Apple este acuzată de o nouă supraveghere a utilizatorilor cu actualizarea Big Sur. lucrul principal

Cum a început totul?

Această poveste a început pe 12 noiembrie, când au raportat un număr mare de utilizatori de Mac

se blochează la deschiderea aplicațiilor terță parte.Problema s-a extins și pe platformele proprii ale Apple, cum ar fi iMessage și Apple Pay, care au început să funcționeze neregulat într-o perioadă scurtă de timp. Acest lucru a fost cauzat de Gatekeeper, un sistem de securitate pe care Apple l-a introdus înapoi în Mountain Lion pentru a testa dacă ar trebui să ruleze o bucată de software.

Practic, dacă Mac-ul dvs. este conectat la Internet,Gatekeeper-ul va verifica dacă este sigur să rulați orice software. Să presupunem că faceți clic pe butonul Lansare din Photoshop și computerul trimite ping-uri la serverul Apple pentru a vă asigura că Adobe are încă un certificat de dezvoltator valid. Acest proces este de obicei rapid și invizibil pentru utilizatori, cu excepția faptului că numărul de persoane care face upgrade la macOS Big Sur a copleșit sistemul și l-a încetinit.

Cercetătorii interesați de o cauzăîncetinit, a început să analizeze datele pe care computerele lor le trimiteau către serverele Apple. Ei au susținut că sistemul de operare a trimis detaliile a ceea ce utilizați în text simplu către sediul Apple, ceea ce a provocat în mod firesc multă teamă. Asemenea afirmații au fost respinse de cercetătorul Jacopo Iannone, care a explicat că protocolul OCSP sau Protocolul de certificare a statutului online nu funcționează așa.

„Computerul tău nu mai este al tău”

O postare pe blog intitulată „Computerul tăunu al tău ”, a declarat Jeffrey Paula, cercetător în domeniul securității, că Apple colectează un hash (identificator unic) al fiecărui program lansat de un utilizator Mac împreună cu adresa IP a acestora printr-o conexiune necriptată. Rezultatul final, a scris Paul, este că oricine folosește o versiune modernă de macOS nu poate face acest lucru fără „transferul și salvarea unui jurnal al activității [lor]”.

„În versiunile moderne de macOS, tu pur și simpluNu poți să pornești computerul, să lansezi un procesor de text sau un cititor de cărți electronice și să scrii sau să citești fără să transferi și să salvezi un jurnal al activităților tale”, a spus Jeffrey Paul.

Deoarece Mac efectuează operațiuni prin rețea, serveruldesigur, vă vede adresa IP și știe la ce oră a intrat solicitarea. Adresa IP permite geolocalizarea dură la nivel de oraș și la nivel de ISP, spune un expert în securitate

„Aceasta înseamnă că Apple știe când ești acasă.Când ești la serviciu. Ce aplicații deschideți și cât de des. Ei știu când deschizi Premiere la casa unui prieten prin Wi-Fi și știu când deschizi Tor Browser la un hotel într-o călătorie în alt oraș. ”

Și nu este vorba doar despre Apple. Aceste informații merg mai departe, expertul subliniază:

  • Cererile OCSP sunt trimise necriptate;
  • Din octombrie 2012, Apple este partenerInformațiile militare americane în programul de spionaj PRISM, care oferă poliției federale și armatei americane acces neîngrădit la aceste date fără mandat atunci când le solicită. Acest lucru s-a întâmplat de peste 18.000 de ori în prima jumătate a anului 2019 și de alte 17.500 de ori în a doua jumătate a anului 2019;
  • Aceste date reprezintă o cantitate imensă de datedespre viața și obiceiurile tale și permiteți cuiva care le deține să vă identifice mișcările și tiparele de activitate. Pentru unii oameni, poate reprezenta chiar un pericol fizic.

După cum subliniază Jeffrey Paul, până săptămâna trecută a existatEste posibil să blocați colectarea datelor Mac folosind un program numit Little Snitch. Versiunea lansată de macOS 11.0, cunoscută și sub numele de Big Sur, are noi API-uri care împiedică Little Snitch să funcționeze în același mod. Noile API-uri împiedică Little Snitch să inspecteze sau să blocheze orice procese la nivel de sistem de operare. În plus, noile reguli din macOS 11 îngreunează funcționarea VPN-urilor, așa că aplicațiile Apple pur și simplu le ocolesc.

Nu este totul rău?

Cu toate acestea, nu toată lumea a fost de acord cu analiza lui Jeffrey Paul.O postare pe blog a studentului la securitate cibernetică Jacopo Iannone notează că datele trimise către serverul OCSP al Apple conțin informații legate de dezvoltatorul aplicației, dar nu de aplicația în sine. El adaugă că serviciul Apple Gatekeeper poate trimite un hash al executabilului, dar separat de OCSP și printr-o conexiune criptată. Propria pagină de asistență a Apple notează că Gatekeeper folosește o „conexiune criptată care este rezistentă la defecțiunile serverului”.

