0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果回应macOS隐私问题,已断绝用户隐私信息泄露风险

如意 ? 来源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

由于苹果的在线证书状态协议(OCSP)服务器宕机,导致在 Mac 设备上无法打开第三方应用,更令人担忧的是这可能会泄漏用户隐私信息。现在苹果对“在 Mac 上安全地打开应用”支持文档进行了更新,并进一步提供了隐私保护方面的相关措施。

公司表示“门禁(Gatekeeper)执行在线审查,以验证应用程序是否包含已知的恶意软件,以及开发人员的签名证书是否被撤销。我们从未将这些检查的数据和苹果用户或者他们的设备捆绑。我们不会使用这些检查的数据来了解个人用户在其设备上启动或运行的内容”。

苹果进一步强调:“公证检查应用程序是否包含已知的恶意软件,使用的是对服务器故障有弹性的加密连接。这些安全检查从未包含用户的Apple ID或其设备的身份。为了进一步保护隐私,我们已经停止记录与开发者ID证书检查相关的IP地址,我们将确保从日志中删除任何收集到的IP地址”。

此外苹果还承诺在接下来的一年时间里,将会对安全检查进行一些调整,具体来说包括

● 一个针对开发者 ID 的全新加密协议,用于验证该 ID 是否被撤销

● 强大的保护措施,防止服务器故障

● 用户可以选择不接受这些安全保护的新偏好

苹果还向外媒 iPhoneincanada 提供了一些更详细的技术信息。证书撤销检查的发生是为了验证用于签署应用的开发者ID证书是否被公司撤销。此举对安全至关重要,因为如果开发者怀疑证书被第三方泄露,或者被用于签署恶意应用,证书可能会被撤消。

在 macOS 系统中,使用行业标准的在线证书状态协议(OCSP)来验证给开发者 ID 代码签署的证书是否已经被撤销。这个 OCSP 请求并不包含任意用户的 Apple ID,在设备或者应用启动中也不会泄漏。

苹果表示,由于 OCSP 用于检查其他证书,包括用于加密网络连接的证书,因此这些请求是通过未加密的 HTTP 发生的,这在整个行业中是正常的。

据苹果公司称,HTTP 用于防止验证确保连接到 OCSP 服务器的证书的有效性有可能取决于向同一 OCSP 服务器发出的请求的结果,从而形成一个循环,导致无法解决请求的情况。

苹果表示,在 macOS Catalina 及以后的版本上,默认情况下,所有运行的应用都会被公司进行公证,以说明它们已经被苹果公司检查过,是否有已知的恶意软件。

当一个应用启动时,macOS 会检查验证该应用自首次公证以来,是否没有被苹果标注为恶意软件。这些检查是通过加密连接发生的--而且对服务器故障有一定的弹性。这也是为何前几天开发者会看到他们的应用程序卡死,需要很长时间才能启动。

是什么原因导致OCSP服务器出现问题?苹果表示,这是由于服务器端的错误配置,特别是干扰了macOS能够为开发者ID缓存OCSP响应。这个配置错误,以及一个不相关的内容传输网络(CDN)的错误配置,是导致应用程序启动性能缓慢的原因。

苹果表示它已经通过服务器端更新修复了这一性能问题,现在将允许macOS在更长的时间内缓存开发者ID OCSP检查,macOS用户不需要做任何事情就能从苹果的这一更新中受益。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24552

    浏览量

    204485
  • MacOS
    +关注

    关注

    0

    文章

    211

    浏览量

    18361
  • 隐私保护
    +关注

    关注

    0

    文章

    300

    浏览量

    16815
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电商API合规性:确保数据隐私与法规遵守

    ? 在当今数字化电商时代,API(应用程序编程接口)作为连接平台、商家和用户的核心枢纽,处理着海量敏感数据,如用户个人信息、交易记录和行为偏好。然而,随着全球数据隐私法规的日益严格,电
    的头像 发表于 07-16 10:40 ?64次阅读
    电商API合规性:确保数据<b class='flag-5'>隐私</b>与法规遵守

    【HarmonyOS 5】鸿蒙应用隐私保护详解

    、聊天、记录生活,不知不觉中,大量个人信息都存储在了移动设备里。但你有没有想过,如果这些隐私数据泄露了会怎样?从接到诈骗电话,到遭遇身份盗用,后果可能不堪设想。好在,HarmonyOS早就为我们的
    的头像 发表于 07-11 18:30 ?402次阅读

    AI时代的隐私护盾:三星Knox Vault如何构建数据安全防线

    为了让移动体验更加贴合每一位用户的真实需求,三星持续推动Galaxy AI的演进,使其能够在用户发出指令之前主动理解需求,适应用户的个人偏好,例如在恰当的时机呈现用户所需的
    的头像 发表于 05-29 15:43 ?274次阅读

    家庭摄像头:如何正确守护安全而非制造隐私危机?

