Kā tas viss sākās?
Šis stāsts sākās 12. novembrī, kad ziņoja liels skaits Mac lietotāju
Būtībā, ja jūsu Mac ir izveidots savienojums ar internetu,Vārtsargs pārbaudīs, vai ir droši palaist kādu programmatūru. Pieņemsim, ka programmā Photoshop noklikšķināt uz pogas Palaist un dators zvana uz Apple serveri, lai pārliecinātos, ka Adobe joprojām ir derīgs izstrādātāja sertifikāts. Šis process parasti ir ātrs un lietotājiem neredzams, izņemot to, ka to cilvēku skaits, kuri jaunina uz macOS Big Sur, pārņēma sistēmu un palēnināja to.

Pētnieki, kurus interesē cēlonispalēnināšanās, sāka analizēt datus, kurus viņu datori sūtīja uz Apple serveriem. Viņi apgalvoja, ka operētājsistēma sūtīja Apple HQ detalizētu informāciju par to, ko jūs izmantojāt vienkāršā tekstā, kas, protams, izraisīja daudz baiļu. Šādus apgalvojumus noraidīja pētnieks Žakopo Iannone, kurš paskaidroja, ka OCSP jeb tiešsaistes sertifikāta statusa protokols tā nedarbojas.
"Jūsu dators vairs nav tavs"
Emuāra ziņa ar nosaukumu “Jūsu datorsnevis jūsējais, ”drošības pētnieks Džefrijs Paula sacīja, ka Apple šifrētā savienojumā savāc katras Mac lietotāja uzsāktas programmas jaukšanu (unikālu identifikatoru) kopā ar viņu IP adresi. Galīgais rezultāts, Pāvils rakstīja, ir tāds, ka ikviens, kurš izmanto modernu MacOS versiju, to nevar izdarīt, "nepārsūtot un nesaglabājot [viņu] darbību žurnālu".
“Mūsdienīgajās macOS versijās jūs vienkāršiJūs nevarat ieslēgt datoru, palaist tekstapstrādes programmu vai e-grāmatu lasītāju un rakstīt vai lasīt, nepārsūtot un nesaglabājot savu darbību žurnālu,” sacīja Džefrijs Pols.
Tā kā Mac operācijas veic tīklā, serverisprotams, tā redz jūsu IP adresi un zina, kurā laikā pieprasījums ienāca. IP adrese ļauj veikt aptuvenu ģeolokāciju pilsētas līmenī un ISP līmenī, saka drošības eksperts
“Tas nozīmē, ka Apple zina, kad esat mājās.Kad esat darbā. Kuras lietotnes atverat un cik bieži. Viņi zina, kad jūs atverat pirmizrādi drauga mājā, izmantojot viņu Wi-Fi, un viņi zina, kad jūs atverat Tor Browser viesnīcā ceļojumā uz citu pilsētu. ”
Un tas attiecas ne tikai uz Apple. Šī informācija iet tālāk, eksperts uzsver:
- OCSP pieprasījumi tiek nosūtīti nešifrēti;
- Kopš 2012. gada oktobra Apple ir partnerisASV militārā izlūkošana PRISM spiegu programmā, kas nodrošina federālajai policijai un ASV militārpersonām neierobežotu piekļuvi šiem datiem bez ordera, kad viņi tos pieprasa. Tas notika vairāk nekā 18 000 reižu 2019. gada pirmajā pusē un vēl 17 500 reižu 2019. gada otrajā pusē;
- Šie dati veido milzīgu datu apjomupar jūsu dzīvi un ieradumiem un ļaujiet kādam, kam tie pieder, identificēt jūsu kustības un darbības modeļus. Dažiem cilvēkiem tas pat var radīt fizisku apdraudējumu.

