Како је све почело?
Ова прича је почела још 12. новембра, када је пријавио огроман број Мац корисника
У основи, ако је ваш Мац повезан на Интернет,Вратар ће проверити да ли је безбедно покретање било ког софтвера. Рецимо да кликнете на дугме Покрени у Пхотосхопу и рачунар се пингује на Аппле сервер да би се уверио да Адобе још увек има важећи сертификат програмера. Овај процес је обично брз и невидљив за кориснике, осим што је број људи који се надограђују на мацОС Биг Сур преплавио систем и успорио га.

Истраживачи заинтересовани за циљуспоравања, почели су да анализирају податке које су њихови рачунари слали на Аппле-ове сервере. Тврдили су да је оперативни систем послао детаље о томе шта сте користили у обичном тексту Аппле ХК-у, што је природно изазвало много страха. Такве тврдње демантовао је истраживач Јацопо Ианноне, који је објаснио да ОЦСП протокол, или Онлине Цертифицате Статус Протоцол, не функционише тако.
"Ваш рачунар више није ваш"
Објава на блогу под називом „Ваш рачунарније ваш “, истраживач безбедности Јеффреи Паула рекао је да Аппле прикупља хеш (јединствени идентификатор) сваког програма који је покренуо корисник Мац-а заједно са њиховом ИП адресом преко нешифроване везе. Крајњи резултат је, написао је Паул, да свако ко користи модерну верзију мацОС-а не може то учинити без „преноса и чувања дневника [своје] активности“.
„У&нбсп;модерним верзијама мацОС-а, ви&нбсп;једноставноНе можете да укључите рачунар, покренете програм за обраду текста или читач е-књига и пишете или читате без преноса и чувања дневника својих активности“, рекао је Џефри Пол.
Пошто Мац врши операције преко мреже, сервернаравно, види вашу ИП адресу и зна у колико сати је стигао захтев. ИП адреса омогућава грубу геолокацију на нивоу града и на нивоу ИСП-а, каже стручњак за безбедност
„То значи да Аппле зна када сте код куће.Кад сте на послу. Које апликације отварате и колико често. Они знају када отворите Премиере у кући пријатеља на њиховом Ви-Фи-у и знају када отворите Тор Бровсер у хотелу на путовању у други град. “
И није ствар само у Аппле-у. Ове информације иду даље, стручњак наглашава:
- ОЦСП захтеви се шаљу нешифровани;
- Од октобра 2012. Аппле је партнерАмеричка војна обавештајна служба у шпијунском програму ПРИСМ, који федералној полицији и војсци САД даје несметан приступ овим подацима без налога када то затраже. Ово се догодило више од 18.000 пута у првој половини 2019. године, а још 17.500 пута у другој половини 2019. године;
- Эти данные составляют огромное количество данных о вашем животу и навикама и дозволите некоме ко их поседује да идентификује ваше покрете и обрасце активности. За неке људе то може представљати и физичку опасност.

