どのようにしてすべてが始まったのですか?
この話は11月12日にさかのぼり、膨大な数のMacユーザーが報告しました
基本的に、Macがインターネットに接続されている場合、ゲートキーパーは、ソフトウェアを実行しても安全かどうかを確認します。たとえば、Photoshopの[起動]ボタンをクリックし、コンピュータがAppleサーバーにpingを送信して、Adobeがまだ有効な開発者証明書を持っていることを確認するとします。このプロセスは通常、高速でユーザーには見えませんが、macOS Big Surにアップグレードする人の数がシステムを圧倒し、速度を低下させた点が異なります。

原因に関心のある研究者スローダウンは、彼らのコンピュータがAppleのサーバーに送信していたデータの分析を開始しました。彼らは、オペレーティングシステムがあなたが使用しているものに関する詳細な情報をプレーンテキストでApple HQに送信したと主張しました。これは、当然のことながら多くの恐怖を引き起こしました。このような主張は、OCSPプロトコルまたはオンライン証明書ステータスプロトコルがそのように機能しないことを説明した研究者JacopoIannoneによって否定されました。
「あなたのコンピュータはもはやあなたのものではありません 」
「お使いのコンピューター」というタイトルのブログ投稿セキュリティ研究者のジェフリー・ポーラ氏は、Appleは、暗号化されていない接続を介してMacユーザーが起動したすべてのプログラムのハッシュ(一意の識別子)とIPアドレスを収集すると述べました。最終結果として、Paulは、最新バージョンのmacOSを使用している人は、「[自分の]アクティビティのログを転送して保存する」ことなしにこれを行うことはできないと書いています。
「最新バージョンのmacOSでは 、コンピュータの電源を入れたり、 テキストエディタを実行したりすることはできませんまたは、電子書籍を読んだり、活動のログを送信したり 保持したりせずに書いたり読んだりするプログラム」と ジェフリー・ポールは述べています。
Macはネットワークを介して操作を行うため、サーバーもちろん、それはあなたのIPアドレスを見て、リクエストが何時に来たかを知っています。セキュリティの専門家によると、IPアドレスにより、都市レベルおよびISPレベルでの大まかな地理的位置特定が可能になります。
「これは、Appleがあなたが家にいることを知っていることを意味します。あなたが仕事をしているとき。どのアプリをどのくらいの頻度で開きますか。彼らは、Wi-Fiで友人の家でPremiereを開くと、別の都市への旅行でホテルでTorBrowserを開くとわかります。」
そして、それはAppleだけではありません。この情報はさらに進んでおり、専門家は次のように強調しています。
- OCSP要求は暗号化されずに送信されます。
- 2012 年 10 月以降、Apple は米軍諜報機関の PRISM スパイプログラムと提携しています。米国連邦警察と軍は、令状なしでこのデータに自由にアクセスしています。2019年上半期には18,000回以上、2019 年下半期にはさらに17,500回発生しました。
- このデータは膨大な量のデータを構成しますあなたの人生と習慣について、そしてそれらを所有する誰かがあなたの動きと活動のパターンを特定できるようにします。一部の人々にとって、それは物理的な危険さえもたらすかもしれません。

