99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果回應(yīng)macOS隱私問題,已斷絕用戶隱私信息泄露風(fēng)險

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于蘋果的在線證書狀態(tài)協(xié)議(OCSP)服務(wù)器宕機(jī),導(dǎo)致在 Mac 設(shè)備上無法打開第三方應(yīng)用,更令人擔(dān)憂的是這可能會泄漏用戶隱私信息。現(xiàn)在蘋果對“在 Mac 上安全地打開應(yīng)用”支持文檔進(jìn)行了更新,并進(jìn)一步提供了隱私保護(hù)方面的相關(guān)措施。

公司表示“門禁(Gatekeeper)執(zhí)行在線審查,以驗證應(yīng)用程序是否包含已知的惡意軟件,以及開發(fā)人員的簽名證書是否被撤銷。我們從未將這些檢查的數(shù)據(jù)和蘋果用戶或者他們的設(shè)備捆綁。我們不會使用這些檢查的數(shù)據(jù)來了解個人用戶在其設(shè)備上啟動或運行的內(nèi)容”。

蘋果進(jìn)一步強調(diào):“公證檢查應(yīng)用程序是否包含已知的惡意軟件,使用的是對服務(wù)器故障有彈性的加密連接。這些安全檢查從未包含用戶的Apple ID或其設(shè)備的身份。為了進(jìn)一步保護(hù)隱私,我們已經(jīng)停止記錄與開發(fā)者ID證書檢查相關(guān)的IP地址,我們將確保從日志中刪除任何收集到的IP地址”。

此外蘋果還承諾在接下來的一年時間里,將會對安全檢查進(jìn)行一些調(diào)整,具體來說包括

● 一個針對開發(fā)者 ID 的全新加密協(xié)議,用于驗證該 ID 是否被撤銷

● 強大的保護(hù)措施,防止服務(wù)器故障

● 用戶可以選擇不接受這些安全保護(hù)的新偏好

蘋果還向外媒 iPhoneincanada 提供了一些更詳細(xì)的技術(shù)信息。證書撤銷檢查的發(fā)生是為了驗證用于簽署應(yīng)用的開發(fā)者ID證書是否被公司撤銷。此舉對安全至關(guān)重要,因為如果開發(fā)者懷疑證書被第三方泄露,或者被用于簽署惡意應(yīng)用,證書可能會被撤消。

在 macOS 系統(tǒng)中,使用行業(yè)標(biāo)準(zhǔn)的在線證書狀態(tài)協(xié)議(OCSP)來驗證給開發(fā)者 ID 代碼簽署的證書是否已經(jīng)被撤銷。這個 OCSP 請求并不包含任意用戶的 Apple ID,在設(shè)備或者應(yīng)用啟動中也不會泄漏。

蘋果表示,由于 OCSP 用于檢查其他證書,包括用于加密網(wǎng)絡(luò)連接的證書,因此這些請求是通過未加密的 HTTP 發(fā)生的,這在整個行業(yè)中是正常的。

據(jù)蘋果公司稱,HTTP 用于防止驗證確保連接到 OCSP 服務(wù)器的證書的有效性有可能取決于向同一 OCSP 服務(wù)器發(fā)出的請求的結(jié)果,從而形成一個循環(huán),導(dǎo)致無法解決請求的情況。

蘋果表示,在 macOS Catalina 及以后的版本上,默認(rèn)情況下,所有運行的應(yīng)用都會被公司進(jìn)行公證,以說明它們已經(jīng)被蘋果公司檢查過,是否有已知的惡意軟件。

當(dāng)一個應(yīng)用啟動時,macOS 會檢查驗證該應(yīng)用自首次公證以來,是否沒有被蘋果標(biāo)注為惡意軟件。這些檢查是通過加密連接發(fā)生的--而且對服務(wù)器故障有一定的彈性。這也是為何前幾天開發(fā)者會看到他們的應(yīng)用程序卡死,需要很長時間才能啟動。

是什么原因?qū)е翺CSP服務(wù)器出現(xiàn)問題?蘋果表示,這是由于服務(wù)器端的錯誤配置,特別是干擾了macOS能夠為開發(fā)者ID緩存OCSP響應(yīng)。這個配置錯誤,以及一個不相關(guān)的內(nèi)容傳輸網(wǎng)絡(luò)(CDN)的錯誤配置,是導(dǎo)致應(yīng)用程序啟動性能緩慢的原因。

