Hur började det hela?
Den här historien började den 12 november, när ett stort antal Mac-användare rapporterade
I grund och botten, om din Mac är ansluten till Internet,Portvakten kontrollerar om det är säkert att köra någon programvara. Låt oss säga att du klickar på Start-knappen i Photoshop och din dator pingar med Apple-servern för att se till att Adobe fortfarande har ett giltigt utvecklarcertifikat. Denna process är vanligtvis snabb och osynlig för användare, förutom att antalet personer som uppgraderar till macOS Big Sur överväldigade systemet och saktade ner det.

Forskare som är intresserade av en sakavmattningar, började analysera data som deras datorer skickade till Apples servrar. De hävdade att operativsystemet skickade detaljerna om vad du använde i klartext till Apple HQ, vilket naturligtvis orsakade mycket fruktan. Sådana påståenden nekades av forskaren Jacopo Iannone, som förklarade att OCSP, eller Online Certificate Status Protocol, inte fungerar så.
"Din dator är inte längre din"
I ett blogginlägg med titeln “Din datorinte din, ”säger säkerhetsforskare Jeffrey Paula att Apple samlar in en hash (unik identifierare) för varje program som lanserats av en Mac-användare tillsammans med deras IP-adress via en okrypterad anslutning. Slutresultatet, skrev Paul, är att alla som använder en modern version av macOS inte kan göra detta utan att "överföra och spara en logg över [deras] aktivitet."
"I moderna versioner av macOS är du helt enkeltDu kan inte slå på din dator, starta en ordbehandlare eller e-boksläsare och skriva eller läsa utan att överföra och spara en logg över dina aktiviteter”, sa Jeffrey Paul.
Eftersom Mac utför åtgärder över nätverket, servernnaturligtvis ser den din IP-adress och vet vilken tid begäran kom in. IP-adressen tillåter grov geolokalisering på stadsnivå och på ISP-nivå, säger en säkerhetsexpert
”Det betyder att Apple vet när du är hemma.När du är på jobbet. Vilka appar öppnar du och hur ofta. De vet när du öppnar Premiär på en väns hus på deras Wi-Fi, och de vet när du öppnar Tor Browser på ett hotell på en resa till en annan stad. ”
Och det handlar inte bara om Apple. Denna information går längre, betonar experten:
- OCSP-förfrågningar skickas okrypterade.
- Sedan oktober 2012 har Apple varit en partnerUSA:s militära underrättelsetjänst i spionprogrammet PRISM, som ger federal polis och den amerikanska militären oinskränkt tillgång till dessa uppgifter utan en garanti när de ber om det. Detta hände mer än 18 000 gånger under första halvåret 2019 och ytterligare 17 500 gånger under andra halvåret 2019;
- Dessa uppgifter utgör en enorm mängd dataom ditt liv och vanor och låta någon som äger dem identifiera dina rörelser och aktivitetsmönster. För vissa människor kan det till och med utgöra en fysisk fara.

