macOS Big Sur可被應(yīng)用程序繞過(guò)防火墻和虛擬專用網(wǎng)
盡管蘋果一直宣稱注重用戶的隱私,但新發(fā)布的 macOS Bir Sur 更新,還是引發(fā)了一些意料之外的爭(zhēng)議。具體說(shuō)來(lái)是,新系統(tǒng)竟然允許某些應(yīng)用程序繞過(guò)防火墻或虛擬專用網(wǎng)。其實(shí)早在十月,Twitter 網(wǎng)友 @mxswd 就已經(jīng)曝光過(guò)此事,然后 Jamf 安全研究員 Patrick Wardle 對(duì)此進(jìn)行了證實(shí)和深入剖析。
Maxwell 指出:一些蘋果應(yīng)用會(huì)繞過(guò)某種網(wǎng)絡(luò)擴(kuò)展和虛擬專用網(wǎng)設(shè)置,比如地圖軟件就可以在無(wú)視 NEFilterDataProvider 或 NEAppProxyProviders 的情況下直接訪問(wèn)互聯(lián)網(wǎng)。
Patrick Wardle 補(bǔ)充道:不知出于什么援引,新版 macOS 上的 Mac App Store 也繞過(guò)了任何防火墻設(shè)置,你無(wú)法在防火墻中看到它的任何流量。
Apple Term 指出:macOS Big Sur 上的蘋果應(yīng)用程序在用戶掌控范圍之外運(yùn)行這件事,已經(jīng)讓不少人感到驚慌。
除了無(wú)法掌控自己的系統(tǒng),macOS Big Sur 能夠繞過(guò)防火墻和虛擬專用網(wǎng)這件事,也是一個(gè)巨大的隱私和安全隱患。
Wardle 警告稱:這意味著惡意行為者可利用 Big Sur 上的蘋果應(yīng)用程序漏洞,將用戶的個(gè)人數(shù)據(jù)發(fā)送到遠(yuǎn)程服務(wù)器。
不過(guò)最讓人感到困惑的是,蘋果公司為什么要這么做?有一種觀點(diǎn)認(rèn)為,這可讓終端用戶更難以偽裝自己所處的定位區(qū)域。
另一種觀點(diǎn)是,蘋果希望將原生應(yīng)用程序的數(shù)據(jù)和流量排除在虛擬專用網(wǎng)服務(wù)器之外。但無(wú)論哪種借口,廣大 macOS Big Sur 用戶都是難以平息內(nèi)心的憤怒的。
如果你想進(jìn)一步了解這種活動(dòng)方式的作用,還請(qǐng)移步閱讀 Jeffrey Paul 撰寫的文章,以了解《您的計(jì)算機(jī)不再是您的計(jì)算機(jī)》。