0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果放弃了排除列表允许自己的应用绕过防火墙

倩倩 来源:百度粉丝网 作者:百度粉丝网 2021-01-22 15:49 次阅读

据报道,最新的macOS Big Sur Beta版已消除了苹果自己的应用绕过防火墙并隐藏其网络使用的争议能力。

苹果发布的macOS Big Sur 11.2 Beta似乎表明该公司正在放弃有争议的网络功能。在当前的Big Sur公共版本中,即使用户使用防火墙阻止了所有访问,苹果自己的56个应用和系统进程也可以使用Internet。

引起争议的是,当这些应用程序确实访问互联网时,它们这样做是在没有用户或任何网络流量应用程序能够对其进行监视或报告的情况下进行的。苹果之所以这样做,部分原因是其网守安全系统。

当用户打开一个应用程序时,macOS会“打电话回家”以检查该应用程序是否与开发人员将其发送给Apple时的授权相同。这个想法是,如果添加了任何恶意软件,则Gatekeeper可以检测到该恶意软件并停止应用程序的启动。

但是,这导致了诸如macOS Big Sur首次发布时用户遇到的严重问题之类的问题。由于Big Sur版本导致Apple的服务器出现问题,因此即使未升级的用户也发现Gatekeeper没有响应。

因此,仍在使用macOS Catalina的用户无法使用,并且应用程序在启动时崩溃。都是因为他们的Mac没有得到应用程序正版的确认。

此功能的核心是Apple所说的“ ContentFilterExclusionList”。该列表中的任何应用程序都可以绕过防火墙,因此不会受到监控。不幸的是,流氓代理似乎已经能够使用此功能来排除自己的应用。

安全专家帕特里克·沃德勒( Patrick Wardle)在博客中写道:“找到一种滥用这些物品并产生未检测到的网络流量的方法(毫不奇怪)很简单。”

Wardle继续说:“好吧,在像我这样的开发人员向苹果公司发布大量不良新闻和大量反馈/错误报告之后,Cupertino似乎更明智(更具安全意识)头脑盛行。” “ ContentFilterExclusionList列表已删除(在macOS 11.2 beta 2中)。”

目前尚不清楚,如果Mac被防火墙阻止,则Gatekeeper安全性将如何工作。此外,测试版中功能的存在或不存在并不保证在macOS更新公开发布时功能相同。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Apple
    +关注

    关注

    1

    文章

    878

    浏览量

    52519
  • 苹果
    +关注

    关注

    61

    文章

    23651

    浏览量

    191549
  • 应用程序
    +关注

    关注

    37

    文章

    3126

    浏览量

    56315
收藏 人收藏

    评论

    相关推荐

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合了硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 191次阅读

    防火墙双机热备命令行配置方案

    部署防火墙双机热备,避免防火墙出现单点故障而导致的网络瘫痪
    的头像 发表于 01-02 09:45 333次阅读
    <b class='flag-5'>防火墙</b>双机热备命令行配置方案

    什么是SPI?SPI防火墙的优点

    来确定是否允许通过防火墙。当数据包进入防火墙时,SPI防火墙会将数据包的源IP地址、目标IP地址、端口号等信息与预先设置的安全策略进行匹配,根据策略来判断该数据包是否
    的头像 发表于 11-29 09:42 348次阅读

    18图详解防火墙和路由器、交换机的区别

    按照防火墙技术原理:防火墙可以分为包过滤防火墙、状态检测防火墙,AI防火墙;(后面章节会详细介绍这3种
    的头像 发表于 11-25 09:43 534次阅读
    18图详解<b class='flag-5'>防火墙</b>和路由器、交换机的区别

    Web应用防火墙的重要性及基本原理

    企业网络安全是保障业务稳定运行的基础,而Web应用防火墙(WAF)是这个基础上的重要一环。本文将为你详细介绍WAF的基本原理,并探讨其在维护网络安全中的重要作用。01Web应用防火墙
    的头像 发表于 10-14 08:32 347次阅读
    Web应用<b class='flag-5'>防火墙</b>的重要性及基本原理

    请问Centos7如何配置firewalld防火墙规则?

