在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

蘋果回應macOS隱私問題,已斷絕用戶隱私信息泄露風險

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次閱讀

由于蘋果的在線證書狀態協議(OCSP)服務器宕機,導致在 Mac 設備上無法打開第三方應用,更令人擔憂的是這可能會泄漏用戶隱私信息。現在蘋果對“在 Mac 上安全地打開應用”支持文檔進行了更新,并進一步提供了隱私保護方面的相關措施。

公司表示“門禁(Gatekeeper)執行在線審查,以驗證應用程序是否包含已知的惡意軟件,以及開發人員的簽名證書是否被撤銷。我們從未將這些檢查的數據和蘋果用戶或者他們的設備捆綁。我們不會使用這些檢查的數據來了解個人用戶在其設備上啟動或運行的內容”。

蘋果進一步強調:“公證檢查應用程序是否包含已知的惡意軟件,使用的是對服務器故障有彈性的加密連接。這些安全檢查從未包含用戶的Apple ID或其設備的身份。為了進一步保護隱私,我們已經停止記錄與開發者ID證書檢查相關的IP地址,我們將確保從日志中刪除任何收集到的IP地址”。

此外蘋果還承諾在接下來的一年時間里,將會對安全檢查進行一些調整,具體來說包括

● 一個針對開發者 ID 的全新加密協議,用于驗證該 ID 是否被撤銷

● 強大的保護措施,防止服務器故障

● 用戶可以選擇不接受這些安全保護的新偏好

蘋果還向外媒 iPhoneincanada 提供了一些更詳細的技術信息。證書撤銷檢查的發生是為了驗證用于簽署應用的開發者ID證書是否被公司撤銷。此舉對安全至關重要,因為如果開發者懷疑證書被第三方泄露,或者被用于簽署惡意應用,證書可能會被撤消。

在 macOS 系統中,使用行業標準的在線證書狀態協議(OCSP)來驗證給開發者 ID 代碼簽署的證書是否已經被撤銷。這個 OCSP 請求并不包含任意用戶的 Apple ID,在設備或者應用啟動中也不會泄漏。

蘋果表示,由于 OCSP 用于檢查其他證書,包括用于加密網絡連接的證書,因此這些請求是通過未加密的 HTTP 發生的,這在整個行業中是正常的。

據蘋果公司稱,HTTP 用于防止驗證確保連接到 OCSP 服務器的證書的有效性有可能取決于向同一 OCSP 服務器發出的請求的結果,從而形成一個循環,導致無法解決請求的情況。

蘋果表示,在 macOS Catalina 及以后的版本上,默認情況下,所有運行的應用都會被公司進行公證,以說明它們已經被蘋果公司檢查過,是否有已知的惡意軟件。

當一個應用啟動時,macOS 會檢查驗證該應用自首次公證以來,是否沒有被蘋果標注為惡意軟件。這些檢查是通過加密連接發生的--而且對服務器故障有一定的彈性。這也是為何前幾天開發者會看到他們的應用程序卡死,需要很長時間才能啟動。

是什么原因導致OCSP服務器出現問題?蘋果表示,這是由于服務器端的錯誤配置,特別是干擾了macOS能夠為開發者ID緩存OCSP響應。這個配置錯誤,以及一個不相關的內容傳輸網絡(CDN)的錯誤配置,是導致應用程序啟動性能緩慢的原因。

蘋果表示它已經通過服務器端更新修復了這一性能問題,現在將允許macOS在更長的時間內緩存開發者ID OCSP檢查,macOS用戶不需要做任何事情就能從蘋果的這一更新中受益。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24518

    瀏覽量

    202386
  • MacOS
    +關注

    關注

    0

    文章

    210

    瀏覽量

    17984
  • 隱私保護
    +關注

    關注

    0

    文章

    300

    瀏覽量

    16637
收藏 人收藏

    評論

    相關推薦

    華企盾:電腦監控軟件是維護隱私安全還是挑戰隱私邊界?

    在這個信息化時代,電腦深深融入我們的日常生活。互聯網的廣泛覆蓋與信息技術的迅猛發展,使得電腦監控軟件的應用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網記錄、鍵盤敲擊、對話內容
    的頭像 發表于 03-11 14:43 ?166次閱讀

    鴻蒙微信更新:修復用戶備注可見隱私漏洞

    聯系人設置的私人備注。這一問題迅速引起了廣泛關注,許多用戶擔心個人隱私可能因此泄露。 針對這一反饋,騰訊公司迅速作出反應。公關總監張軍第一時間在社交媒體上回應,對發現這一重要問題的
    的頭像 發表于 12-05 11:25 ?811次閱讀

    思看科技獲ISO/IEC 27001信息安全和ISO/IEC 27701隱私信息管理體系標準認證

    近期,思看科技獲得方圓標志認證集團(CQM)頒發的信息安全管理體系標準ISO/IEC 27001和隱私信息管理體系標準ISO/IEC 27701雙認證,此殊榮標志著思看科技在信息安全和隱私
    的頭像 發表于 11-28 17:17 ?353次閱讀
    思看科技獲ISO/IEC 27001<b class='flag-5'>信息</b>安全和ISO/IEC 27701<b class='flag-5'>隱私信息</b>管理體系標準認證

