Herşey nasıl başladı?
Bu hikaye 12 Kasım'da çok sayıda Mac kullanıcısının şunları bildirdiği zaman başladı:
Temel olarak, Mac'iniz İnternete bağlıysa,Kapı bekçisi, herhangi bir yazılımı çalıştırmanın güvenli olup olmadığını kontrol edecektir. Photoshop'ta Başlat düğmesine tıkladığınızı ve Adobe'nin hala geçerli bir geliştirici sertifikasına sahip olduğundan emin olmak için bilgisayarınızın Apple sunucusuna ping attığını varsayalım. Bu işlem genellikle hızlıdır ve kullanıcılar için görünmezdir, ancak macOS Big Sur'a yükseltme yapan kişi sayısının sistemi bunaltması ve yavaşlatması dışında.

Bir nedenle ilgilenen araştırmacılarbilgisayarlarının Apple sunucularına gönderdiği verileri analiz etmeye başladı. İşletim sisteminin, kullandığınız şeyin ayrıntılarını düz metin olarak Apple HQ'ya gönderdiğini iddia ettiler, bu da doğal olarak çok fazla dehşet yarattı. Bu tür iddialar, OCSP protokolünün veya Çevrimiçi Sertifika Durum Protokolünün bu şekilde çalışmadığını açıklayan araştırmacı Jacopo Iannone tarafından reddedildi.
"Bilgisayarınız artık sizin değil"
"Bilgisayarınızsizin değil, ”güvenlik araştırmacısı Jeffrey Paula, Apple'ın bir Mac kullanıcısı tarafından şifrelenmemiş bir bağlantı üzerinden IP adresleriyle birlikte başlatılan her programın bir karmasını (benzersiz tanımlayıcı) topladığını söyledi. Paul, sonucun, macOS'in modern bir sürümünü kullanan herhangi birinin bunu "[faaliyetlerinin] günlüğünü aktarmadan ve kaydetmeden" yapamayacağıdır.
“MacOS'un modern sürümlerinde, basitçeEtkinliklerinizin günlüğünü aktarmadan ve kaydetmeden bilgisayarınızı açamaz, bir kelime işlemciyi veya e-kitap okuyucuyu başlatamaz ve yazamaz veya okuyamazsınız," dedi Jeffrey Paul.
Mac ağ üzerinden işlem yaptığından, sunucutabii ki, IP adresinizi görür ve talebin ne zaman geldiğini bilir. Bir güvenlik uzmanı, IP adresinin şehir düzeyinde ve ISP düzeyinde kaba konum belirlemeye izin verdiğini söylüyor
Bu, Apple'ın ne zaman evde olduğunuzu bildiği anlamına geliyor.İşteyken. Hangi uygulamaları ne sıklıkla açıyorsunuz? Premiere'i bir arkadaşınızın evinde Wi-Fi üzerinden açtığınızı ve başka bir şehre seyahat ederken bir otelde Tor Tarayıcı'yı açtığınızı bilirler.
Ve bu sadece Apple ile ilgili değil. Bu bilgiler daha da ileri gidiyor, uzman şunları vurguluyor:
- OCSP istekleri şifrelenmemiş olarak gönderilir;
- Ekim 2012'den bu yana Apple ortaktırABD askeri istihbaratı, federal polise ve ABD ordusuna istediklerinde herhangi bir emir olmadan bu verilere sınırsız erişim sağlayan PRISM casusluk programında yer alıyor. Bu, 2019'un ilk yarısında 18.000'den fazla kez, 2019'un ikinci yarısında ise 17.500 kez daha gerçekleşti;
- Bu veriler büyük miktarda veri oluştururyaşamınız ve alışkanlıklarınız hakkında ve onlara sahip olan birinin hareketlerinizi ve aktivite kalıplarınızı tanımlamasına izin verin. Bazı insanlar için fiziksel bir tehlike bile oluşturabilir.

