91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋(píng)果回應(yīng)macOS隱私問(wèn)題,已斷絕用戶隱私信息泄露風(fēng)險(xiǎn)

如意 ? 來(lái)源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于蘋(píng)果的在線證書(shū)狀態(tài)協(xié)議(OCSP)服務(wù)器宕機(jī),導(dǎo)致在 Mac 設(shè)備上無(wú)法打開(kāi)第三方應(yīng)用,更令人擔(dān)憂的是這可能會(huì)泄漏用戶隱私信息?,F(xiàn)在蘋(píng)果對(duì)“在 Mac 上安全地打開(kāi)應(yīng)用”支持文檔進(jìn)行了更新,并進(jìn)一步提供了隱私保護(hù)方面的相關(guān)措施。

公司表示“門(mén)禁(Gatekeeper)執(zhí)行在線審查,以驗(yàn)證應(yīng)用程序是否包含已知的惡意軟件,以及開(kāi)發(fā)人員的簽名證書(shū)是否被撤銷。我們從未將這些檢查的數(shù)據(jù)和蘋(píng)果用戶或者他們的設(shè)備捆綁。我們不會(huì)使用這些檢查的數(shù)據(jù)來(lái)了解個(gè)人用戶在其設(shè)備上啟動(dòng)或運(yùn)行的內(nèi)容”。

蘋(píng)果進(jìn)一步強(qiáng)調(diào):“公證檢查應(yīng)用程序是否包含已知的惡意軟件,使用的是對(duì)服務(wù)器故障有彈性的加密連接。這些安全檢查從未包含用戶的Apple ID或其設(shè)備的身份。為了進(jìn)一步保護(hù)隱私,我們已經(jīng)停止記錄與開(kāi)發(fā)者ID證書(shū)檢查相關(guān)的IP地址,我們將確保從日志中刪除任何收集到的IP地址”。

此外蘋(píng)果還承諾在接下來(lái)的一年時(shí)間里,將會(huì)對(duì)安全檢查進(jìn)行一些調(diào)整,具體來(lái)說(shuō)包括

● 一個(gè)針對(duì)開(kāi)發(fā)者 ID 的全新加密協(xié)議,用于驗(yàn)證該 ID 是否被撤銷

● 強(qiáng)大的保護(hù)措施,防止服務(wù)器故障

● 用戶可以選擇不接受這些安全保護(hù)的新偏好

蘋(píng)果還向外媒 iPhoneincanada 提供了一些更詳細(xì)的技術(shù)信息。證書(shū)撤銷檢查的發(fā)生是為了驗(yàn)證用于簽署應(yīng)用的開(kāi)發(fā)者ID證書(shū)是否被公司撤銷。此舉對(duì)安全至關(guān)重要,因?yàn)槿绻_(kāi)發(fā)者懷疑證書(shū)被第三方泄露,或者被用于簽署惡意應(yīng)用,證書(shū)可能會(huì)被撤消。

在 macOS 系統(tǒng)中,使用行業(yè)標(biāo)準(zhǔn)的在線證書(shū)狀態(tài)協(xié)議(OCSP)來(lái)驗(yàn)證給開(kāi)發(fā)者 ID 代碼簽署的證書(shū)是否已經(jīng)被撤銷。這個(gè) OCSP 請(qǐng)求并不包含任意用戶的 Apple ID,在設(shè)備或者應(yīng)用啟動(dòng)中也不會(huì)泄漏。

蘋(píng)果表示,由于 OCSP 用于檢查其他證書(shū),包括用于加密網(wǎng)絡(luò)連接的證書(shū),因此這些請(qǐng)求是通過(guò)未加密的 HTTP 發(fā)生的,這在整個(gè)行業(yè)中是正常的。

據(jù)蘋(píng)果公司稱,HTTP 用于防止驗(yàn)證確保連接到 OCSP 服務(wù)器的證書(shū)的有效性有可能取決于向同一 OCSP 服務(wù)器發(fā)出的請(qǐng)求的結(jié)果,從而形成一個(gè)循環(huán),導(dǎo)致無(wú)法解決請(qǐng)求的情況。

蘋(píng)果表示,在 macOS Catalina 及以后的版本上,默認(rèn)情況下,所有運(yùn)行的應(yīng)用都會(huì)被公司進(jìn)行公證,以說(shuō)明它們已經(jīng)被蘋(píng)果公司檢查過(guò),是否有已知的惡意軟件。

當(dāng)一個(gè)應(yīng)用啟動(dòng)時(shí),macOS 會(huì)檢查驗(yàn)證該應(yīng)用自首次公證以來(lái),是否沒(méi)有被蘋(píng)果標(biāo)注為惡意軟件。這些檢查是通過(guò)加密連接發(fā)生的--而且對(duì)服務(wù)器故障有一定的彈性。這也是為何前幾天開(kāi)發(fā)者會(huì)看到他們的應(yīng)用程序卡死,需要很長(zhǎng)時(shí)間才能啟動(dòng)。

