0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果已修复macOS中关于应用认证的隐私问题

如意 来源:站长之家 作者:站长之家 2020-11-16 14:51 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据macrumors报道,在上周发布macOS Big Sur后,Mac用户在连接互联网时开始遇到了应用程序启动缓慢或根本无法启动等相关问题。苹果的系统状态页面将这一情况归因于其开发者ID公证服务的问题,开发人员Jeff Johnson指出,这是苹果的OCSP服务器存在连接问题。

不久之后,安全研究员Jeffrey Paul分享了一篇题为“你的电脑不是你的”的博客文章,他在文中提出了隐私和安全问题,简而言之就是macOS产生的OCSP流量没有加密,可能会被互联网服务提供商甚至美国军方看到。

此后,苹果公司对此事作出了回应,其已添加了新的信息,更新了“安全打开Mac上的应用程序”支持文档。以下是支持文件中新的“隐私保护”部分的内容:

macOS的设计宗旨是在尊重用户隐私的同时,保护用户及其数据的安全。

Gatekeeper执行在线检查,以验证应用程序是否包含已知的恶意软件,以及开发人员的签名证书是否已撤销。我们从未将来自这些检查的数据与苹果用户或他们的设备的信息相结合。我们不会使用来自这些检查的数据来了解个人用户正在他们的设备上启动或运行什么。

公证机构会检查应用程序是否含有已知的恶意软件,该软件使用加密连接,能够抵御服务器故障。

这些安全检查从来没有包括用户的苹果ID或他们设备的身份。为了进一步保护隐私,我们已经停止记录与开发者ID证书检查相关的IP地址,我们将确保所有收集到的IP地址都从日志中删除。

苹果澄清表示,在安全检查期间不会获取特定于用户的数据,他们计划从日志中删除所有IP信息。此外,他们还计划在明年对该系统进行几项修改,包括:

一种新的用于开发者ID证书撤销检查的加密协议

强大的服务器故障保护

用户可以选择退出这些安全保护的新偏好

一些用户会主张阻止苹果认证服务器的流量,但苹果似乎也将在未来为终端用户提供这一选项。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24586

    浏览量

    207484
  • MacOS
    +关注

    关注

    0

    文章

    211

    浏览量

    18765
  • 隐私保护
    +关注

    关注

    0

    文章

    301

    浏览量

    17079
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    安宝特案例丨AR眼镜实现远程颅骨修复手术突破,安宝特以双重医疗认证树立行业标杆

    在浙江省分级诊疗体系建设,一项基于AR智能眼镜的远程手术指导案例正引发业内广泛关注。近日,仙居县人民医院通过安宝特M4000AR智能眼镜,在浙江省人民医院专家的远程指导下,成功完成一例复杂颅骨修复
    的头像 发表于 11-28 17:08 1720次阅读
    安宝特案例丨AR眼镜实现远程颅骨<b class='flag-5'>修复</b>手术突破,安宝特以双重医疗<b class='flag-5'>认证</b>树立行业标杆

    发布元服务配置隐私声明

    元服务必须先使用AGC的隐私声明托管服务生成自己的隐私声明,才能在版本信息页面选择到。详细内容参见配置隐私声明(元服务)和配置用户协议。 登录AppGallery Connect,点击“APP与元
    发表于 11-25 11:24

    发布元服务配置隐私说明

    如果检测到元服务涉及获取敏感隐私权限或者使用受限开放权限,需要填写“应用隐私说明”。 注意 如果软件包声明使用了受限开放权限,请确保创建的发布Profile也申请了对应权限,否则元
    发表于 11-24 15:19

    国际权威认证加持!“全球Robotaxi第一股”文远知行筑牢隐私安全屏障

    ,成功斩获 ISO/IEC 27701:2019 隐私信息管理体系认证。这一成果不仅是对文远知行在信息安全与隐私保护领域长期投入的肯定,更标志着该企业的隐私管理体系已达到国际领先水平,
    的头像 发表于 11-02 09:34 366次阅读
    国际权威<b class='flag-5'>认证</b>加持!“全球Robotaxi第一股”文远知行筑牢<b class='flag-5'>隐私</b>安全屏障

    3C认证派生是什么意思?

