不僅讓mac“變磚”,還存在隱私安全問(wèn)題?蘋(píng)果的回應(yīng)來(lái)了
本文轉(zhuǎn)自雷鋒網(wǎng),如需轉(zhuǎn)載請(qǐng)至雷鋒網(wǎng)官網(wǎng)申請(qǐng)授權(quán)。
Mac 的新版本系統(tǒng) macOS Big Sur 近期已正式向所有 Mac 用戶(hù)推出,支援的最舊機(jī)型追溯至 2013 年推出的MacBook Pro 和 MacBook Air 系列。
大量2013年末和2014年中的13英寸MacBook Pro用戶(hù)報(bào)告稱(chēng),更新后macOS Big Sur無(wú)法啟動(dòng)。在MacRumors論壇上的帖子中,大量用戶(hù)報(bào)告了此問(wèn)題。 Reddit和Apple支持社區(qū)也報(bào)告了類(lèi)似的問(wèn)題,表明此問(wèn)題很普遍。
近日,一位安全研究員杰弗里·保羅(Jeffrey Paul)寫(xiě)了一篇有關(guān)該問(wèn)題的博客文章,他表示:macOS Big Sur存在一個(gè)潛在的大隱私問(wèn)題,此問(wèn)題正是導(dǎo)致Mac速度下降的原因。
保羅認(rèn)為,macOS Big Sur會(huì)將用戶(hù)運(yùn)行的每個(gè)程序的唯一標(biāo)識(shí)符發(fā)送給蘋(píng)果公司,蘋(píng)果公司的服務(wù)器不斷接收數(shù)據(jù)導(dǎo)致Mac的速度下降,但是,正如Paul解釋的那樣,該公司發(fā)送此數(shù)據(jù)的方式存在問(wèn)題,因?yàn)檫@可能意味著Apple會(huì)收集(并可能與執(zhí)法機(jī)構(gòu)等第三方共享此信息)有關(guān)用戶(hù)在計(jì)算機(jī)上執(zhí)行操作的大量信息。
此后不久,蘋(píng)果公司發(fā)布了“在Mac上安全地打開(kāi)應(yīng)用程序”的更新支持文檔作為回應(yīng),蘋(píng)果公司在其中解釋說(shuō),這種稱(chēng)為Gatekeeper的技術(shù),主要是用于確保您計(jì)算機(jī)運(yùn)行的軟件不包含惡意軟件,并聲稱(chēng),該技術(shù)不會(huì)侵犯用戶(hù)隱私。
“Gatekeeper進(jìn)行在線(xiàn)檢查,以驗(yàn)證應(yīng)用程序是否包含已知惡意軟件以及開(kāi)發(fā)者的簽名證書(shū)是否被吊銷(xiāo)。我們從未將來(lái)自這些檢查的數(shù)據(jù)與有關(guān)Apple用戶(hù)或其設(shè)備的信息相結(jié)合。我們不會(huì)使用來(lái)自這些檢查的數(shù)據(jù)來(lái)了解個(gè)人用戶(hù)在其設(shè)備上操作。公證機(jī)構(gòu)使用可抵抗服務(wù)器故障的加密連接來(lái)檢查應(yīng)用程序是否包含已知惡意軟件。”
但保羅在博客文章中提出了另一個(gè)問(wèn)題:用戶(hù)無(wú)法選擇退出Gatekeeper以及正在記錄IP地址。
對(duì)此,蘋(píng)果公司解在該公司在文件中表示,“已停止記錄與開(kāi)發(fā)人員ID證書(shū)檢查相關(guān)的IP地址,我們將確保從日志中刪除所有收集的IP地址”。
蘋(píng)果公司還表示,對(duì)于Gatekeeper,蘋(píng)果將在2021年對(duì)其“工作方式”進(jìn)行一些更改。更改包括用于開(kāi)發(fā)人員ID證書(shū)吊銷(xiāo)檢查的新加密協(xié)議,針對(duì)服務(wù)器故障的強(qiáng)大保護(hù),以及用戶(hù)選擇退出這些安全保護(hù)的選項(xiàng)。
在外媒看來(lái),蘋(píng)果公司能迅速對(duì)這些問(wèn)題做出回應(yīng)是一件好事。但是,令人擔(dān)憂(yōu)的是,該公司首先記錄了與這些檢查相關(guān)的IP地址,并且此前從未向用戶(hù)充分傳達(dá)Gatekeeper技術(shù)的含義。