Apple Gatekeeper szolgáltatása el tudja küldeni a futtatható fájl hash-jét, de az OCSP-től elkülönítve és titkosított kapcsolaton keresztül. Az Apple saját támogatási oldala megjegyzi, hogy a Gatekeeper „titkosított kapcsolatot használ, amely ellenáll a szerverhibáknak”.
Hogyan reagált az Apple?
Az Apple kénytelen volt tisztázni, hogyana Gatekeeper kártevőirtó platformja fut, miután a biztonsági kutatók azt sugallták, hogy a rendszer megsértette a magánélet védelmét. A cég, amint azt a 9to5Mac megjegyezte,
Az Apple szóvivője elmondja az iPhone-nak KanadábanBlog arról, hogy a vállalat frissítette az igazoló dokumentációt annak elmagyarázására, hogy a rendszer nem követi nyomon a felhasználók tevékenységét. Az Apple ugyanakkor elmondta, hogy a jövőben megváltoztatja a Gatekeeper működését a jövőbeli kockázatok további minimalizálása érdekében.
"A Gatekeeper online ellenőrzéseket végez annak biztosítása érdekébenellenőrizze, hogy az alkalmazás tartalmaz-e ismert rosszindulatú programokat, és hogy a fejlesztői aláíró tanúsítványt visszavonták-e” – magyarázza az Apple. „Soha nem kombináltuk az ezekből a szkennelésekből származó adatokat az Apple-felhasználókra vagy eszközeikre vonatkozó információkkal. Az ezekből a vizsgálatokból származó adatokat nem használjuk fel arra, hogy megtudjuk, hogy az egyes felhasználók mit futtatnak vagy futtatnak az eszközeiken” – magyarázta a cég.
Ezen felül az Apple azt mondja, hogy "a következő évben számos változtatást fogunk végrehajtani a biztonsági ellenőrzéseinken", nevezetesen:
- új titkosított protokoll a Developer ID tanúsítvány visszavonásának ellenőrzésére;
- megbízható védelem a szerver meghibásodása ellen;
- új preferencia a felhasználók számára, hogy lemondjanak ezekről a védelemről.
Az Apple a kanadai iPhone blogot is biztosítottatovábbi műszaki információk a helyzetről. A tanúsítvány-visszavonási ellenőrzéseket annak biztosítására végzik, hogy a vállalat ne vonta vissza az alkalmazás aláírásához használt Developer ID-tanúsítványokat. Ez a lépés kritikus a biztonság szempontjából, mivel a tanúsítvány lekérhető, ha a fejlesztő gyanítja, hogy harmadik felek megsértették, vagy rosszindulatú alkalmazások aláírására használják.
A MacOS ipari szabvány protokollt használTanúsítvány állapota (OCSP) annak ellenőrzésére, hogy az alkalmazásfejlesztőnek kiadott fejlesztői kód aláíró tanúsítványt nem vonták-e vissza. Ez az OCSP-kérelem nem tartalmazza a felhasználó Apple azonosítóját, és nem fedi fel az indítandó eszközt vagy alkalmazást.
Az Apple megjegyezte, hogy az OCSP ótamás tanúsítványok hitelesítésére használják, beleértve a titkosított webes kapcsolatokhoz használt tanúsítványokat is, ezeket a kéréseket a titkosítatlan HTTP protokollon keresztül teszik, amint az az iparágban általános.

A HTTP-t a helyzetek megelőzésére használják,amikor az OCSP-kiszolgálóhoz csatlakozást biztosító tanúsítvány érvényesítése az adott OCSP-kiszolgálóhoz intézett kérés kimenetelétől függhet, létrehozva egy hurkot, amely lehetetlenné teszi a kérelem megoldását az Apple szerint.
Az Apple szerint a macOS Catalina és újabbA későbbi verziókban alapértelmezés szerint az összes futó alkalmazást a cég közjegyző által hitelesíti, hogy megjegyezze, hogy az Apple ellenőrizte-e ismert rosszindulatú programokat. Egy alkalmazás indításakor a macOS ellenőrzi, hogy az Apple az első közjegyzői hitelesítés óta rosszindulatúnak minősítette-e az alkalmazást. Ezek az ellenőrzések titkosított kapcsolaton keresztül történnek, és megbízhatóak a szerver összeomlásaival szemben. A minap pontosan ez történt, és a felhasználók látták, hogy alkalmazásaik végleg lefagynak és elindulnak.
Mi okozta a problémát az OCSP szerverrel?
Az Apple azt állítja, hogy ennek oka voltegy szerveroldali hibás konfiguráció, amely kifejezetten megakadályozta, hogy a macOS gyorsítótárazhassa az OCSP-válaszokat a fejlesztői azonosítóhoz. Ez a konfigurációs hiba, valamint a nem kapcsolódó tartalomszolgáltató hálózat (CDN) hibás konfigurálása az alkalmazás gyenge teljesítményének oka az indításkor.
Az Apple ezt elmagyarázta a kanadai iPhone-nakkijavította ezt a teljesítményproblémát egy kiszolgálóoldali frissítéssel, amely lehetővé teszi a macOS számára, hogy hosszabb ideig tárolja a fejlesztői azonosító OCSP-ellenőrzéseit. A MacOS-felhasználóknak semmit sem kell tenniük az Apple frissítésének kihasználása érdekében.
Az alkalmazás közjegyzői ellenőrzéseit megszoktákMegerősítés arról, hogy a macOS rendszeren futó alkalmazásokat az Apple nem tartotta rosszindulatúnak azóta, hogy először közjegyzői nyilatkozatot tettek róla. Az Apple szerint ezek az ellenőrzések titkosított kapcsolaton keresztül történnek, és mentesek a szerver összeomlása ellen. A közjegyzői ellenőrzéseket nem befolyásolta egy szerveroldali probléma, amely megakadályozta az OCSP-kérelmek végrehajtását.
Olvassa el
A Doomsday-gleccser veszélyesebbnek bizonyult, mint azt a tudósok gondolták. Elmondjuk a fő dolgot
A Hyperloop eléri az 1019 km / h sebességet
Az algoritmus 3000 új Pokemont generált