    ”的方式将新型号纳入现有的3C证书中,从而节省检测时间和成本。一、派生认证的含义“派生”就是在原有认证基础上的延伸申请。当新产品与认证产品在安全性能和关键结构上保
    的头像 发表于 10-21 15:29 470次阅读
    3C<b class='flag-5'>认证</b>派生是什么意思?

    电源供给模块故障对电能质量监测数据的影响是否可以修复

    电源供给模块故障对电能质量监测数据的影响是否可修复,需分 **“故障模块本身的修复”** 和 **“受影响的历史数据的修正”** 两层含义讨论,核心取决于故障类型(无输出 / 电压异常 / 纹波
    的头像 发表于 09-23 10:22 386次阅读
    电源供给模块故障对电能质量监测数据的影响是否可以<b class='flag-5'>修复</b>?

    Perforce ALM产品简介:一站式需求与测试管理平台(通过SO 26262认证

    Perforce ALM 是一体化的需求与测试管理平台,支持端到端的可追溯性,通过ISO 26262 认证,适用于汽车电子、嵌入式系统等对功能安全要求较高的行业。
    的头像 发表于 06-05 16:06 321次阅读
    Perforce ALM产品简介:一站式需求与测试管理平台(<b class='flag-5'>已</b>通过SO 26262<b class='flag-5'>认证</b>)

    降低电视液晶屏修复线的信号延迟及液晶线路修光修复

    了信号延迟并提升了线路修复精度。实验结果表明,该方法可将修复线 RC 延迟降低 30% 以上,同时实现微米级线路缺陷的精准修复。 引言 随着电视液晶屏向大尺寸、高分辨率方向发展,修复线
    的头像 发表于 05-30 09:53 461次阅读
    降低电视液晶屏<b class='flag-5'>修复</b>线的信号延迟及液晶线路修光<b class='flag-5'>修复</b>

    降低液晶面板修复线的信号延迟及液晶线路修光修复

    引言 在液晶面板生产与修复过程中修复线的信号延迟会严重影响修复效率与质量,同时液晶线路的损伤也需要有效的修复手段。研究降低信号延迟的方法以及液晶线路修光
    的头像 发表于 05-12 15:17 511次阅读
    降低液晶面板<b class='flag-5'>修复</b>线的信号延迟及液晶线路修光<b class='flag-5'>修复</b>

    华企盾:电脑监控软件是维护隐私安全还是挑战隐私边界?

    在这个信息化时代,电脑深深融入我们的日常生活。互联网的广泛覆盖与信息技术的迅猛发展,使得电脑监控软件的应用变得日益普遍。这类软件能够详尽记录用户行为,包括上网记录、键盘敲击、对话内容等。电脑监控
    的头像 发表于 03-11 14:43 582次阅读

    【瑞萨RA2L1入门学习】+ MacOS安装e2studio

    --master-disable`` 3、在安全与隐私下面开打允许任何来源 4、在终端输入命令: sudo xattr -r -d com.apple.quarantine /Users
    发表于 03-09 19:26

    苹果软件更新默认启用人工智能

    macOS Sequoia 15.3,旨在为支持苹果人工智能的设备默认启用Apple Intelligence功能。这一变化意味着,用户在更新后无需手动设置,即可直接使用苹果提供的人工智能服务。 然而,值得注意的是,
    的头像 发表于 02-05 14:04 657次阅读

    【瑞萨RA2L1入门学习】+ MacOS安装e2studio

    --master-disable`` 3、在安全与隐私下面开打允许任何来源 4、在终端输入命令: sudo xattr -r -d com.apple.quarantine /Users
    发表于 01-22 19:00

    芯盾时代助力建科技统一身份认证项目圆满结项

    近日,芯盾时代承建的建科技集团有限公司(简称“建科技”)统一身份认证一期项目圆满结项,并成功进入二期建设阶段。 自项目启动以来,芯盾时代凭借其专业的技术实力和丰富的项目经验,为
    的头像 发表于 01-07 15:02 784次阅读

    芯盾时代继续深化建科技统一身份认证平台建设

    芯盾时代承建的建科技集团有限公司(简称“建科技”)统一身份认证一期项目圆满结项,目前平台运行情况良好,获得客户的高度认可。目前双方开展二期建设,芯盾时代将持续优化
    的头像 发表于 01-07 11:23 893次阅读