蘋果表示它已經(jīng)通過服務(wù)器端更新修復(fù)了這一性能問題,現(xiàn)在將允許macOS在更長的時間內(nèi)緩存開發(fā)者ID OCSP檢查,macOS用戶不需要做任何事情就能從蘋果的這一更新中受益。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24545

    瀏覽量

    203895
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    18270
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    300

    瀏覽量

    16767
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護(hù)詳解

    、聊天、記錄生活,不知不覺中,大量個人信息都存儲在了移動設(shè)備里。但你有沒有想過,如果這些隱私數(shù)據(jù)泄露了會怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設(shè)想。好在,HarmonyOS早就為我們的
    的頭像 發(fā)表于 07-11 18:30 ?270次閱讀

    AI時代的隱私護(hù)盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    為了讓移動體驗更加貼合每一位用戶的真實需求,三星持續(xù)推動Galaxy AI的演進(jìn),使其能夠在用戶發(fā)出指令之前主動理解需求,適應(yīng)用戶的個人偏好,例如在恰當(dāng)?shù)臅r機(jī)呈現(xiàn)用戶所需的
    的頭像 發(fā)表于 05-29 15:43 ?234次閱讀

    家庭攝像頭:如何正確守護(hù)安全而非制造隱私危機(jī)?

    ,解析如何科學(xué)選擇與使用家庭攝像頭,真正實現(xiàn)“安全”與“隱私”的雙重守護(hù)。1.家庭攝像頭為何出現(xiàn)安全“失守”?隱私泄露暴露三大隱患1.技術(shù)缺陷:部分設(shè)備缺乏安全加密機(jī)
    的頭像 發(fā)表于 03-18 10:55 ?677次閱讀
    家庭攝像頭:如何正確守護(hù)安全而非制造<b class='flag-5'>隱私</b>危機(jī)?

    華企盾:電腦監(jiān)控軟件是維護(hù)隱私安全還是挑戰(zhàn)隱私邊界?

    在這個信息化時代,電腦深深融入我們的日常生活?;ヂ?lián)網(wǎng)的廣泛覆蓋與信息技術(shù)的迅猛發(fā)展,使得電腦監(jiān)控軟件的應(yīng)用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網(wǎng)記錄、鍵盤敲擊、對話內(nèi)容
    的頭像 發(fā)表于 03-11 14:43 ?306次閱讀

    Meta因數(shù)據(jù)泄露被愛爾蘭監(jiān)管機(jī)構(gòu)重罰2.51億歐元

    件在全球范圍內(nèi)引發(fā)了廣泛關(guān)注。 據(jù)愛爾蘭數(shù)據(jù)保護(hù)委員會透露,Meta公司的數(shù)據(jù)泄露事件影響了全球約2900萬個Facebook賬戶。其中,約有300萬個賬戶位于歐盟/歐洲經(jīng)濟(jì)區(qū),這些用戶的個人信息遭到了
    的頭像 發(fā)表于 12-19 10:29 ?571次閱讀

    鴻蒙微信更新:修復(fù)用戶備注可見隱私漏洞

    聯(lián)系人設(shè)置的私人備注。這一問題迅速引起了廣泛關(guān)注,許多用戶擔(dān)心個人隱私可能因此泄露。 針對這一反饋,騰訊公司迅速作出反應(yīng)。公關(guān)總監(jiān)張軍第一時間在社交媒體上回應(yīng),對發(fā)現(xiàn)這一重要問題的
    的頭像 發(fā)表于 12-05 11:25 ?1067次閱讀

    思看科技獲ISO/IEC 27001信息安全和ISO/IEC 27701隱私信息管理體系標(biāo)準(zhǔn)認(rèn)證

    近期,思看科技獲得方圓標(biāo)志認(rèn)證集團(tuán)(CQM)頒發(fā)的信息安全管理體系標(biāo)準(zhǔn)ISO/IEC 27001和隱私信息管理體系標(biāo)準(zhǔn)ISO/IEC 27701雙認(rèn)證,此殊榮標(biāo)志著思看科技在信息安全和隱私
    的頭像 發(fā)表于 11-28 17:17 ?500次閱讀
    思看科技獲ISO/IEC 27001<b class='flag-5'>信息</b>安全和ISO/IEC 27701<b class='flag-5'>隱私信息</b>管理體系標(biāo)準(zhǔn)認(rèn)證