是什么原因?qū)е翺CSP服務(wù)器出現(xiàn)問(wèn)題?蘋(píng)果表示,這是由于服務(wù)器端的錯(cuò)誤配置,特別是干擾了macOS能夠?yàn)殚_(kāi)發(fā)者ID緩存OCSP響應(yīng)。這個(gè)配置錯(cuò)誤,以及一個(gè)不相關(guān)的內(nèi)容傳輸網(wǎng)絡(luò)(CDN)的錯(cuò)誤配置,是導(dǎo)致應(yīng)用程序啟動(dòng)性能緩慢的原因。

蘋(píng)果表示它已經(jīng)通過(guò)服務(wù)器端更新修復(fù)了這一性能問(wèn)題,現(xiàn)在將允許macOS在更長(zhǎng)的時(shí)間內(nèi)緩存開(kāi)發(fā)者ID OCSP檢查,macOS用戶不需要做任何事情就能從蘋(píng)果的這一更新中受益。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 蘋(píng)果
    +關(guān)注

    關(guān)注

    61

    文章

    24600

    瀏覽量

    208394
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    18904
  • 隱私保護(hù)
    +關(guān)注

    關(guān)注

    0

    文章

    301

    瀏覽量

    17143
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    開(kāi)發(fā)智能體配置-隱私協(xié)議服務(wù)

    1.已有描述隱私政策和用戶隱私權(quán)利的隱私網(wǎng)址:在智能體【配置】-【隱私協(xié)議服務(wù)】頁(yè)面,隱私聲明處
    發(fā)表于 02-03 15:54

    晶科能源在信息安全與隱私保護(hù)領(lǐng)域達(dá)到國(guó)際標(biāo)準(zhǔn)

    近日,全球領(lǐng)先的光伏企業(yè)晶科能源歷經(jīng)全流程嚴(yán)格審核后,正式獲得由權(quán)威認(rèn)證機(jī)構(gòu)BSI(英國(guó)標(biāo)準(zhǔn)協(xié)會(huì))頒發(fā)的ISO/IEC 27001信息安全管理體系與ISO/IEC 27701隱私信息管理體系雙重國(guó)際
    的頭像 發(fā)表于 12-31 10:55 ?588次閱讀

    發(fā)布元服務(wù)配置隱私聲明

    元服務(wù)必須先使用AGC的隱私聲明托管服務(wù)生成自己的隱私聲明,才能在版本信息頁(yè)面選擇到。詳細(xì)內(nèi)容參見(jiàn)配置隱私聲明(元服務(wù))和配置用戶協(xié)議。 登
    發(fā)表于 11-25 11:24

    發(fā)布元服務(wù)配置隱私說(shuō)明

    ;gt; 版本信息”下待發(fā)布的版本。 進(jìn)入“應(yīng)用隱私說(shuō)明”區(qū)域,根據(jù)檢測(cè)結(jié)果填寫(xiě)相關(guān)內(nèi)容。 涉及獲取敏感隱私權(quán)限:需要為每個(gè)權(quán)限項(xiàng)說(shuō)明權(quán)限使用理由,無(wú)需上傳使用場(chǎng)景視頻。 權(quán)限使用理由請(qǐng)參考軟件包中
    發(fā)表于 11-24 15:19

    國(guó)際權(quán)威認(rèn)證加持!“全球Robotaxi第一股”文遠(yuǎn)知行筑牢隱私安全屏障

    ,成功斬獲 ISO/IEC 27701:2019 隱私信息管理體系認(rèn)證。這一成果不僅是對(duì)文遠(yuǎn)知行在信息安全與隱私保護(hù)領(lǐng)域長(zhǎng)期投入的肯定,更標(biāo)志著該企業(yè)的隱私管理體系已達(dá)到國(guó)際領(lǐng)先水平,
    的頭像 發(fā)表于 11-02 09:34 ?550次閱讀
    國(guó)際權(quán)威認(rèn)證加持!“全球Robotaxi第一股”文遠(yuǎn)知行筑牢<b class='flag-5'>隱私</b>安全屏障

    AppGallery Connect(HarmonyOS 5及以上) --公開(kāi)測(cè)試創(chuàng)建并發(fā)布測(cè)試版本(二)

    ,您才可在“隱私政策”或者“用戶協(xié)議”下拉框中選擇到。 12.錄入隱私標(biāo)簽信息。 說(shuō)明 只有支持手機(jī)、PC/2in1或平板的HarmonyOS應(yīng)用才需配置
    發(fā)表于 09-28 15:06

    佩特科技RK3568安卓屏產(chǎn)品概述

    在工業(yè)質(zhì)檢、智慧零售、智能安防等場(chǎng)景中,實(shí)時(shí)響應(yīng)、數(shù)據(jù)隱私、低功耗是設(shè)備部署AI的三大剛需。然而,傳統(tǒng)方案依賴云端計(jì)算,面臨網(wǎng)絡(luò)延遲高、帶寬成本大、數(shù)據(jù)泄露風(fēng)險(xiǎn)等問(wèn)題。
    的頭像 發(fā)表于 09-08 15:35 ?859次閱讀

