0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果已修復(fù)macOS中關(guān)于應(yīng)用認(rèn)證的隱私問題

如意 ? 來源:站長之家 ? 作者:站長之家 ? 2020-11-16 14:51 ? 次閱讀

據(jù)macrumors報(bào)道,在上周發(fā)布macOS Big Sur后,Mac用戶在連接互聯(lián)網(wǎng)時(shí)開始遇到了應(yīng)用程序啟動緩慢或根本無法啟動等相關(guān)問題。蘋果的系統(tǒng)狀態(tài)頁面將這一情況歸因于其開發(fā)者ID公證服務(wù)的問題,開發(fā)人員Jeff Johnson指出,這是蘋果的OCSP服務(wù)器存在連接問題。

不久之后,安全研究員Jeffrey Paul分享了一篇題為“你的電腦不是你的”的博客文章,他在文中提出了隱私和安全問題,簡而言之就是macOS產(chǎn)生的OCSP流量沒有加密,可能會被互聯(lián)網(wǎng)服務(wù)提供商甚至美國軍方看到。

此后,蘋果公司對此事作出了回應(yīng),其已添加了新的信息,更新了“安全打開Mac上的應(yīng)用程序”支持文檔。以下是支持文件中新的“隱私保護(hù)”部分的內(nèi)容:

macOS的設(shè)計(jì)宗旨是在尊重用戶隱私的同時(shí),保護(hù)用戶及其數(shù)據(jù)的安全。

Gatekeeper執(zhí)行在線檢查,以驗(yàn)證應(yīng)用程序是否包含已知的惡意軟件,以及開發(fā)人員的簽名證書是否已撤銷。我們從未將來自這些檢查的數(shù)據(jù)與蘋果用戶或他們的設(shè)備的信息相結(jié)合。我們不會使用來自這些檢查的數(shù)據(jù)來了解個(gè)人用戶正在他們的設(shè)備上啟動或運(yùn)行什么。

公證機(jī)構(gòu)會檢查應(yīng)用程序是否含有已知的惡意軟件,該軟件使用加密連接,能夠抵御服務(wù)器故障。

這些安全檢查從來沒有包括用戶的蘋果ID或他們設(shè)備的身份。為了進(jìn)一步保護(hù)隱私,我們已經(jīng)停止記錄與開發(fā)者ID證書檢查相關(guān)的IP地址,我們將確保所有收集到的IP地址都從日志中刪除。

蘋果澄清表示,在安全檢查期間不會獲取特定于用戶的數(shù)據(jù),他們計(jì)劃從日志中刪除所有IP信息。此外,他們還計(jì)劃在明年對該系統(tǒng)進(jìn)行幾項(xiàng)修改,包括:

一種新的用于開發(fā)者ID證書撤銷檢查的加密協(xié)議

強(qiáng)大的服務(wù)器故障保護(hù)

用戶可以選擇退出這些安全保護(hù)的新偏好

一些用戶會主張阻止蘋果認(rèn)證服務(wù)器的流量,但蘋果似乎也將在未來為終端用戶提供這一選項(xiàng)。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24169

    瀏覽量

    194213
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    208

    瀏覽量

    17413
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    296

    瀏覽量

    16405
收藏 人收藏

    評論

    相關(guān)推薦

    蘋果macOS 15 Sequoia將修復(fù)18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡(luò)安全領(lǐng)域傳來重要消息,一個(gè)長達(dá)18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運(yùn)的是,蘋果公司確認(rèn)在其即將推出的macOS 15 Sequoia系統(tǒng)中將
    的頭像 發(fā)表于 08-08 17:16 ?247次閱讀

    蘋果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個(gè)漏洞

    今日(7月30日),蘋果公司進(jìn)一步推出了兩款全新的產(chǎn)品——macOS 14.6的正式版以及macOS 15.1的開發(fā)者Beta預(yù)覽版;與此同時(shí),也為廣大Mac用戶推送了兩款極為重要的系統(tǒng)更新,分別是
    的頭像 發(fā)表于 07-30 15:55 ?1649次閱讀

    蘋果發(fā)布macOS 14.6 Beta 2

    蘋果公司近期面向廣大Mac電腦用戶推出了macOS 14.6開發(fā)者預(yù)覽版Beta 2,這一快速迭代的舉措不僅彰顯了蘋果在軟件優(yōu)化與測試領(lǐng)域的深厚實(shí)力,也預(yù)示著macOS生態(tài)系統(tǒng)即將迎來
    的頭像 發(fā)表于 07-02 11:10 ?1089次閱讀

    蘋果發(fā)布macOS 14.5正式版,新增“Quartiles”單詞游戲,支持多項(xiàng)更新

    合格的 Mac 用戶可通過系統(tǒng)設(shè)置的“軟件更新”免費(fèi)獲取 macOS Sonoma 14.5 更新。對于仍在使用 macOS Ventura 的用戶,本次更新版本號為 13.6.7;若使用的是
    的頭像 發(fā)表于 05-14 11:10 ?4739次閱讀

    支持MacOS蘋果操作系統(tǒng)的網(wǎng)卡你用過嗎?

    Marvell AQC113以太網(wǎng)控制器支持蘋果操作系統(tǒng)(MacOS),進(jìn)一步擴(kuò)展搭載了AQC113設(shè)備的應(yīng)用領(lǐng)域。
    的頭像 發(fā)表于 03-28 12:01 ?285次閱讀
    支持<b class='flag-5'>MacOS</b><b class='flag-5'>蘋果</b>操作系統(tǒng)的網(wǎng)卡你用過嗎?