    隱私與安全:動態(tài)海外住宅IP如何保護(hù)你在線

    動態(tài)海外住宅IP在保護(hù)用戶在線隱私與安全方面發(fā)揮著重要作用。
    的頭像 發(fā)表于 11-25 08:09 ?401次閱讀

    智能語音開關(guān):離線控制,守護(hù)隱私的新選擇

    智能家居依賴網(wǎng)絡(luò),智能音箱成入口。但隱私泄露成問題,離線智能產(chǎn)品應(yīng)運而生。九芯電子采用NRK3502離線語音芯片,實現(xiàn)精準(zhǔn)語音控制,守護(hù)用戶隱私,操作便捷安全。
    的頭像 發(fā)表于 11-22 13:37 ?950次閱讀
    智能語音開關(guān):離線控制,守護(hù)<b class='flag-5'>隱私</b>的新選擇

    比亞迪獲得國家首批汽車隱私保護(hù)標(biāo)識

    近日,在2024中國汽車軟件大會上,中國汽車工業(yè)協(xié)會與中國網(wǎng)絡(luò)安全產(chǎn)業(yè)聯(lián)盟汽車網(wǎng)絡(luò)安全工作委員會聯(lián)合頒發(fā)“汽車隱私保護(hù)”標(biāo)識證書,比亞迪成為首批通過測評并獲得“汽車隱私保護(hù)”標(biāo)識授權(quán)的車企。
    的頭像 發(fā)表于 11-18 16:14 ?661次閱讀

    探索海外IP代理:安全、速度與隱私的平衡

    探索海外IP代理時,用戶往往需要在安全性、速度與隱私之間找到平衡。
    的頭像 發(fā)表于 11-08 06:42 ?544次閱讀

    IP地址安全與隱私保護(hù)

    在當(dāng)今數(shù)字化時代,IP地址作為網(wǎng)絡(luò)設(shè)備的唯一身份標(biāo)識,在網(wǎng)絡(luò)安全與隱私保護(hù)中扮演著至關(guān)重要的角色。然而,隨著網(wǎng)絡(luò)技術(shù)的飛速發(fā)展,IP地址也面臨著諸多挑戰(zhàn),對用戶隱私和網(wǎng)絡(luò)安全構(gòu)成了潛在威脅。本文
    的頭像 發(fā)表于 09-03 15:59 ?1088次閱讀

    蘋果發(fā)布macOS 13.6.8和macOS 12.7.6更新,修復(fù)多個漏洞

    今日(7月30日),蘋果公司進(jìn)一步推出了兩款全新的產(chǎn)品——macOS 14.6的正式版以及macOS 15.1的開發(fā)者Beta預(yù)覽版;與此同時,也為廣大Mac用戶推送了兩款極為重要的系
    的頭像 發(fā)表于 07-30 15:55 ?4599次閱讀

    蘋果:Safari在隱私保護(hù)領(lǐng)域有卓越的性能

    近期,蘋果公司在全球范圍內(nèi)啟動了一項戰(zhàn)略舉措,其目標(biāo)直接指向全球超過14億的iPhone用戶群體,以一種微妙而堅定的方式鼓勵他們從谷歌Chrome瀏覽器轉(zhuǎn)向蘋果自家的Safari瀏覽器。這一轉(zhuǎn)變的倡議,核心在于突出Safari在
    的頭像 發(fā)表于 07-18 15:17 ?860次閱讀

    平衡創(chuàng)新與倫理:AI時代的隱私保護(hù)和算法公平

    在人工智能技術(shù)飛速發(fā)展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數(shù)據(jù)隱私侵犯到“信息繭房”的形成,再到“大數(shù)據(jù)殺熟”、AI歧視和深度偽造技術(shù)的威脅,AI的應(yīng)用似乎
    發(fā)表于 07-16 15:07