據macrumors報道,在上周發布macOS Big Sur后,Mac用戶在連接互聯網時開始遇到了應用程序啟動緩慢或根本無法啟動等相關問題。蘋果的系統狀態頁面將這一情況歸因于其開發者ID公證服務的問題,開發人員Jeff Johnson指出,這是蘋果的OCSP服務器存在連接問題。
不久之后,安全研究員Jeffrey Paul分享了一篇題為“你的電腦不是你的”的博客文章,他在文中提出了隱私和安全問題,簡而言之就是macOS產生的OCSP流量沒有加密,可能會被互聯網服務提供商甚至美國軍方看到。
此后,蘋果公司對此事作出了回應,其已添加了新的信息,更新了“安全打開Mac上的應用程序”支持文檔。以下是支持文件中新的“隱私保護”部分的內容:
macOS的設計宗旨是在尊重用戶隱私的同時,保護用戶及其數據的安全。
Gatekeeper執行在線檢查,以驗證應用程序是否包含已知的惡意軟件,以及開發人員的簽名證書是否已撤銷。我們從未將來自這些檢查的數據與蘋果用戶或他們的設備的信息相結合。我們不會使用來自這些檢查的數據來了解個人用戶正在他們的設備上啟動或運行什么。
公證機構會檢查應用程序是否含有已知的惡意軟件,該軟件使用加密連接,能夠抵御服務器故障。
這些安全檢查從來沒有包括用戶的蘋果ID或他們設備的身份。為了進一步保護隱私,我們已經停止記錄與開發者ID證書檢查相關的IP地址,我們將確保所有收集到的IP地址都從日志中刪除。
蘋果澄清表示,在安全檢查期間不會獲取特定于用戶的數據,他們計劃從日志中刪除所有IP信息。此外,他們還計劃在明年對該系統進行幾項修改,包括:
一種新的用于開發者ID證書撤銷檢查的加密協議
強大的服務器故障保護
用戶可以選擇退出這些安全保護的新偏好
一些用戶會主張阻止蘋果認證服務器的流量,但蘋果似乎也將在未來為終端用戶提供這一選項。
責編AJX
-
蘋果
+關注
關注
61文章
24351瀏覽量
196871 -
MacOS
+關注
關注
0文章
210瀏覽量
17466 -
隱私保護
+關注
關注
0文章
297瀏覽量
16435
發布評論請先 登錄
相關推薦
評論