    ,解析如何科学选择与使用家庭摄像头,真正实现“安全”与“隐私”的双重守护。1.家庭摄像头为何出现安全“失守”?隐私泄露暴露三大隐患1.技术缺陷:部分设备缺乏安全加密机
    的头像 发表于 03-18 10:55 ?751次阅读
    家庭摄像头:如何正确守护安全而非制造<b class='flag-5'>隐私</b>危机?

    华企盾:电脑监控软件是维护隐私安全还是挑战隐私边界?

    在这个信息化时代,电脑深深融入我们的日常生活。互联网的广泛覆盖与信息技术的迅猛发展,使得电脑监控软件的应用变得日益普遍。这类软件能够详尽记录用户行为,包括上网记录、键盘敲击、对话内容
    的头像 发表于 03-11 14:43 ?337次阅读

    康谋方案 | 本地匿名化解决方案:隐私保护、自主掌控和高效运行!

    本地匿名化解决方案,以隐私和安全为核心设计原则,利用Terraform部署技术实现灵活自动扩展,确保高吞吐量与高效管理。该方案确保隐私保护、具备高灵活性与控制力,并支持离线操作,广泛应用于欧洲多个行业领导者,为企业数据管理、安
    的头像 发表于 01-22 11:15 ?3560次阅读
    康谋方案 | 本地匿名化解决方案:<b class='flag-5'>隐私</b>保护、自主掌控和高效运行!

    深度自然匿名化:隐私保护与视觉完整性并存的未来!

    在科技快速发展的当下,个人隐私保护的需求日益凸显。如何能在隐私保护的基础上,保持视觉完整性,从而推动企业开发与创新? 深度自然匿名化(DNAT)已被证明是传统模糊化方法的更优替代方案,其复杂的算法和深度学习能力为隐私与视觉完整性
    的头像 发表于 01-15 15:57 ?4545次阅读
    深度自然匿名化:<b class='flag-5'>隐私</b>保护与视觉完整性并存的未来!

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900万个Facebook账户。其中,约有300万个账户位于欧盟/欧洲经济区,这些用户的个人信息遭到了
    的头像 发表于 12-19 10:29 ?605次阅读

    鸿蒙微信更新:修复用户备注可见隐私漏洞

    联系人设置的私人备注。这一问题迅速引起了广泛关注,许多用户担心个人隐私可能因此泄露。 针对这一反馈,腾讯公司迅速作出反应。公关总监张军第一时间在社交媒体上回应,对发现这一重要问题的
    的头像 发表于 12-05 11:25 ?1153次阅读

    思看科技获ISO/IEC 27001信息安全和ISO/IEC 27701隐私信息管理体系标准认证

    近期,思看科技获得方圆标志认证集团(CQM)颁发的信息安全管理体系标准ISO/IEC 27001和隐私信息管理体系标准ISO/IEC 27701双认证,此殊荣标志着思看科技在信息安全和隐私
    的头像 发表于 11-28 17:17 ?558次阅读
    思看科技获ISO/IEC 27001<b class='flag-5'>信息</b>安全和ISO/IEC 27701<b class='flag-5'>隐私信息</b>管理体系标准认证

    隐私与安全:动态海外住宅IP如何保护你在线

    动态海外住宅IP在保护用户在线隐私与安全方面发挥着重要作用。
    的头像 发表于 11-25 08:09 ?434次阅读

    智能语音开关:离线控制,守护隐私的新选择

    智能家居依赖网络,智能音箱成入口。但隐私泄露成问题,离线智能产品应运而生。九芯电子采用NRK3502离线语音芯片,实现精准语音控制,守护用户隐私,操作便捷安全。
    的头像 发表于 11-22 13:37 ?1042次阅读
    智能语音开关:离线控制,守护<b class='flag-5'>隐私</b>的新选择

    比亚迪获得国家首批汽车隐私保护标识

    近日,在2024中国汽车软件大会上,中国汽车工业协会与中国网络安全产业联盟汽车网络安全工作委员会联合颁发“汽车隐私保护”标识证书,比亚迪成为首批通过测评并获得“汽车隐私保护”标识授权的车企。
    的头像 发表于 11-18 16:14 ?704次阅读

    探索海外IP代理:安全、速度与隐私的平衡

    探索海外IP代理时,用户往往需要在安全性、速度与隐私之间找到平衡。
    的头像 发表于 11-08 06:42 ?585次阅读

    IP地址安全与隐私保护

    在当今数字化时代,IP地址作为网络设备的唯一身份标识,在网络安全与隐私保护中扮演着至关重要的角色。然而,随着网络技术的飞速发展,IP地址也面临着诸多挑战,对用户隐私和网络安全构成了潜在威胁。本文
    的头像 发表于 09-03 15:59 ?1148次阅读