    基于低功耗藍(lán)牙技術(shù)的智能貓砂盆方案介紹

    隨著寵物經(jīng)濟(jì)的蓬勃發(fā)展和“鏟屎官”們對(duì)寵物健康日益增長(zhǎng)的關(guān)注,智能貓砂盆成為了市場(chǎng)的寵兒。然而,傳統(tǒng)的聯(lián)網(wǎng)智能貓砂盆(依賴Wi-Fi或4G)普遍存在功耗高、依賴固定電源、配置復(fù)雜、潛在隱私泄露風(fēng)險(xiǎn)
    的頭像 發(fā)表于 08-25 17:43 ?804次閱讀
    基于低功耗藍(lán)牙技術(shù)的智能貓砂盆方案介紹

    車內(nèi)隱私曝光事件警示:奧迪威非光學(xué)MEMS傳感器守護(hù)乘客隱私安全

    預(yù)計(jì)到2025年,圍繞乘客、兒童及生物檢測(cè)功能上車規(guī)模將超過(guò)千萬(wàn)套。技術(shù)選擇不僅關(guān)乎功能實(shí)現(xiàn),更直接影響到億萬(wàn)車主的隱私安全。
    的頭像 發(fā)表于 08-25 15:11 ?838次閱讀
    車內(nèi)<b class='flag-5'>隱私</b>曝光事件警示:奧迪威非光學(xué)MEMS傳感器守護(hù)乘客<b class='flag-5'>隱私</b>安全

    如何保障遠(yuǎn)程運(yùn)維過(guò)程中的數(shù)據(jù)安全和隱私

    LZ-DZ100背面 在分布式光伏集群的遠(yuǎn)程運(yùn)維中,數(shù)據(jù)安全和隱私保護(hù)面臨多重風(fēng)險(xiǎn),包括 傳輸過(guò)程中的竊聽(tīng) / 篡改、未授權(quán)訪問(wèn)控制指令、設(shè)備固件被惡意植入、敏感數(shù)據(jù)(如站點(diǎn)位置、運(yùn)行參數(shù))泄露
    的頭像 發(fā)表于 08-22 10:26 ?1005次閱讀
    如何保障遠(yuǎn)程運(yùn)維過(guò)程中的數(shù)據(jù)安全和<b class='flag-5'>隱私</b>?

    電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

    ? 在當(dāng)今數(shù)字化電商時(shí)代,API(應(yīng)用程序編程接口)作為連接平臺(tái)、商家和用戶的核心樞紐,處理著海量敏感數(shù)據(jù),如用戶個(gè)人信息、交易記錄和行為偏好。然而,隨著全球數(shù)據(jù)隱私法規(guī)的日益嚴(yán)格,電
    的頭像 發(fā)表于 07-16 10:40 ?383次閱讀
    電商API合規(guī)性:確保數(shù)據(jù)<b class='flag-5'>隱私</b>與法規(guī)遵守

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護(hù)詳解

    、聊天、記錄生活,不知不覺(jué)中,大量個(gè)人信息都存儲(chǔ)在了移動(dòng)設(shè)備里。但你有沒(méi)有想過(guò),如果這些隱私數(shù)據(jù)泄露了會(huì)怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設(shè)想。好在,HarmonyOS早就為我們的
    的頭像 發(fā)表于 07-11 18:30 ?1271次閱讀

    AI時(shí)代的隱私護(hù)盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    為了讓移動(dòng)體驗(yàn)更加貼合每一位用戶的真實(shí)需求,三星持續(xù)推動(dòng)Galaxy AI的演進(jìn),使其能夠在用戶發(fā)出指令之前主動(dòng)理解需求,適應(yīng)用戶的個(gè)人偏好,例如在恰當(dāng)?shù)臅r(shí)機(jī)呈現(xiàn)用戶所需的
    的頭像 發(fā)表于 05-29 15:43 ?787次閱讀

    家庭攝像頭:如何正確守護(hù)安全而非制造隱私危機(jī)?

    ,解析如何科學(xué)選擇與使用家庭攝像頭,真正實(shí)現(xiàn)“安全”與“隱私”的雙重守護(hù)。1.家庭攝像頭為何出現(xiàn)安全“失守”?隱私泄露暴露三大隱患1.技術(shù)缺陷:部分設(shè)備缺乏安全加密機(jī)
    的頭像 發(fā)表于 03-18 10:55 ?2094次閱讀
    家庭攝像頭:如何正確守護(hù)安全而非制造<b class='flag-5'>隱私</b>危機(jī)?

    華企盾:電腦監(jiān)控軟件是維護(hù)隱私安全還是挑戰(zhàn)隱私邊界?

    在這個(gè)信息化時(shí)代,電腦深深融入我們的日常生活?;ヂ?lián)網(wǎng)的廣泛覆蓋與信息技術(shù)的迅猛發(fā)展,使得電腦監(jiān)控軟件的應(yīng)用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網(wǎng)記錄、鍵盤(pán)敲擊、對(duì)話內(nèi)容
    的頭像 發(fā)表于 03-11 14:43 ?719次閱讀