Jeffrey Paul'un işaret ettiği gibi, geçen haftaya kadarLittle Snitch adlı programı kullanarak Mac'te veri toplamayı engellemek mümkün. Big Sur olarak da bilinen macOS 11.0'ın yayımlanan sürümünde Little Snitch'in aynı şekilde çalışmasını engelleyen yeni API'ler bulunuyor. Yeni API'ler Little Snitch'in işletim sistemi düzeyindeki işlemleri denetlemesini veya engellemesini engelliyor. Ayrıca macOS 11'deki yeni kurallar VPN'lerin çalışmasını zorlaştırdığından Apple uygulamaları bunları atlıyor.
Hepsi kötü değil mi?
Ancak herkes Jeffrey Paul'un analizine katılmadı.Siber güvenlik öğrencisi Jacopo Iannone tarafından yazılan bir blog gönderisinde, Apple'ın OCSP sunucusuna gönderilen verilerin uygulamanın kendisi değil, uygulama geliştiricisiyle ilgili bilgiler içerdiği belirtiliyor. Apple'ın Gatekeeper hizmetinin yürütülebilir dosyanın karma değerini OCSP'den ayrı olarak ve şifreli bir bağlantı üzerinden gönderebileceğini ekliyor. Apple'ın kendi destek sayfası, Gatekeeper'ın "sunucu arızalarına karşı dayanıklı şifreli bir bağlantı" kullandığını belirtiyor.
Apple nasıl tepki verdi?
Apple nasıl olduğunu açıklamak zorunda kaldıGatekeeper kötü amaçlı yazılımdan koruma platformu, güvenlik araştırmacılarının sistemin gizliliği ihlal ettiğini öne sürmesinin ardından çalışmaya başladı. 9to5Mac'in belirttiği gibi şirket,
Apple sözcüsü Kanada'da iPhone'a söylediŞirketin, sistemin kullanıcılarının ne yaptığını izlemediğini açıklamak için destekleyici belgeleri güncellediğini bloglayın. Apple, aynı zamanda gelecekteki riskleri daha da azaltmak için Gatekeeper'ın çalışma şeklini değiştireceğini söyledi.
"Gatekeeper, çevrimiçi kontroller gerçekleştirerekuygulamanın bilinen kötü amaçlı yazılım içerip içermediğini ve geliştirici imzalama sertifikasının iptal edilip edilmediğini kontrol edin" diye açıklıyor Apple. "Bu taramalardan elde edilen verileri hiçbir zaman Apple kullanıcıları veya cihazları hakkındaki bilgilerle birleştirmedik. Şirket, bu taramalardan elde edilen verileri, bireysel kullanıcıların cihazlarında ne çalıştırdığını veya çalıştırdığını öğrenmek için kullanmıyoruz" dedi.
Apple, buna ek olarak "önümüzdeki yıl güvenlik kontrollerimizde birkaç değişiklik yapacağız" diyor:
- bir Geliştirici Kimliği sertifikasının iptalini kontrol etmek için yeni bir şifreli protokol;
- sunucu arızasına karşı güvenilir koruma;
- kullanıcıların bu korumalardan vazgeçmesi için yeni bir tercih.
Apple ayrıca Canada Blog'da iPhone sağladıdurumla ilgili ek teknik bilgiler. Uygulamayı imzalamak için kullanılan Geliştirici Kimliği sertifikalarının şirket tarafından iptal edilmediğinden emin olmak için sertifika iptal kontrolleri yapılır. Bu adım, geliştirici üçüncü şahıslar tarafından güvenliğinin ihlal edildiğinden şüphelenirse veya kötü amaçlı uygulamaları imzalamak için kullanılıyorsa sertifika alınabileceğinden güvenlik açısından kritiktir.
MacOS, endüstri standardı bir protokol kullanırUygulama geliştiricisine verilen geliştirici kod imzalama sertifikasının iptal edilmediğini doğrulamak için Sertifika Durumu (OCSP). Bu OCSP talebi, kullanıcının Apple Kimliğini içermez ve başlatılan cihazı veya uygulamayı ifşa etmez.
Apple, OCSP'den beriŞifrelenmiş web bağlantıları için kullanılanlar da dahil olmak üzere diğer sertifikaları doğrulamak için kullanılan bu istekler, sektörde yaygın olduğu gibi şifrelenmemiş HTTP üzerinden yapılır.

HTTP, durumları önlemek için kullanılır,Apple'a göre, bir OCSP sunucusuna bağlantı sağlayan bir sertifikayı doğrularken, aynı OCSP sunucusuna yapılan bir talebin sonucuna bağlı olabilir ve Apple'a göre, talebin çözümlenmesini imkansız hale getirecek bir döngü oluşturabilir.
Apple, macOS Catalina ve üstü diyorSonraki sürümlerde, varsayılan olarak, çalışan tüm uygulamalar, Apple tarafından bilinen kötü amaçlı yazılımlara karşı kontrol edildiklerini belirtmek için şirket tarafından onaylanır. Bir uygulama başlatıldığında macOS, uygulamanın ilk noter onayından bu yana Apple tarafından kötü amaçlı olarak işaretlenip işaretlenmediğini kontrol eder. Bu kontroller şifreli bir bağlantı üzerinden gerçekleşir ve sunucu çökmelerine karşı dayanıklıdır. Geçen gün olan tam olarak buydu ve kullanıcılar uygulamalarının donup durduğunu gördüler.
OCSP sunucusundaki soruna ne neden oldu?
Apple bunun nedeninin olduğunu iddia ediyormacOS'un geliştirici kimliği için OCSP yanıtlarını önbelleğe almasını özellikle engelleyen sunucu tarafı yanlış yapılandırması. Bu yapılandırma hatası, ilgisiz içerik dağıtım ağının (CDN) yanlış yapılandırılmasıyla birlikte, başlangıçtaki zayıf uygulama performansının nedenidir.
Apple, Kanada'daki iPhone'a şimdidenbu performans sorununu, artık macOS'un geliştirici kimliği OCSP denetimlerini daha uzun süre önbelleğe almasına olanak tanıyan bir sunucu tarafı güncellemesiyle düzeltti. MacOS kullanıcılarının bu Apple güncellemesinden yararlanmak için hiçbir şey yapmalarına gerek yoktur.
Başvuru noterlik kontrolleri,MacOS'ta çalışan uygulamaların ilk noter onayından bu yana Apple tarafından kötü amaçlı kabul edilmediğinin onayı. Apple, bu kontrollerin şifreli bir bağlantı üzerinden gerçekleştiğini ve sunucu çökmelerine karşı bağışık olduğunu söylüyor. Noter kontrolleri, OCSP isteklerinin yürütülmesini engelleyen sunucu tarafı sorunlarından etkilenmedi.
Ayrıca okuyun
Kıyamet buzulu bilim adamlarının sandığından daha tehlikeli çıktı. Ana şeyi söyleriz
Hyperloop 1019 km / s hıza ulaşır
Algoritma 3 bin yeni Pokemon üretti