Como é que tudo começou?
Esta história começou em 12 de novembro, quando um grande número de usuários de Mac relataram
Basicamente, se o seu Mac estiver conectado à Internet,O gatekeeper verificará se é seguro executar qualquer software. Digamos que você clique no botão Iniciar no Photoshop e seu computador execute pings com o servidor Apple para garantir que a Adobe ainda tenha um certificado de desenvolvedor válido. Esse processo geralmente é rápido e invisível para os usuários, exceto que o número de pessoas atualizando para o macOS Big Sur sobrecarregou o sistema e o tornou mais lento.

Pesquisadores interessados em uma causadesaceleração, começou a analisar os dados que seus computadores estavam enviando para os servidores da Apple. Eles alegaram que o sistema operacional enviava os detalhes do que você estava usando em texto simples para o HQ da Apple, o que naturalmente causou muito pavor. Tais alegações foram negadas pelo pesquisador Jacopo Iannone, que explicou que o protocolo OCSP, ou Online Certificate Status Protocol, não funciona dessa forma.
"Seu computador não é mais seu"
Uma postagem do blog intitulada “Seu computadornão o seu ”, disse o pesquisador de segurança Jeffrey Paula, que a Apple coleta um hash (identificador único) de cada programa lançado por um usuário do Mac junto com seu endereço IP em uma conexão não criptografada. O resultado final, escreveu Paul, é que qualquer pessoa que use uma versão moderna do macOS não pode fazer isso sem "transferir e salvar um registro de [suas] atividades".
“Nas versões modernas do macOS, você simplesmenteVocê não pode ligar seu computador, iniciar um processador de texto ou leitor de e-book e escrever ou ler sem transferir e salvar um registro de suas ações”, disse Jeffrey Paul.
Como o Mac conduz operações na rede, o servidorclaro, ele vê seu endereço IP e sabe a que horas a solicitação foi recebida. O endereço IP permite geolocalização aproximada no nível da cidade e no nível do ISP, diz um especialista em segurança
“Isso significa que a Apple sabe quando você está em casa.Quando você está no trabalho. Quais aplicativos você abre e com que frequência. Eles sabem quando você abre o Premiere na casa de um amigo em seu Wi-Fi e quando você abre o navegador Tor em um hotel em uma viagem para outra cidade. ”
E não se trata apenas da Apple. Essa informação vai além, o especialista enfatiza:
- As solicitações OCSP são enviadas sem criptografia;
- Desde outubro de 2012, a Apple é parceiraA inteligência militar dos EUA no programa de espionagem PRISM, que dá à polícia federal e aos militares dos EUA acesso irrestrito a estes dados, sem mandado, quando estes o solicitam. Isto aconteceu mais de 18.000 vezes no primeiro semestre de 2019 e outras 17.500 vezes no segundo semestre de 2019;
- Esses dados constituem uma grande quantidade de dadossobre sua vida e hábitos e permitir que alguém que os possua identifique seus movimentos e padrões de atividade. Para algumas pessoas, pode até representar um perigo físico.

Como salienta Jeffrey Paul, até à semana passada haviaÉ possível bloquear a coleta de dados do Mac usando um programa chamado Little Snitch. A versão lançada do macOS 11.0, também conhecida como Big Sur, possui novas APIs que impedem que o Little Snitch funcione da mesma maneira. As novas APIs evitam que o Little Snitch inspecione ou bloqueie qualquer processo no nível do sistema operacional. Além disso, as novas regras do macOS 11 dificultam o funcionamento das VPNs, de modo que os aplicativos da Apple simplesmente as ignoram.
Não é tão ruim?
Contudo, nem todos concordaram com a análise de Jeffrey Paul.Uma postagem no blog do estudante de segurança cibernética Jacopo Iannone observa que os dados enviados ao servidor OCSP da Apple contêm informações relacionadas ao desenvolvedor do aplicativo, mas não ao aplicativo em si. Ele acrescenta que o serviço Gatekeeper da Apple pode enviar um hash do executável, mas separadamente do OCSP e por meio de uma conexão criptografada. A própria página de suporte da Apple observa que o Gatekeeper usa uma “conexão criptografada que é resistente a falhas do servidor”.
Como a Apple reagiu?
A Apple foi forçada a esclarecer comosua plataforma antimalware Gatekeeper está em execução depois que pesquisadores de segurança sugeriram que o sistema violava a privacidade. A empresa, conforme observado por 9to5Mac,
Porta-voz da Apple diz ao iPhone no CanadáBlog que a empresa atualizou a documentação de suporte para explicar que o sistema não rastreia o que seus usuários fazem. Ao mesmo tempo, a Apple disse que mudará a forma como o Gatekeeper funciona no futuro para minimizar ainda mais os riscos futuros.
"O Gatekeeper realiza verificações on-line para garantirverifique se o aplicativo contém malware conhecido e se o certificado de assinatura do desenvolvedor foi revogado”, explica a Apple. “Nunca combinamos os dados dessas varreduras com informações sobre os usuários da Apple ou seus dispositivos. Não usamos dados dessas varreduras para saber o que usuários individuais estão executando ou executando em seus dispositivos”, explicou a empresa.
Além disso, a Apple afirma que "no próximo ano faremos várias alterações em nossas verificações de segurança", a saber:
- um novo protocolo criptografado para verificar a revogação de um certificado de ID de desenvolvedor;
- proteção confiável contra falha do servidor;
- uma nova preferência para os usuários optarem por não receber essas proteções.
A Apple também forneceu o iPhone no Canadá Bloginformações técnicas adicionais sobre a situação. As verificações de revogação de certificado são realizadas para garantir que os certificados de ID do desenvolvedor usados para assinar o aplicativo não tenham sido revogados pela empresa. Esta etapa é crítica para a segurança, pois o certificado pode ser recuperado se o desenvolvedor suspeitar que ele foi comprometido por terceiros ou está sendo usado para assinar aplicativos maliciosos.
MacOS usa um protocolo padrão da indústriaStatus do certificado (OCSP) para verificar se o certificado de assinatura do código do desenvolvedor emitido para o desenvolvedor do aplicativo não foi revogado. Esta solicitação OCSP não inclui o ID Apple do usuário e não expõe o dispositivo ou aplicativo que está sendo iniciado.
A Apple notou que desde OCSPusados para validar outros certificados, incluindo aqueles usados para conexões da web criptografadas, essas solicitações são feitas por meio de HTTP não criptografado, como é comum em todo o setor.

HTTP é usado para prevenir situações,ao validar um certificado que garante uma conexão a um servidor OCSP pode depender potencialmente do resultado de uma solicitação ao mesmo servidor OCSP, criando um loop que tornaria impossível resolver a solicitação, segundo a Apple.
Apple diz macOS Catalina e superiorEm versões posteriores, por padrão, todos os aplicativos em execução são notarizados pela empresa para observar que foram verificados pela Apple em busca de software malicioso conhecido. Quando um aplicativo é iniciado, o macOS verifica se o aplicativo foi sinalizado como malicioso pela Apple desde que foi autenticado pela primeira vez. Essas verificações acontecem por meio de uma conexão criptografada e são robustas contra travamentos do servidor. Foi exatamente o que aconteceu outro dia, e os usuários viram seus aplicativos congelarem e iniciarem indefinidamente.
O que causou o problema com o servidor OCSP?
A Apple afirma que isso foi devido auma configuração incorreta do lado do servidor que impedia especificamente o macOS de armazenar em cache as respostas OCSP para o ID do desenvolvedor. Esse erro de configuração, juntamente com a configuração incorreta da rede de distribuição de conteúdo (CDN) não relacionada, é a causa do baixo desempenho do aplicativo na inicialização.
A Apple explicou ao iPhone no Canadá que jácorrigiu esse problema de desempenho com uma atualização do lado do servidor que agora permite que o macOS armazene em cache as verificações do OCSP da ID do desenvolvedor por um período mais longo. Os usuários do MacOS não precisam fazer nada para aproveitar as vantagens desta atualização da Apple.
Os cheques notariais do aplicativo são usados paraConfirmação de que os aplicativos executados no macOS não foram considerados maliciosos pela Apple desde que foram autenticados pela primeira vez. A Apple afirma que essas verificações acontecem por meio de uma conexão criptografada e são imunes a travamentos do servidor. As verificações notariais não foram afetadas por um problema do lado do servidor que impedia a execução de solicitações OCSP.
Leia também
A geleira Doomsday revelou-se mais perigosa do que os cientistas pensavam. Nós contamos o principal
Hyperloop atinge velocidade de 1019 km / h
O algoritmo gerou 3 mil novos Pokémon