[软件] Apple 保证 Gatekeeper 不是用来监控用户

楼主: kouta (Kk)   2020-11-17 12:17:35
Apple 保证 Gatekeeper 安全系统并不是用来监控用户
它是透过验证开发者证书来帮助使用者防御恶意软件。
Sanji Feng 2 小时前
在几天前 macOS Big Sur 的上线更新潮中,大量用户同时发出的更新请求,让用于检查电脑是否使用安全应用的 Gatekeeper 系统出现了应接不暇的情况。而在此事平息后,关于 Gatekeeper 是否侵犯到用户隐私的讨论开始逐渐升温,以致于 Apple 不得不在新版的支援文档中对 Gatekeeper 的运作机制做了专门的说明。
Apple 强调这套自 Mountain Lion 起便被引入的系统只会被用于验证装置要运行的软件是否安全,而不会被拿来追踪你的使用记录。具体来说,当用户在电脑上点击启动某个 app 后(无论来源是原厂还是第三方),装置就会向 Apple 的服务器发送请求,以确定软件的开发者证书是否有效。一般来说这个过程是很短暂且无感的,Big Sur 上线时的情况其实算是特例了。
但这样大规模的故障,势必还是会引发人们对成因的好奇。有人在分析了 Mac 发给 Apple 服务器的数据后,得出了系统会将用户软件使用记录以文字形式送去 Apple 总部的结论。这自然意味着个人隐私外泄的隐患,不过这种论调很快遭到了专业人士的反驳。名为 Jacopo Jannone 的研究员特意撰文对 Gatekeeper 所用的 OCSP(线上证书状态协议)进行了详细介绍,简而言之一般用户是不用太过担心啦。
不过为了让使用者更加安心,Apple 还是表示未来会对传输的数据进一步加密,并且将允许用户自行关停 Gatekeeper。所以日后是否要继续使用这项功能,就看你是更注重完全的隐私,还是软件的安全性了。
来源:https://engt.co/3lC7Hew
---
用不支援的 mac 使用上目前还可以,
但文字编辑app 字数太大量会 lag,
这次大版本更新居然会在服务器端出问题,
不晓得是不是因为一堆 iOS 跟 App 也都在更新。
作者: cevs (cevs)   2020-11-17 12:34:00
真的吗
作者: Killercat (杀人猫™)   2020-11-17 13:04:00
走OCSP的话基本上不会有除了ip(webserver一定会持有)以外任何可以辨别身份的识别马而ip这东西要跟使用者连结其实精确度满低的 通常也不被当作是个资看待(毕竟我们发request一定会带IP)
作者: concord (iPro)   2020-11-17 16:31:00
不管怎样我还是关掉...维修有问题的网络还开这个根本找死
作者: w180112 ([NOOB]我超RETARD我超废 )   2020-11-17 17:08:00
没遇到欸
作者: crescent3 (C3)   2020-11-17 21:15:00
https凭证的验证就是走OCSP 所以你每天上网都在连OCSP
作者: concord (iPro)   2020-11-17 23:14:00
安全性问题是还好,麻烦的是在网络维修的环境中,很难保障有稳定的连线,有时候就是开程式遇到卡认证开不了...所以我选择关掉,自己把关程式安全性问题...国外也有些人测试各种环境,有开gatekeeper开程式就是慢
作者: maplefff (maplefff)   2020-11-18 16:00:00
原来gatekeeper验证是会连网的喔既然已经数位签章了,在效期内有需要连网验证吗?

Links booklink

Contact Us: admin [ a t ] ucptt.com