    Firewalld是CentOS系统自带的一种动态防火墙管理工具。是一个前端工具,用于管理Linux系统上的netfilter防火墙规则。Firewalld提供了一种简化和易于使用的方法来配置和管理防火墙
    的头像 发表于 10-09 09:33 632次阅读
    请问Centos7如何配置firewalld<b class='flag-5'>防火墙</b>规则?

    防火墙的主要功能及发展

    防火墙 1、基础 (1)防御对象:授权用户;非授权用户 (2)含义: 防火墙是一种隔离(非授权用户所在区域间)并过滤(对受保护网络中的有害流量或数据包)的设备 --- 在网络拓扑中,一般在核心层
    的头像 发表于 09-04 10:04 1260次阅读
    <b class='flag-5'>防火墙</b>的主要功能及发展

    防火墙为什么必须连交换机?

    防火墙为什么必须连交换机 防火墙是一种网络安全设备,主要用于保护一个网络免受来自外界的攻击。在今天的网络环境中,安全威胁不断增加,防火墙因此成为了任何企业、机构、组织都必不可少的一部分。防火墙
    的头像 发表于 09-02 16:20 758次阅读

    物联网HMI与防火墙的安全协作

    虹科IIoT虹科物联网HMI与防火墙的安全协作虹科方案01前言随着物联网技术的快速发展,物联网HMI不仅需要提供SCADA级功能库和控件库(点击查看详细介绍),还需要具备强大的安全性能。虹科物联网
    的头像 发表于 07-31 17:52 557次阅读
    物联网HMI与<b class='flag-5'>防火墙</b>的安全协作

    WAF与防火墙:Web 应用程序和网络防火墙

    标准网络防火墙和WAF可防御不同类型的威胁,因此选择正确的防火墙至关重要。仅靠网络防火墙无法保护企业免受网页攻击,只能通过 WAF 功能来预防。因此如果没有应用程序防火墙,企业可能会使
    的头像 发表于 07-24 17:34 515次阅读
    WAF与<b class='flag-5'>防火墙</b>:Web 应用程序和网络<b class='flag-5'>防火墙</b>

    防火墙管理是什么?需要做哪些工作?

    防火墙管理是指对企业或组织中的防火墙设备进行配置、监控、维护和管理的一系列活动。防火墙作为保护网络安全的重要设备,需要进行有效的管理以确保其正常运行并提供有效的安全防护。
    的头像 发表于 07-06 14:11 457次阅读

    恒讯科技分析:什么是防火墙与下一代防火墙(NGFW)?

    了哪些类型的流量是允许的,哪些是不允许的。防火墙可以是基于软件的、基于硬件的或两者的结合。 基于硬件的防火墙是安装在网络和互联网之间的物理设备。它们可以是独立的设备,也可以集成到其他网
    的头像 发表于 06-13 17:38 995次阅读

    8种不同类型的防火墙

    防火墙是一种监视网络流量并检测潜在威胁的安全设备或程序,作为一道保护屏障,它只允许非威胁性流量进入,阻止危险流量进入。
    的头像 发表于 05-25 15:42 446次阅读

    恒讯科技概述:服务器防火墙怎么设置?

    作为抵御在线攻击者的第一道防线,我们的服务器防火墙是网络安全的重要组成部分。那么服务器防火墙怎么设置?
    的头像 发表于 05-16 17:11 827次阅读

    什么是防火墙?常见的防火墙类型介绍

    许多供应商提供基于云的防火墙,它们通过 Internet 按需提供。这些服务也称为防火墙即服务(FaaS),以IaaS 或 PaaS的形式运行。
    发表于 05-13 11:45 960次阅读
    什么是<b class='flag-5'>防火墙</b>?常见的<b class='flag-5'>防火墙</b>类型介绍