Výrazné ohrozenie ľudí: Nová aktualizácia macOS odhalila znepokojivú funkciu systému
Ani veľká aktualizácia operačného systému macOS Big Sur od Apple sa nevyhla komplikáciám. Jedna z nich, ktorou bola dočasná nemožnosť spúšťať aplikácie tretích strán, dokonca vyústila k znepokojivému zisteniu, ktorým je možný únik pomerne citlivých informácií používateľov, upozornil portál TheNextWeb.
Nemožnosť otvárať aplikácie po aktualizácii zapríčinilo čiastočne nefunkčný, respektíve zaneprázdnený server na strane Apple, ktorého úlohou je pomocou Online Certificate Service protokolu (OCSP), kontrolovať certifikáty aplikácií tretích strán. Tento problém však Apple rýchlo odstránil, navyše, po odpojení od internetu išli aplikácie spúšťať bez problémov.
Apple túto funkciu nazýva „Gatekeeper“, ktorá zabraňuje spusteniu aplikácií, ktorých certifikáty sa nezhodujú s tými na serveroch Apple. Používateľov tak chráni pred spustením softvéru, ktorý sa tvári ako originálny, no pritom môže obsahovať napríklad malvér.
Hey Apple users:
If you're now experiencing hangs launching apps on the Mac, I figured out the problem using Little Snitch.
It's trustd connecting to https://t.co/FzIGwbGRan
Denying that connection fixes it, because OCSP is a soft failure.
(Disconnect internet also fixes.) pic.twitter.com/w9YciFltrb
— Jeff Johnson (@lapcatsoftware) November 12, 2020
Po tomto incidente niekoľko bezpečnostných technikov začalo funkciu Gatekeeper skúmať viac do hĺbky. Tí zistili, že samotný protokol OCSP je nešifrovaný, čo predstavuje prvý problém. Odchytiť a odčítať údaje posielané na servery Apple skrz tento protokol je teda pomerne jednoduché.
Ďalším problémom má byť to, že Apple overuje certifikát aplikácie v podstate pri každom spustení, niektorí tak vzniesli obvinenia, že gigant môže tieto dáta zbierať na monitorovanie „popularity“ aplikácií. Okrem toho spolu s údajmi o aplikácii odosielal certifikát na server aj IP adresu počítača, informoval portál TechCrunch.
Apple sa však voči tomuto problému postavil zodpovedne, používateľov ubezpečil, že spolu s informáciami o aplikácií sa neodosielajú žiadne identifikátory zariadenia, dokonca ani údaje o Apple ID. Spoločnosť dokonca uznala, že aj odosielanie adresy IP je pre overenie certifikátu zbytočné a tento údaj sa už po novom odosielať nebude. Všetky doteraz uložené IP adresy v logoch serveru dokonca spoločnosť zmaže.
Rovnako plánujú aj zmenu odosielacieho protokolu, ktorý už bude šifrovaný, čiže aj pri prípadnom odchytení komunikácie už útočník nebude mať zachytené dáta ako na zlatom podnose.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Apple chce tromfnúť medicínu. Vyvíja „AI lekára“, ktorý ti má zásadne zlepšiť život
Najväčšia zmena iPhonu za roky: Máme dátum, kedy ju Apple konečne odhalí
Apple chystá prelomovú zmenu. Jeho obľúbené zariadenie sa zmení na nepoznanie
Ušetrí ti hodiny času. Gmail práve dostal ultimátnu funkciu, ktorú musíš vyskúšať
Apple plánoval revolúciu. Najväčšiu zmenu v histórii iPhonu zastavila banalita
NAJČÍTANEJŠIE ZO STARTITUP
Cena zlata explodovala. „Toto nie je obyčajný rast. Niečo sa deje pod povrchom,“ priznáva expert
Vedci objavili 700-ročné tajomstvo. Digitálne technológie odkryli nápisy na mieste Poslednej večere
Tragická nehoda na strednom Slovensku: Zrážka áut si vyžiadala život malého dievčatka
Vatikán oznámil oficiálnu príčinu smrti pápeža Františka
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
- 24 hod
- 48 hod
- 7 dní
-
- Vedci neverili vlastným očiam. Po vyše 4 000 rokoch našli zabudnuté mesto, z ktorého im padla sánka
- Tento tichý zabijak ničí Zem už 50 rokov. Ako je možné, že si to doteraz nikto nevšimol?
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Ľudia boli neuveriteľne naivní. Automobilový sektor v Rusku kolabuje, hrozí mu najhoršie
- Konkurencia len krúti hlavou. Lexus ide proti prúdu, jeho predaje raketovo stúpajú kvôli kurióznej veci
-
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Vedci neverili vlastným očiam. Po vyše 4 000 rokoch našli zabudnuté mesto, z ktorého im padla sánka
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Neverili sme vlastným očiam. Internet ovládla bizarná AI, ktorá vyzlieka ľudí (+TEST)
-
- Zem je zachránená. Odborníci našli konečné riešenie na klimatickú krízu, máme ho „pod nosom“
- Slováci jedia mikroplasty, ani o tom nevedia. Vedci odhalili prekvapivú potravinu, v ktorej ich je extrémne veľa
- Zostrelili UFO a kruto za to zaplatili. 23 sovietskych vojakov podľa CIA postihol desivý osud
- EÚ chystá veľkú zmenu. Tisíce Slovákov prídu o vodičák
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
USA mení taktiku v obchodnej vojne. Dôležitý sektor unikol superclám
Zverejnili vraj citlivé informácie. Rusi naparili Googlu smiešnu pokutu
Spôsobila škody za takmer 8 miliónov eur. Slovensko čelilo minulý rok veľkej pohrome
Rusi opäť provokujú Európu. Britské Typhoony ukázali pripravenosť NATO
Ukrajine dochádza plyn. Pred zimou ju čaká najväčší energetický test
NAJČÍTANEJŠIE ZO STARTITUP
Cena zlata explodovala. „Toto nie je obyčajný rast. Niečo sa deje pod povrchom,“ priznáva expert
Vedci objavili 700-ročné tajomstvo. Digitálne technológie odkryli nápisy na mieste Poslednej večere
Tragická nehoda na strednom Slovensku: Zrážka áut si vyžiadala život malého dievčatka
Vatikán oznámil oficiálnu príčinu smrti pápeža Františka
Odhalili príčinu smrti pápeža Františka. Mala byť náhla, Vatikán sa vyjadrí večer
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené