Výrazné ohrozenie ľudí: Nová aktualizácia macOS odhalila znepokojivú funkciu systému
Ani veľká aktualizácia operačného systému macOS Big Sur od Apple sa nevyhla komplikáciám. Jedna z nich, ktorou bola dočasná nemožnosť spúšťať aplikácie tretích strán, dokonca vyústila k znepokojivému zisteniu, ktorým je možný únik pomerne citlivých informácií používateľov, upozornil portál TheNextWeb.
Nemožnosť otvárať aplikácie po aktualizácii zapríčinilo čiastočne nefunkčný, respektíve zaneprázdnený server na strane Apple, ktorého úlohou je pomocou Online Certificate Service protokolu (OCSP), kontrolovať certifikáty aplikácií tretích strán. Tento problém však Apple rýchlo odstránil, navyše, po odpojení od internetu išli aplikácie spúšťať bez problémov.
Apple túto funkciu nazýva „Gatekeeper“, ktorá zabraňuje spusteniu aplikácií, ktorých certifikáty sa nezhodujú s tými na serveroch Apple. Používateľov tak chráni pred spustením softvéru, ktorý sa tvári ako originálny, no pritom môže obsahovať napríklad malvér.
Hey Apple users:
If you're now experiencing hangs launching apps on the Mac, I figured out the problem using Little Snitch.
It's trustd connecting to https://t.co/FzIGwbGRan
Denying that connection fixes it, because OCSP is a soft failure.
(Disconnect internet also fixes.) pic.twitter.com/w9YciFltrb
— Jeff Johnson (@lapcatsoftware) November 12, 2020
Po tomto incidente niekoľko bezpečnostných technikov začalo funkciu Gatekeeper skúmať viac do hĺbky. Tí zistili, že samotný protokol OCSP je nešifrovaný, čo predstavuje prvý problém. Odchytiť a odčítať údaje posielané na servery Apple skrz tento protokol je teda pomerne jednoduché.
Ďalším problémom má byť to, že Apple overuje certifikát aplikácie v podstate pri každom spustení, niektorí tak vzniesli obvinenia, že gigant môže tieto dáta zbierať na monitorovanie „popularity“ aplikácií. Okrem toho spolu s údajmi o aplikácii odosielal certifikát na server aj IP adresu počítača, informoval portál TechCrunch.
Apple sa však voči tomuto problému postavil zodpovedne, používateľov ubezpečil, že spolu s informáciami o aplikácií sa neodosielajú žiadne identifikátory zariadenia, dokonca ani údaje o Apple ID. Spoločnosť dokonca uznala, že aj odosielanie adresy IP je pre overenie certifikátu zbytočné a tento údaj sa už po novom odosielať nebude. Všetky doteraz uložené IP adresy v logoch serveru dokonca spoločnosť zmaže.
Rovnako plánujú aj zmenu odosielacieho protokolu, ktorý už bude šifrovaný, čiže aj pri prípadnom odchytení komunikácie už útočník nebude mať zachytené dáta ako na zlatom podnose.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Nové úniky odhaľujú neuveriteľný skladací iPhone. Jeho cena má šokovať
Apple chce tromfnúť medicínu. Vyvíja „AI lekára“, ktorý ti má zásadne zlepšiť život
Najväčšia zmena iPhonu za roky: Máme dátum, kedy ju Apple konečne odhalí
Apple chystá prelomovú zmenu. Jeho obľúbené zariadenie sa zmení na nepoznanie
Ušetrí ti hodiny času. Gmail práve dostal ultimátnu funkciu, ktorú musíš vyskúšať
NAJČÍTANEJŠIE ZO STARTITUP
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez Západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Ľahký kvíz zo slovenčiny: Musí ho zvládnuť každý, kto prešiel ZŠ. Otestuj svoje vedomosti
Vedci našli „baktériu chudnutia“. Výsledky nečakane predčujú aj populárne lieky
Šutaj Eštok nakúpil policajtom „herné“ počítače za 3 400 eur: Predražené monitory sú však nevhodné na kancelársku prácu
Dôchodkov sa na Slovensku nedočkáme, pandémiou nie je covid, druhý príjem neznamená bohatstvo (TÝŽDENNÝ PREHĽAD)
- 24 hod
- 48 hod
- 7 dní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Ľudstvo konečne dostane nevyčerpateľný zdroj energie. Len časť z neho dá elektrinu na milióny rokov
- Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
- Rusko zradil dlhoročný spojenec. Ukrajine posiela obrovské množstvo zbraní
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- Slováci oslavujú, Gmail dostal skvelú funkciu. Tu je návod, ako si ju zapneš
- Európska veľmoc extrémne zbrojí. Jej územie budú chrániť autonómne roboty
- Sovietom vybuchovali reaktory, americké nevedeli plávať. Príbeh, ako Rusi pomocou USA zabili najväčšiu jadrovú ponorku
- Ľudstvo konečne dostane nevyčerpateľný zdroj energie. Len časť z neho dá elektrinu na milióny rokov
-
- Majú zásoby 200 miliárd m³. Nečakaná krajina sa môže stať najväčším producentom plynu v Európe
- ČERNÁK pobláznil Slovákov. Netflix však ponúka ešte niečo omnoho lepšie
- Našli artefakt starý 80 000 rokov. Odhalil, že o minulosti ľudstva sme sa totálne mýlili
- Robí si na ňu zálusk NATO aj Ukrajina. Sused Ruska má novú kamikadze zbraň na obranu štátu
- Majitelia elektromobilov dostali studenú sprchu. Po novom majú platiť nespravodlivú a vysokú daň
Vojna na Ukrajine sa mení. Ukrajinská armáda stabilizovala obranu, Rusko je bez šance
Jadrové elektrárne na Slovensku obstáli. Odborníci radia zlepšiť tieto veci
Kľúčová veľmoc naleje do ekologických áut veľké peniaze. Predaje jej začali drasticky stúpať
Zákaz preletu cez Pobaltie ho nezastavil. Premiér tvrdí, že mal pripravené viaceré trasy
POZOR: Vodičov na Slovensku čaká veľká zmena. Kľúčový poplatok sa totálne mení (PREHĽAD)
NAJČÍTANEJŠIE ZO STARTITUP
Čaputovú v Prešove vypískali, ruská propaganda a májové oslavy, bez Západu by Sovieti nevyhrali (TÝŽDENNÝ PREHĽAD)
Ľahký kvíz zo slovenčiny: Musí ho zvládnuť každý, kto prešiel ZŠ. Otestuj svoje vedomosti
Vedci našli „baktériu chudnutia“. Výsledky nečakane predčujú aj populárne lieky
Šutaj Eštok nakúpil policajtom „herné“ počítače za 3 400 eur: Predražené monitory sú však nevhodné na kancelársku prácu
Dôchodkov sa na Slovensku nedočkáme, pandémiou nie je covid, druhý príjem neznamená bohatstvo (TÝŽDENNÝ PREHĽAD)
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené