[軟體] Apple 保證 Gatekeeper 不是用來監控用戶

作者: kouta (Kk)   2020-11-17 12:17:35
Apple 保證 Gatekeeper 安全系統並不是用來監控用戶
它是透過驗證開發者證書來幫助使用者防禦惡意軟體。
Sanji Feng 2 小時前
在幾天前 macOS Big Sur 的上線更新潮中,大量用戶同時發出的更新請求,讓用於檢查電腦是否使用安全應用的 Gatekeeper 系統出現了應接不暇的情況。而在此事平息後,關於 Gatekeeper 是否侵犯到用戶隱私的討論開始逐漸升溫,以致於 Apple 不得不在新版的支援文檔中對 Gatekeeper 的運作機制做了專門的說明。
Apple 強調這套自 Mountain Lion 起便被引入的系統只會被用於驗證裝置要運行的軟體是否安全,而不會被拿來追蹤你的使用記錄。具體來說,當用戶在電腦上點擊啟動某個 app 後(無論來源是原廠還是第三方),裝置就會向 Apple 的伺服器發送請求,以確定軟體的開發者證書是否有效。一般來說這個過程是很短暫且無感的,Big Sur 上線時的情況其實算是特例了。
但這樣大規模的故障,勢必還是會引發人們對成因的好奇。有人在分析了 Mac 發給 Apple 伺服器的數據後,得出了系統會將用戶軟體使用記錄以文字形式送去 Apple 總部的結論。這自然意味著個人隱私外洩的隱患,不過這種論調很快遭到了專業人士的反駁。名為 Jacopo Jannone 的研究員特意撰文對 Gatekeeper 所用的 OCSP(線上證書狀態協議)進行了詳細介紹,簡而言之一般用戶是不用太過擔心啦。
不過為了讓使用者更加安心,Apple 還是表示未來會對傳輸的數據進一步加密,並且將允許用戶自行關停 Gatekeeper。所以日後是否要繼續使用這項功能,就看你是更注重完全的隱私,還是軟體的安全性了。
來源:https://engt.co/3lC7Hew
---
用不支援的 mac 使用上目前還可以,
但文字編輯app 字數太大量會 lag,
這次大版本更新居然會在伺服器端出問題,
不曉得是不是因為一堆 iOS 跟 App 也都在更新。
作者: cevs (cevs)   2020-11-17 12:34:00
真的嗎
作者: Killercat (殺人貓™)   2020-11-17 13:04:00
走OCSP的話基本上不會有除了ip(webserver一定會持有)以外任何可以辨別身份的識別馬而ip這東西要跟使用者連結其實精確度滿低的 通常也不被當作是個資看待(畢竟我們發request一定會帶IP)
作者: concord (iPro)   2020-11-17 16:31:00
不管怎樣我還是關掉...維修有問題的網路還開這個根本找死
作者: w180112 ([NOOB]我超RETARD我超廢 )   2020-11-17 17:08:00
沒遇到欸
作者: crescent3 (C3)   2020-11-17 21:15:00
https憑證的驗證就是走OCSP 所以你每天上網都在連OCSP
作者: concord (iPro)   2020-11-17 23:14:00
安全性問題是還好,麻煩的是在網路維修的環境中,很難保障有穩定的連線,有時候就是開程式遇到卡認證開不了...所以我選擇關掉,自己把關程式安全性問題...國外也有些人測試各種環境,有開gatekeeper開程式就是慢
作者: maplefff (maplefff)   2020-11-18 16:00:00
原來gatekeeper驗證是會連網的喔既然已經數位簽章了,在效期內有需要連網驗證嗎?

Links booklink

Contact Us: admin [ a t ] ucptt.com