    隱私與安全:動態海外住宅IP如何保護你在線

    動態海外住宅IP在保護用戶在線隱私與安全方面發揮著重要作用。
    的頭像 發表于 11-25 08:09 ?303次閱讀

    智能語音開關:離線控制,守護隱私的新選擇

    智能家居依賴網絡,智能音箱成入口。但隱私泄露成問題,離線智能產品應運而生。九芯電子采用NRK3502離線語音芯片,實現精準語音控制,守護用戶隱私,操作便捷安全。
    的頭像 發表于 11-22 13:37 ?688次閱讀
    智能語音開關:離線控制,守護<b class='flag-5'>隱私</b>的新選擇

    探索海外IP代理:安全、速度與隱私的平衡

    探索海外IP代理時,用戶往往需要在安全性、速度與隱私之間找到平衡。
    的頭像 發表于 11-08 06:42 ?430次閱讀

    蘋果發布macOS 13.6.8和macOS 12.7.6更新,修復多個漏洞

    今日(7月30日),蘋果公司進一步推出了兩款全新的產品——macOS 14.6的正式版以及macOS 15.1的開發者Beta預覽版;與此同時,也為廣大Mac用戶推送了兩款極為重要的系
    的頭像 發表于 07-30 15:55 ?4007次閱讀

    蘋果:Safari在隱私保護領域有卓越的性能

    近期,蘋果公司在全球范圍內啟動了一項戰略舉措,其目標直接指向全球超過14億的iPhone用戶群體,以一種微妙而堅定的方式鼓勵他們從谷歌Chrome瀏覽器轉向蘋果自家的Safari瀏覽器。這一轉變的倡議,核心在于突出Safari在
    的頭像 發表于 07-18 15:17 ?707次閱讀

    平衡創新與倫理:AI時代的隱私保護和算法公平

    在人工智能技術飛速發展的今天,它不僅帶來了前所未有的便利和效率,也暴露出了一系列倫理和隱私問題。從數據隱私侵犯到“信息繭房”的形成,再到“大數據殺熟”、AI歧視和深度偽造技術的威脅,AI的應用似乎
    發表于 07-16 15:07

    蘋果再筑隱私防線:iPhone自動強密碼引領安全新風尚

    在這個數字化時代,個人隱私安全成為了社會各界關注的焦點。蘋果公司,作為全球科技行業的領軍者,始終將用戶隱私保護放在首位。近日,蘋果在其官方網
    的頭像 發表于 07-08 16:48 ?706次閱讀

    鴻蒙開發Ability Kit程序框架服務:向用戶申請授權

    當應用需要訪問用戶隱私信息或使用系統能力時,例如獲取位置信息、訪問日歷、使用相機拍攝照片或錄制視頻等,應該向用戶請求授權,這部分權限是user_grant權限。
    的頭像 發表于 07-01 09:18 ?783次閱讀
    鴻蒙開發Ability Kit程序框架服務:向<b class='flag-5'>用戶</b>申請授權

    高效辦公也要兼顧信息安全,WeLink 為企業數字化轉型保駕護航

    信息安全風險也逐漸顯露。員工使用存儲設備隨意拷貝公司資料;在聊天軟件中有意無意透露企業信息甚至外發機密文件;使用未知應用、瀏覽任意網站被非法收集隱私信息...不僅影響業務,因數據、
    的頭像 發表于 06-23 11:01 ?551次閱讀

    如何保護患者隱私和數據安全?- 醫療保健數據安全指南

    醫療行業的 IT 無紙化辦公解決方案為醫生和患者帶來了便利,但患者數據隱私問題仍然是一個令人擔憂的問題。盡管采取了安全措施,但無法完全保證數據不會受到惡意攻擊和內部泄露風險。因此,保護患者數據
    的頭像 發表于 05-31 13:25 ?675次閱讀
    如何保護患者<b class='flag-5'>隱私</b>和數據安全?- 醫療保健數據安全指南

    蘋果AI戰略運用“黑箱處理”以確保數據隱私

    值得關注的是,若蘋果用戶數據的處理任務轉向自家服務器,無疑可能引起隱私權益保護方面的質疑;特別是在蘋果長期堅持推崇設備端處理的立場面前,此類轉型
    的頭像 發表于 05-30 11:31 ?520次閱讀

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險.

    深圳特信屏蔽器|4G5G手機信號屏蔽器:如何高效應對信息泄露風險隨著移動通信技術的飛速發展,4G和5G網絡已經成為我們日常生活中不可或缺的一部分。然而,在某些特定場合,如考試、會議或保密環境中,我們
    發表于 05-20 09:01
    主站蜘蛛池模板: 免费看片你懂的 | 免费看一级黄色录像 | 天天操天天干天天 | 天堂影| 亚洲精品影视 | 91亚色视频在线观看 | 天堂资源在线观看 | 福利午夜 | 奇米影视亚洲春色77777 | 成人在线网站 | 国产一区二区三区美女图片 | 日本免费色网站 | 国产三级国产精品 | 色就操 | 欧美jizz大又粗 | 曰本性l交片视频视频 | 欧美性白人极品1819hd高清 | 精品成人在线 | 一卡二卡卡四卡无人区中文 | 免费的色视频 | 岬奈奈美在线 国产一区 | 97capcom超频在线 | 国产免费播放 | 亚洲婷婷国产精品电影人久久 | 日韩在线三级视频 | 国产精品三级在线观看 | 国产69久久精品成人看 | 国产91色综合久久免费分享 | 天天天天射 | 国产成人黄网址在线视频 | 乱小说录目伦200篇将曲勒 | 噜噜噜噜私人影院 | www我要色综合com | 日日干夜夜操s8 | 亚洲一区二区三区免费看 | 特黄特色的大片观看免费视频 | 国产成人久视频免费 | www.激情五月| 日毛片 | 哪里可以看免费毛片 | 99xxxx开心|