Jeffrey Paulが指摘しているように、先週まではコレクションをブロックすることが可能でしたリトルスニッチと呼ばれるプログラムを使用したMacデータ。 のリリースバージョン macOS 11.0 、Big Surとも呼ばれ、Little Snitchが同じように動作することを許可しない新しいAPI。新しいAPIは、Little SnitchがOSレベルのプロセスをチェックまたはブロックするのを防ぎます。さらに、macOS 11の新しいルールにより、VPNが機能しにくくなるため、Appleアプリは単にバイパスします彼らの。
それはすべて悪いことではありませんか?
しかし、誰もがJffrey Paul氏の分析に同意したわけではなく、サイバーセキュリティの学生であるJacopo Iannone氏のブログ 記事では、データがサーバーに送信されたと指摘しています。Apple OCSP には、アプリ開発者に固有の情報が含まれていますが、アプリ自体には含まれていません。彼は、AppleのGatekeeperサービスは実行可能ファイルのハッシュを送信できるが、それとは別にApple自身のサポートページでは、Gatekeeperが「サーバー障害に強い暗号化された接続」
Appleはどのように反応 しましたか?
Appleは、そのプラットフォームがセキュリティ研究者がシステムの侵害を示唆した後のゲートキーパーマルウェア同社は、9to5Macが指摘したように、
AppleのスポークスマンはカナダのiPhoneに語った同社がサポートドキュメントを更新して、システムがユーザーの行動を追跡していないことを説明するブログ。同時に、Appleは、将来のリスクをさらに最小限に抑えるために、Gatekeeperの将来の動作方法を変更すると述べました。
「ゲートキーパーはオンラインチェックを実行して、アプリに既知のマルウェア が含まれている かどうか、および 証明書が失効 していないかどうかを確認します開発者の署名」と Appleは説明しています。 これらのチェックのデータを、Appleユーザーやその デバイスに関する情報 と 組み合わせたことはありません 。 これらのチェックのデータを使用して、個々のユーザーが実行しているものを調べることはありません または彼らのデバイスで実行してください 」と 同社は説明しました。
これに加えて、Appleは「来年中にセキュリティチェックにいくつかの変更を加える」と述べています。
- 開発者ID証明書の失効をチェックするための新しい暗号化プロトコル。
- サーバー障害に対する信頼できる保護。
- ユーザーがこれらの保護をオプトアウトするための新しい設定。
AppleはカナダのブログでもiPhoneを提供しました状況に関する追加の技術情報。証明書の失効チェックは、アプリケーションの署名に使用された開発者ID証明書が会社によって失効されていないことを確認するために実行されます。証明書がサードパーティによって侵害された、または悪意のあるアプリケーションへの署名に使用されていると開発者が疑う場合、証明書を取得できるため、この手順はセキュリティにとって重要です。
MacOSは業界標準のプロトコルを使用しますアプリケーション開発者に発行された開発者コード署名証明書が取り消されていないことを確認するための証明書ステータス(OCSP)。このOCSPリクエストには、ユーザーのApple IDは含まれず、起動されているデバイスまたはアプリケーションは公開されません。
Appleは、OCSP以降暗号化されたWeb接続に使用される証明書など、他の証明書の検証に使用されるこれらの要求は、業界全体で一般的であるように、暗号化されていないHTTPを介して行われます。

HTTPは状況を防ぐために使用され、Appleによれば、OCSPサーバーへの接続を保護する証明書を検証する場合、同じOCSPサーバーへの要求の結果に依存する可能性があり、要求を解決できないループが作成されます。
AppleはmacOSカタリナ以上と言っていますそれ以降のバージョンでは、デフォルトで、実行中のすべてのアプリケーションが会社によって公証され、既知のマルウェアについてAppleによってチェックされていることに注意します。アプリが起動されると、macOSは、アプリが最初に公証されてからAppleによって悪意のあるものとしてフラグが付けられているかどうかを確認します。これらのチェックは暗号化された接続を介して行われ、サーバーのクラッシュに対して堅牢です。これはまさに先日起こったことであり、ユーザーはアプリケーションがフリーズして無期限に起動するのを見ました。
OCSPサーバーで問題が発生した原因は何ですか?
Appleは、これはサーバー側の設定ミスによるもので、macOSが開発者IDのOCSP応答をキャッシュできないようにしたと主張しています。この構成エラーは、無関係なコンテンツ配信ネットワーク (CDN) の構成ミスとともに、起動時のアプリケーションのパフォーマンス低下の原因となります。
AppleはカナダのiPhoneにすでにサーバー側の更新でこのパフォーマンスの問題を修正しました。これにより、macOSが開発者IDのOCSPチェックを長期間キャッシュできるようになります。 MacOSユーザーは、このAppleアップデートを利用するために何もする必要はありません。
アプリケーションの公証チェックは、macOSで実行されているアプリケーションが、最初に公証されて以来、Appleによって悪意のあるものと見なされていないことの確認。 Appleによると、これらのチェックは暗号化された接続を介して行われ、サーバーのクラッシュの影響を受けません。公証チェックは、OCSP要求の実行を妨げるサーバー側の問題の影響を受けませんでした。
また読む
終末の氷河は、科学者が考えていたよりも危険であることが判明した。主なことを伝えます
ハイパーループは1019km / hの速度に達します
アルゴリズムは3000の新しいポケモンを生成しました