Som Jeffrey Paul påpekar, tills förra veckan fanns detDet är möjligt att blockera Mac-datainsamling med ett program som heter Little Snitch. Den släppta versionen av macOS 11.0, även känd som Big Sur, har nya API:er som hindrar Little Snitch från att fungera på samma sätt. De nya API:erna hindrar Little Snitch från att inspektera eller blockera processer på OS-nivå. Dessutom gör nya regler i macOS 11 det svårt för VPN att fungera, så Apple-appar går helt enkelt förbi dem.
Är inte allt dåligt?
Alla höll dock inte med om Jeffrey Pauls analys.Ett blogginlägg av cybersäkerhetsstudenten Jacopo Iannone konstaterar att data som skickas till Apples OCSP-server innehåller information relaterad till apputvecklaren, men inte själva appen. Han tillägger att Apples Gatekeeper-tjänst kan skicka en hash av den körbara filen, men separat från OCSP och över en krypterad anslutning. Apples egen supportsida noterar att Gatekeeper använder en "krypterad anslutning som är motståndskraftig mot serverfel."
Hur reagerade Apple?
Apple var tvungen att klargöra hurdess Gatekeeper anti-malware-plattform körs efter att säkerhetsforskare föreslog att systemet kränkte integriteten. Företaget, som noterats av 9to5Mac,
Apples talesman berättar för iPhone i KanadaBlogga att företaget har uppdaterat stödjande dokumentation för att förklara att systemet inte spårar vad användarna gör. Samtidigt sa Apple att det kommer att förändra hur Gatekeeper fungerar i framtiden för att ytterligare minimera framtida risker.
"Gatekeeper utför onlinekontroller för att säkerställakontrollera om applikationen innehåller känd skadlig programvara och om utvecklarens signeringscertifikat har återkallats”, förklarar Apple. "Vi har aldrig kombinerat data från dessa skanningar med information om Apple-användare eller deras enheter. Vi använder inte data från dessa skanningar för att ta reda på vad enskilda användare kör eller kör på sina enheter”, förklarade företaget.
Utöver detta säger Apple att "under nästa år kommer vi att göra flera ändringar i våra säkerhetskontroller", nämligen:
- ett nytt krypterat protokoll för att kontrollera återkallandet av ett Developer ID-certifikat;
- tillförlitligt skydd mot serverfel;
- en ny preferens för användare att välja bort dessa skydd.
Apple tillhandahöll också iPhone i Canada Blogytterligare teknisk information om situationen. Kontroller för återkallande av certifikat utförs för att säkerställa att de utvecklar-ID-certifikat som används för att underteckna applikationen inte har återkallats av företaget. Detta steg är avgörande för säkerheten eftersom certifikatet kan hämtas om utvecklaren misstänker att det har äventyrats av tredje part eller används för att underteckna skadliga applikationer.
MacOS använder ett industristandardprotokollCertifikatstatus (OCSP) för att verifiera att certifieringscertifikatet för utvecklarkoden som utfärdats till applikationsutvecklaren inte har återkallats. Denna OCSP-begäran inkluderar inte användarens Apple-ID och exponerar inte enheten eller applikationen som startas.
Apple noterade att sedan OCSPanvänds för att validera andra certifikat, inklusive de som används för krypterade webbanslutningar, görs dessa begäranden via det okrypterade HTTP-protokollet, vilket är vanligt i hela branschen.

HTTP används för att förhindra situationer,vid validering av ett certifikat som säkrar en anslutning till en OCSP-server kan potentiellt bero på resultatet av en begäran till samma OCSP-server, vilket skapar en slinga som gör det omöjligt att lösa begäran, enligt Apple.
Apple säger macOS Catalina och högreI senare versioner, som standard, är alla körande applikationer notarierade av företaget för att notera att de har kontrollerats av Apple för känd skadlig programvara. När en app startas kontrollerar macOS om appen har flaggats som skadlig av Apple sedan den först notiserades. Dessa kontroller sker över en krypterad anslutning och är robusta mot serverkrasch. Det var precis vad som hände häromdagen, och användarna såg deras applikationer frysa och startas på obestämd tid.
Vad orsakade problemet med OCSP-servern?
Apple hävdar att detta berodde påen felkonfiguration på serversidan som specifikt förhindrade att macOS kunde cachelagra OCSP-svar för utvecklar-ID:t. Detta konfigurationsfel, tillsammans med felaktig konfiguration av det icke-relaterade innehållsleveransnätverket (CDN), är orsaken till dålig applikationsprestanda vid start.
Apple förklarade för iPhone i Kanada det redanfixade detta prestandaproblem med en serveruppdatering som nu gör det möjligt för macOS att cacha utvecklar-ID OCSP-kontroller under en längre period. MacOS-användare behöver inte göra någonting för att dra nytta av den här Apple-uppdateringen.
Ansökan notarial kontroller är vana viden bekräftelse på att applikationer som körs på macOS inte har ansetts vara skadliga av Apple eftersom de togs emot för första gången. Apple säger att dessa kontroller sker över en krypterad anslutning och är immuna mot serverkrascher. Notarialkontroller påverkades inte av ett serverproblem som förhindrade att OCSP-förfrågningar kunde utföras.
Läs också
Doomsday-glaciären visade sig vara farligare än forskare trodde. Vi berättar det viktigaste
Hyperloop når en hastighet på 1019 km / h
Algoritmen genererade 3 000 nya Pokémon