    蘋果發(fā)布iOS/iPadOS 17.4.1修復(fù)版,修復(fù)未知錯誤

    蘋果在官方更新記錄聲稱,此更新針對重大錯誤修復(fù)及安全問題作了改進(jìn),強(qiáng)烈建議廣大用戶予以安裝。盡管蘋果公司并未披露具體修正了何種差錯,但其官方支持網(wǎng)站暫無更新服務(wù)。IT之家會持續(xù)追蹤相
    的頭像 發(fā)表于 03-27 15:48 ?1307次閱讀

    蘋果修復(fù)macOS Ventura和Sonoma內(nèi)存漏洞

    蘋果強(qiáng)調(diào),該漏洞可影響macOS Ventura及macOS Sonoma系統(tǒng),攻擊者可借此生成惡意文件。用戶一旦點(diǎn)擊瀏覽,可能引發(fā)應(yīng)用程序異常關(guān)閉甚至造成任意代碼執(zhí)行風(fēng)險(xiǎn)。
    的頭像 發(fā)表于 03-14 11:43 ?523次閱讀

    蘋果發(fā)布MacOS Sonoma 14.4及升級版Windows遷移助手

    該遷移助手由蘋果獨(dú)立研發(fā),能夠方便地實(shí)現(xiàn)通訊錄、日程、郵箱賬號、音樂、照片、電影、文檔等各類文件在Windows PC和Mac之間的無縫對接。值得注意的是,此版本僅適用于搭載Windows 10及以上操作系統(tǒng)的PC且需搭配macOS Sonoma 14.4或更新的版本。
    的頭像 發(fā)表于 03-08 10:23 ?1238次閱讀

    關(guān)于修復(fù)烘缸軸磨損的探討

    電子發(fā)燒友網(wǎng)站提供《關(guān)于修復(fù)烘缸軸磨損的探討.docx》資料免費(fèi)下載
    發(fā)表于 01-05 09:18 ?0次下載

    ST17H6x蘋果Find My認(rèn)證芯片,助你快速量產(chǎn)蘋果認(rèn)證Find My產(chǎn)品

    深圳市倫茨科技有限公司(以下簡稱“倫茨科技”)發(fā)布ST17H6x Soc平臺。成為繼Nordic之后全球第二家取得Apple Find My「查找」認(rèn)證的芯片廠家,該平臺提供可通過Apple
    的頭像 發(fā)表于 12-29 10:45 ?388次閱讀
    ST17H6x<b class='flag-5'>蘋果</b>Find My<b class='flag-5'>認(rèn)證</b>芯片,助你快速量產(chǎn)<b class='flag-5'>蘋果</b><b class='flag-5'>認(rèn)證</b>Find My產(chǎn)品

    Apple Watch禁售在即,蘋果尋求軟件修復(fù)及和解

    預(yù)料到這一禁令即將實(shí)行,蘋果開始計(jì)劃應(yīng)對措施。據(jù)知情人士透露,蘋果科學(xué)家們正針對測量用戶血氧級別的算法進(jìn)行修復(fù),該功能被馬斯奧指控侵犯其專利權(quán)益。這項(xiàng)
    的頭像 發(fā)表于 12-19 14:37 ?577次閱讀

    倫茨科技宣布ST17H6x芯片通過Apple MFi / Find My「查找」認(rèn)證

    ,同時(shí)也保護(hù)了他們的隱私。” 現(xiàn)在,倫茨科技ST17H6x芯片使各大客戶可將“Apple Find My Network”功能集成進(jìn)產(chǎn)品,倫茨科技期待與更多的合作伙伴一起合作,讓全球20億臺蘋果設(shè)備成為
    發(fā)表于 12-07 17:20

    關(guān)于RFID技術(shù)的三次安全認(rèn)證

    、HMAC等。 2、數(shù)據(jù)隱私:在RFID系統(tǒng)傳輸?shù)臄?shù)據(jù)可能包含敏感信息,比如個(gè)人身份、財(cái)務(wù)信息等。因此需要采取措施保護(hù)數(shù)據(jù)的機(jī)密性和隱私性。 3、認(rèn)證與授權(quán):RFID系統(tǒng)應(yīng)該能夠識別
    的頭像 發(fā)表于 11-02 11:51 ?850次閱讀
    <b class='flag-5'>關(guān)于</b>RFID技術(shù)的三次安全<b class='flag-5'>認(rèn)證</b>

    HarmonyOS鴻蒙原生應(yīng)用開發(fā)設(shè)計(jì)- 隱私聲明

    HarmonyOS設(shè)計(jì)文檔,為大家提供了獨(dú)特的隱私聲明,開發(fā)者可以根據(jù)需要直接引用。 開發(fā)者直接使用官方提供的隱私聲明內(nèi)容,既可以符合HarmonyOS原生應(yīng)用的開發(fā)上架運(yùn)營規(guī)范,又可
    發(fā)表于 10-31 14:16

    如何在macOS系統(tǒng)中用Docker運(yùn)行macOS鏡像呢?

    macOS Containers 是一群開發(fā)者基于 chroot 打造的工具,能讓你在 macOS 用 Docker 運(yùn)行 macOS 鏡像。
    的頭像 發(fā)表于 09-28 09:24 ?1144次閱讀
    如何在<b class='flag-5'>macOS</b>系統(tǒng)中用Docker運(yùn)行<b class='flag-5'>macOS</b>鏡像呢?