Výrazné ohrozenie ľudí: Nová aktualizácia macOS odhalila znepokojivú funkciu systému
Ani veľká aktualizácia operačného systému macOS Big Sur od Apple sa nevyhla komplikáciám. Jedna z nich, ktorou bola dočasná nemožnosť spúšťať aplikácie tretích strán, dokonca vyústila k znepokojivému zisteniu, ktorým je možný únik pomerne citlivých informácií používateľov, upozornil portál TheNextWeb.
Nemožnosť otvárať aplikácie po aktualizácii zapríčinilo čiastočne nefunkčný, respektíve zaneprázdnený server na strane Apple, ktorého úlohou je pomocou Online Certificate Service protokolu (OCSP), kontrolovať certifikáty aplikácií tretích strán. Tento problém však Apple rýchlo odstránil, navyše, po odpojení od internetu išli aplikácie spúšťať bez problémov.
Apple túto funkciu nazýva „Gatekeeper“, ktorá zabraňuje spusteniu aplikácií, ktorých certifikáty sa nezhodujú s tými na serveroch Apple. Používateľov tak chráni pred spustením softvéru, ktorý sa tvári ako originálny, no pritom môže obsahovať napríklad malvér.
Hey Apple users:
If you're now experiencing hangs launching apps on the Mac, I figured out the problem using Little Snitch.
It's trustd connecting to https://t.co/FzIGwbGRan
Denying that connection fixes it, because OCSP is a soft failure.
(Disconnect internet also fixes.) pic.twitter.com/w9YciFltrb
— Jeff Johnson (@lapcatsoftware) November 12, 2020
Po tomto incidente niekoľko bezpečnostných technikov začalo funkciu Gatekeeper skúmať viac do hĺbky. Tí zistili, že samotný protokol OCSP je nešifrovaný, čo predstavuje prvý problém. Odchytiť a odčítať údaje posielané na servery Apple skrz tento protokol je teda pomerne jednoduché.
Ďalším problémom má byť to, že Apple overuje certifikát aplikácie v podstate pri každom spustení, niektorí tak vzniesli obvinenia, že gigant môže tieto dáta zbierať na monitorovanie „popularity“ aplikácií. Okrem toho spolu s údajmi o aplikácii odosielal certifikát na server aj IP adresu počítača, informoval portál TechCrunch.
Apple sa však voči tomuto problému postavil zodpovedne, používateľov ubezpečil, že spolu s informáciami o aplikácií sa neodosielajú žiadne identifikátory zariadenia, dokonca ani údaje o Apple ID. Spoločnosť dokonca uznala, že aj odosielanie adresy IP je pre overenie certifikátu zbytočné a tento údaj sa už po novom odosielať nebude. Všetky doteraz uložené IP adresy v logoch serveru dokonca spoločnosť zmaže.
Rovnako plánujú aj zmenu odosielacieho protokolu, ktorý už bude šifrovaný, čiže aj pri prípadnom odchytení komunikácie už útočník nebude mať zachytené dáta ako na zlatom podnose.
Čítajte viac z kategórie: Smartfóny
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú

Apple nečakane odstrihol Rusko. Drastický krok ochromí milióny ľudí

Nový iPhone 17e je tu, vysoký výkon kombinuje s dostupnou cenovkou

Zruš Netflix a zahoď iPhone. Ľudia vyzývajú na bojkot technologických gigantov

Bude vraj oveľa lepšia ako ChatGPT. Technologický gigant vypustí do sveta unikátnu AI

TEST: Vymenila som iPhone za najlacnejší Android. Už pri zapnutí prišiel šok, to však nebolo to najhoršie
NAJČÍTANEJŠIE ZO STARTITUP

Rakovinu mandlí môže spustiť vírus, ktorým sa nakazí 80 % ľudí. Lekár varuje pred 4 podceňovanými príznakmi
PREMIUM15-minútová aktivita aj obmedzenie tukov: Uznávaný slovenský kardiológ radí jednoduché návyky pre dlhovekosť

Miliardár, ktorého tvár takmer nik nepozná: Dieter Schwarz vybudoval jedno z najväčších impérií

Uhorka obsahuje 96 % vody, no smäd neuhasí: Dietologička radí 6 potravín, ktoré hydratujú v horúčavách

„Mala som pasažiera s rakvou otca v podpalubí.“ Mirka zarábala v Emirates aj 5 000 eur, opisuje odvrátenú stranu luxusu
- 24 hod
- 48 hod
- 7 dní
-
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Cesta z plastu znela ako ekologická katastrofa. Po 11 mesiacoch však prišli prekvapivé výsledky
- Horúčavy spustili nečakanú chemickú reakciu. Príroda sa „sprisahala“ proti ľuďom
- Horúčavy už nebudú problém. Objavili prelomový spôsob, ako za pár centov vychladíš celú domácnosť
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
-
- Horúčavy spustili nečakanú chemickú reakciu. Príroda sa „sprisahala“ proti ľuďom
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Definitívny obrat? Známy ropný gigant na svojich čerpačkách prestáva predávať benzín a naftu
- Horúčavy už nebudú problém. Objavili prelomový spôsob, ako za pár centov vychladíš celú domácnosť
- Slovensko má na dosah energiu lepšiu ako slnko a vietor. Expert vysvetlil, prečo ju neťažíme
-
- Balkóny Slovákov sa menia na technické bojisko. Jedna chyba môže skončiť drahým sporom
- Číňania stvorili 140-tonové monštrum, obrovskú batériu vymenia za 4 minúty
- Horúčavy spustili nečakanú chemickú reakciu. Príroda sa „sprisahala“ proti ľuďom
- Slovensko má na dosah energiu lepšiu ako slnko a vietor. Expert vysvetlil, prečo ju neťažíme
- Filmový sviatok je tu. Najväčšie sci-fi 2025 pribudlo online aj s dabingom, ponúka ho jediná služba
Poľsko masívne posilní dovoz plynu. Chystá niečo, čo pomôže celej strednej Európe
Slováci si rýchlo zvykli na nový spôsob platenia. Štátne platby prekonali 5 miliónov eur
Volkswagen chystá drastické škrty. Prácu môže stratiť až 100-tisíc ľudí
Európania začali stavať ľadoborec pre USA. Posilní ich vplyv v severskej oblasti
Rusko môže zastaviť export ďalšieho paliva. Na rad sa po benzíne dostáva aj nafta
AI mení bankovníctvo rýchlejšie, než sa čakalo. Veľká banka chystá odchod tisícov zamestnancov
Ruský export ropných produktov sa prepadol. Doplatil na útoky aj stratu európskeho trhu
NAJČÍTANEJŠIE ZO STARTITUP

Rakovinu mandlí môže spustiť vírus, ktorým sa nakazí 80 % ľudí. Lekár varuje pred 4 podceňovanými príznakmi
PREMIUM15-minútová aktivita aj obmedzenie tukov: Uznávaný slovenský kardiológ radí jednoduché návyky pre dlhovekosť

Miliardár, ktorého tvár takmer nik nepozná: Dieter Schwarz vybudoval jedno z najväčších impérií

Uhorka obsahuje 96 % vody, no smäd neuhasí: Dietologička radí 6 potravín, ktoré hydratujú v horúčavách