Cum a reacționat Apple?

Apple a fost nevoit să clarifice cumplatforma sa anti-malware Gatekeeper rulează după ce cercetătorii de securitate au sugerat că sistemul a încălcat confidențialitatea. Compania, după cum a menționat 9to5Mac,

Purtătorul de cuvânt al Apple a declarat pentru iPhone în CanadaBlog pe care compania a actualizat documentația de susținere pentru a explica faptul că sistemul nu urmărește ceea ce fac utilizatorii săi. În același timp, Apple a spus că va schimba modul în care funcționează Gatekeeper în viitor pentru a minimiza în continuare riscurile viitoare.

„Gatekeeper efectuează verificări online pentru a se asiguraverificați dacă aplicația conține malware cunoscut și dacă certificatul de semnare a dezvoltatorului a fost revocat”, explică Apple. „Nu am combinat niciodată datele din aceste scanări cu informații despre utilizatorii Apple sau dispozitivele acestora. Nu folosim datele din aceste scanări pentru a afla ce utilizatori individuali rulează sau rulează pe dispozitivele lor”, a explicat compania.

În plus, Apple spune că „în anul următor vom face mai multe modificări la verificările noastre de securitate”, și anume:

  • un nou protocol criptat pentru verificarea revocării unui certificat ID de dezvoltator;
  • protecție fiabilă împotriva eșecului serverului;
  • o nouă preferință pentru utilizatori să renunțe la aceste protecții.

Apple a furnizat și iPhone în Canada Bloginformații tehnice suplimentare despre situație. Verificările revocării certificatelor sunt efectuate pentru a se asigura că certificatele ID de dezvoltator utilizate pentru semnarea cererii nu au fost revocate de companie. Acest pas este esențial pentru securitate, deoarece certificatul poate fi recuperat dacă dezvoltatorul suspectează că a fost compromis de terți sau este utilizat pentru a semna aplicații rău intenționate.

MacOS utilizează un protocol standard din industrieCertificate Status (OCSP) pentru a verifica dacă certificatul de semnare a codului de dezvoltator emis pentru dezvoltatorul aplicației nu a fost revocat. Această solicitare OCSP nu include ID-ul Apple al utilizatorului și nu expune dispozitivul sau aplicația lansată.

Apple a remarcat asta de la OCSPutilizate pentru validarea altor certificate, inclusiv a celor utilizate pentru conexiunile web criptate, aceste solicitări sunt făcute prin protocolul HTTP necriptat, așa cum se întâmplă în întreaga industrie.

HTTP este utilizat pentru a preveni situații,atunci când validați un certificat care asigură o conexiune la un server OCSP ar putea depinde potențial de rezultatul unei cereri către același server OCSP, creând o buclă care ar face imposibilă soluționarea cererii, potrivit Apple.

Apple spune macOS Catalina și mai susÎn versiunile ulterioare, în mod implicit, toate aplicațiile care rulează sunt notariate de companie pentru a observa că au fost verificate de Apple pentru a cunoaște software rău intenționat. Când este lansată o aplicație, macOS verifică dacă aplicația a fost semnalată ca rău intenționată de Apple de când a fost notarizată pentru prima dată. Aceste verificări au loc printr-o conexiune criptată și sunt robuste împotriva blocării serverului. Exact asta s-a întâmplat zilele trecute, iar utilizatorii și-au văzut aplicațiile înghețate și lansate la nesfârșit.

Ce a cauzat problema cu serverul OCSP?

Apple susține că acest lucru s-a datorato configurație greșită la nivelul serverului care a împiedicat în mod specific macOS să poată stoca în cache răspunsurile OCSP pentru ID-ul dezvoltatorului. Această eroare de configurare, împreună cu configurarea greșită a rețelei de livrare a conținutului (CDN) fără legătură, este cauza performanței slabe a aplicației la pornire.

Apple a explicat iPhone-ului din Canada că dejaa rezolvat această problemă de performanță cu o actualizare de pe server care va permite acum MacOS să memoreze în cache verificările OCSP ale ID-ului dezvoltatorului pentru o perioadă mai lungă. Utilizatorii MacOS nu trebuie să facă nimic pentru a profita de această actualizare Apple.

Solicitării controalelor notariale sunt obișnuiteconfirmarea faptului că aplicațiile care rulează pe macOS nu au fost considerate rău intenționate de Apple de când au fost notariate pentru prima dată. Apple spune că aceste verificări au loc printr-o conexiune criptată și sunt imune la blocarea serverului. Verificările notariale nu au fost afectate de o problemă de la server care a împiedicat executarea cererilor OCSP.

Citește și

Ghețarul Doomsday s-a dovedit a fi mai periculos decât credeau oamenii de știință. Spunem principalul lucru

Hyperloop atinge o viteză de 1019 km / h

Algoritmul a generat 3 mii de Pokemon noi