Kā norāda Džefrijs Pols, līdz pagājušajai nedēļai bijaIr iespējams bloķēt Mac datu vākšanu, izmantojot programmu Little Snitch. Izlaistajai MacOS 11.0 versijai, kas pazīstama arī kā Big Sur, ir jaunas API, kas neļauj Little Snitch darboties tādā pašā veidā. Jaunās API neļauj Little Snitch pārbaudīt vai bloķēt jebkādus OS līmeņa procesus. Turklāt jaunie macOS 11 noteikumi apgrūtina VPN darbību, tāpēc Apple lietotnes tos vienkārši apiet.
Vai tas viss nav slikti?
Tomēr ne visi piekrita Džefrija Pola analīzei.Kiberdrošības studenta Jacopo Iannone emuāra ierakstā atzīmēts, ka Apple OCSP serverim nosūtītie dati satur informāciju, kas saistīta ar lietotnes izstrādātāju, bet ne pašu lietotni. Viņš piebilst, ka Apple Gatekeeper pakalpojums var nosūtīt izpildāmā faila jaucējkodu, bet atsevišķi no OCSP un izmantojot šifrētu savienojumu. Apple atbalsta lapa norāda, ka Gatekeeper izmanto "šifrētu savienojumu, kas ir izturīgs pret servera kļūmēm".
Kā Apple reaģēja?
Apple bija spiests precizēt, kātā Gatekeeper pretļaundabīgo programmu platforma darbojas pēc tam, kad drošības pētnieki ierosināja, ka sistēma pārkāpj privātumu. Uzņēmums, kā atzīmēja 9to5Mac,
Apple pārstāvis stāsta iPhone KanādāEmuārā, ka uzņēmums ir atjauninājis pamatojošo dokumentāciju, lai paskaidrotu, ka sistēma neseko tā lietotājiem. Tajā pašā laikā Apple teica, ka tas mainīs Gatekeeper darbību nākotnē, lai vēl vairāk samazinātu nākotnes riskus.
"Gatekeeper veic tiešsaistes pārbaudes, lai pārliecinātospārbaudiet, vai lietotnē nav zināma ļaunprātīga programmatūra un vai izstrādātāja parakstīšanas sertifikāts nav atsaukts,” skaidro Apple. "Mēs nekad neesam apvienojuši šo skenējumu datus ar informāciju par Apple lietotājiem vai viņu ierīcēm. Mēs neizmantojam datus no šiem skenēšanas gadījumiem, lai uzzinātu, ko atsevišķi lietotāji izmanto vai izmanto savās ierīcēs, ”skaidroja uzņēmums.
Papildus tam Apple saka, ka "nākamā gada laikā mēs veiksim vairākas izmaiņas mūsu drošības pārbaudēs", proti:
- jauns šifrēts protokols Developer ID sertifikāta atsaukšanas pārbaudei;
- uzticama aizsardzība pret servera kļūmi;
- jauna preference lietotājiem atteikties no šīs aizsardzības.
Apple nodrošināja arī iPhone Kanādas emuārāpapildu tehniskā informācija par situāciju. Sertifikātu atsaukšanas pārbaudes tiek veiktas, lai pārliecinātos, ka uzņēmums nav atsaucis izstrādātāja ID sertifikātus, kas izmantoti lietojumprogrammas parakstīšanai. Šis solis ir būtisks drošībai, jo sertifikātu var izgūt, ja izstrādātājam ir aizdomas, ka to ir apdraudējušas trešās puses vai tas tiek izmantots ļaunprātīgu lietojumprogrammu parakstīšanai.
MacOS izmanto nozares standarta protokoluSertifikāta statuss (OCSP), lai pārbaudītu, vai lietojumprogrammu izstrādātājam izsniegtais izstrādātāja koda parakstīšanas sertifikāts nav atsaukts. Šis OCSP pieprasījums neietver lietotāja Apple ID un neatklāj palaižamo ierīci vai lietojumprogrammu.
Apple atzīmēja, ka kopš OCSPtiek izmantoti citu sertifikātu validēšanai, ieskaitot tos, kurus izmanto šifrētiem tīmekļa savienojumiem, šie pieprasījumi tiek veikti, izmantojot nešifrētu HTTP, kā tas ir izplatīts visā nozarē.

HTTP tiek izmantots, lai novērstu situācijas,Apstiprinot sertifikātu, kas nodrošina savienojumu ar OCSP serveri, tas, iespējams, būs atkarīgs no pieprasījuma iznākuma tam pašam OCSP serverim, izveidojot cilpu, kas padarītu neiespējamu pieprasījuma atrisināšanu, norāda Apple.
Apple saka macOS Catalina un jaunākas versijasJaunākajās versijās uzņēmums pēc noklusējuma notariāli apstiprina visas darbojošās lietojumprogrammas, lai atzīmētu, ka Apple ir pārbaudījusi, vai tajās nav zināmas kaitīgas programmas. Kad tiek palaista lietotne, macOS pārbauda, vai Apple ir atzīmējusi lietotni kā ļaunprātīgu kopš tās pirmās notariālas apstiprināšanas. Šīs pārbaudes notiek šifrētā savienojumā un ir izturīgas pret servera avārijām. Tas notika tieši citā dienā, un lietotāji redzēja, ka viņu lietojumprogrammas sasalst un darbojas bezgalīgi.
Kas izraisīja OCSP servera problēmu?
Apple apgalvo, ka tas bija saistīts arservera puses nepareiza konfigurācija, kas īpaši neļāva macOS kešatmiņā saglabāt OCSP atbildes izstrādātāja ID. Šī konfigurācijas kļūda kopā ar nepareizu nesaistītā satura piegādes tīkla (CDN) konfigurāciju ir sliktas lietojumprogrammas veiktspējas iemesls startēšanas laikā.
Apple jau paskaidroja iPhone Kanādānovērsa šo veiktspējas problēmu ar servera puses atjauninājumu, kas tagad ļaus MacOS ilgāk glabāt kešatmiņā izstrādātāja ID OCSP pārbaudes. Lai izmantotu šo Apple atjauninājumu, MacOS lietotājiem nekas nav jādara.
Lietotnes notariālās pārbaudes tiek izmantotasapstiprinājums tam, ka MacOS darbināmas lietojumprogrammas Apple nav uzskatījusi par ļaunprātīgu, jo tās pirmo reizi tika notariāli apstiprinātas. Apple saka, ka šīs pārbaudes notiek, izmantojot šifrētu savienojumu, un ir aizsargātas pret servera avārijām. Notariālās pārbaudes neietekmēja servera puses problēma, kas neļāva izpildīt OCSP pieprasījumus.
Lasīt arī
Doomsday ledājs izrādījās bīstamāks, nekā domāja zinātnieki. Mēs sakām galveno
Hyperloop sasniedz ātrumu 1019 km / h
Algoritms radīja 3 tūkstošus jaunu Pokemon