不僅讓mac“變磚”,還存在隱私安全問題?蘋果的回應來了
本文轉自雷鋒網,如需轉載請至雷鋒網官網申請授權。
Mac 的新版本系統 macOS Big Sur 近期已正式向所有 Mac 用戶推出,支援的最舊機型追溯至 2013 年推出的MacBook Pro 和 MacBook Air 系列。
大量2013年末和2014年中的13英寸MacBook Pro用戶報告稱,更新后macOS Big Sur無法啟動。在MacRumors論壇上的帖子中,大量用戶報告了此問題。 Reddit和Apple支持社區也報告了類似的問題,表明此問題很普遍。
近日,一位安全研究員杰弗里·保羅(Jeffrey Paul)寫了一篇有關該問題的博客文章,他表示:macOS Big Sur存在一個潛在的大隱私問題,此問題正是導致Mac速度下降的原因。
保羅認為,macOS Big Sur會將用戶運行的每個程序的唯一標識符發送給蘋果公司,蘋果公司的服務器不斷接收數據導致Mac的速度下降,但是,正如Paul解釋的那樣,該公司發送此數據的方式存在問題,因為這可能意味著Apple會收集(并可能與執法機構等第三方共享此信息)有關用戶在計算機上執行操作的大量信息。
此后不久,蘋果公司發布了“在Mac上安全地打開應用程序”的更新支持文檔作為回應,蘋果公司在其中解釋說,這種稱為Gatekeeper的技術,主要是用于確保您計算機運行的軟件不包含惡意軟件,并聲稱,該技術不會侵犯用戶隱私。
“Gatekeeper進行在線檢查,以驗證應用程序是否包含已知惡意軟件以及開發者的簽名證書是否被吊銷。我們從未將來自這些檢查的數據與有關Apple用戶或其設備的信息相結合。我們不會使用來自這些檢查的數據來了解個人用戶在其設備上操作。公證機構使用可抵抗服務器故障的加密連接來檢查應用程序是否包含已知惡意軟件。”
但保羅在博客文章中提出了另一個問題:用戶無法選擇退出Gatekeeper以及正在記錄IP地址。
對此,蘋果公司解在該公司在文件中表示,“已停止記錄與開發人員ID證書檢查相關的IP地址,我們將確保從日志中刪除所有收集的IP地址”。
蘋果公司還表示,對于Gatekeeper,蘋果將在2021年對其“工作方式”進行一些更改。更改包括用于開發人員ID證書吊銷檢查的新加密協議,針對服務器故障的強大保護,以及用戶選擇退出這些安全保護的選項。
在外媒看來,蘋果公司能迅速對這些問題做出回應是一件好事。但是,令人擔憂的是,該公司首先記錄了與這些檢查相關的IP地址,并且此前從未向用戶充分傳達Gatekeeper技術的含義。