Како Џефри Пол истиче, до прошле недеље је билоМогуће је блокирати прикупљање Мац података помоћу програма под називом Литтле Снитцх.&нбсп;Објављена верзија мацОС-а 11.0, такође позната као Биг Сур, има нове АПИ-је који спречавају Литтле Снитцх да ради на исти начин. Нови АПИ-ји спречавају Литтле Снитцх-а да прегледа или блокира било који процес на нивоу ОС. Поред тога, нова правила у мацОС-у 11 отежавају ВПН-овима рад, тако да их Аппле апликације једноставно заобилазе.
Није ли све лоше?
Међутим, нису се сви сложили са анализом Џефрија Пола.У блогу студента сајбер безбедности Јацопа Ианнонеа напомиње да подаци послати Аппле-овом ОЦСП серверу садрже информације које се односе на програмера апликације, али не и саму апликацију. Он додаје да Аппле-ов Гатекеепер сервис може да пошаље хеш извршног фајла, али одвојено од ОЦСП-а и преко шифроване везе. Аппле-ова сопствена страница за подршку напомиње да Гатекеепер користи „шифровану везу која је отпорна на грешке сервера“.
Како је Аппле реаговао?
Аппле је био приморан да разјасни какоњегова Гатекеепер анти-малвер платформа ради након што су истраживачи безбедности сугерисали да је систем нарушио приватност. Компанија, како је приметио 9то5Мац,
Апплеов портпарол рекао је иПхоне-у у КанадиБлогирајте да је компанија ажурирала пратећу документацију како би објаснила да систем не прати оно што корисници раде. У исто време, Аппле је рекао да ће променити начин рада Гатекеепер-а у будућности како би додатно умањио будуће ризике.
„Гатекеепер врши онлајн провере да би се увериопроверите да ли апликација садржи познати малвер и да ли је сертификат за потписивање програмера опозван“, објашњава Аппле. „Никада нисмо комбиновали податке из ових скенирања са информацијама о Аппле корисницима или њиховим уређајима. Не користимо податке из ових скенирања да бисмо сазнали шта поједини корисници покрећу или покрећу на својим уређајима“, објаснила је компанија.
Поред овога, Аппле каже да ћемо „током наредне године извршити неколико промена у нашим безбедносним проверама“, наиме:
- нови шифровани протокол за проверу опозива цертификата програмера;
- поуздана заштита од отказа сервера;
- нова преференција за кориснике да се искључе из ове заштите.
Аппле је такође обезбедио иПхоне на канадском блогудодатне техничке информације о ситуацији. Провере опозива сертификата врше се како би се осигурало да компанија није опозвала цертификате ИД-а програмера који се користе за потписивање апликације. Овај корак је пресудан за безбедност, јер се сертификат може преузети ако програмер сумња да га је угрозила трећа страна или се користи за потписивање злонамерних апликација.
МацОС користи индустријски стандардни протоколСтатус сертификата (ОЦСП) за потврду да потврда о потписивању кода програмера издата програмеру апликације није опозвана. Овај ОЦСП захтев не укључује корисников Аппле ИД и не излаже уређај или апликацију која се покреће.
Аппле је то приметио од ОЦСП-акоји се користе за валидацију других сертификата, укључујући оне који се користе за шифроване веб везе, ови захтеви се подносе преко нешифрованог ХТТП-а, што је уобичајено у целој индустрији.

ХТТП се користи за спречавање ситуација,када валидација сертификата који обезбеђује везу са ОЦСП сервером може потенцијално зависити од исхода захтева за исти ОЦСП сервер, стварајући петљу која би онемогућила решавање захтева, сматра Аппле.
Аппле каже да је мацОС Цаталина и новијиУ каснијим верзијама, компанија подразумевано оверава све покренуте апликације да би приметила да их је Аппле проверио да ли постоји злонамерни софтвер. Када се апликација покрене, мацОС проверава да ли је апликација Аппле означила као злонамерну од када је први пут оверена. Ове провере се одвијају преко шифроване везе и робусне су против падова сервера. Управо се то догодило пре неки дан и корисници су видели како се њихове апликације замрзавају и покрећу унедоглед.
Шта је узроковало проблем са ОЦСП сервером?
Аппле тврди да је то збогпогрешна конфигурација на страни сервера која је посебно спречила мацОС да може да кешира ОЦСП одговоре за ИД програмера. Ова грешка у конфигурацији, заједно са погрешном конфигурацијом неповезане мреже за испоруку садржаја (ЦДН), је узрок лоших перформанси апликације при покретању.
Аппле је то већ објаснио иПхонеу у Канадије поправио овај проблем са перформансама ажурирањем на страни сервера које ће сада омогућити мацОС-у да кешира провере ИД-а програмера на дужи период. Корисници МацОС-а не морају ништа да предузму да би искористили предност ове Апплеове надоградње.
Нотарске провере апликације су навиклеПотврда да Аппле није сматрао злонамерним апликације које су покренуте на мацОС откако су први пут оверене. Аппле каже да се ове провере одвијају преко шифроване везе и да су имуни на пад система. На нотарске провере није утицао проблем на серверу који спречава извршење ОЦСП захтева.
Прочитајте такође
Испоставило се да је глечер Судњег дана опаснији него што су научници мислили. Кажемо главно
Хиперлооп постиже брзину од 1019 км / х
Алгоритам је генерисао 3 хиљаде нових Покемона