chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

蘋果回應macOS隱私問題,已斷絕用戶隱私信息泄露風險

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于蘋果的在線證書狀態(tài)協(xié)議(OCSP)服務器宕機,導致在 Mac 設備上無法打開第三方應用,更令人擔憂的是這可能會泄漏用戶隱私信息?,F(xiàn)在蘋果對“在 Mac 上安全地打開應用”支持文檔進行了更新,并進一步提供了隱私保護方面的相關措施。

公司表示“門禁(Gatekeeper)執(zhí)行在線審查,以驗證應用程序是否包含已知的惡意軟件,以及開發(fā)人員的簽名證書是否被撤銷。我們從未將這些檢查的數(shù)據(jù)和蘋果用戶或者他們的設備捆綁。我們不會使用這些檢查的數(shù)據(jù)來了解個人用戶在其設備上啟動或運行的內容”。

蘋果進一步強調:“公證檢查應用程序是否包含已知的惡意軟件,使用的是對服務器故障有彈性的加密連接。這些安全檢查從未包含用戶的Apple ID或其設備的身份。為了進一步保護隱私,我們已經停止記錄與開發(fā)者ID證書檢查相關的IP地址,我們將確保從日志中刪除任何收集到的IP地址”。

此外蘋果還承諾在接下來的一年時間里,將會對安全檢查進行一些調整,具體來說包括

● 一個針對開發(fā)者 ID 的全新加密協(xié)議,用于驗證該 ID 是否被撤銷

● 強大的保護措施,防止服務器故障

● 用戶可以選擇不接受這些安全保護的新偏好

蘋果還向外媒 iPhoneincanada 提供了一些更詳細的技術信息。證書撤銷檢查的發(fā)生是為了驗證用于簽署應用的開發(fā)者ID證書是否被公司撤銷。此舉對安全至關重要,因為如果開發(fā)者懷疑證書被第三方泄露,或者被用于簽署惡意應用,證書可能會被撤消。

在 macOS 系統(tǒng)中,使用行業(yè)標準的在線證書狀態(tài)協(xié)議(OCSP)來驗證給開發(fā)者 ID 代碼簽署的證書是否已經被撤銷。這個 OCSP 請求并不包含任意用戶的 Apple ID,在設備或者應用啟動中也不會泄漏。

蘋果表示,由于 OCSP 用于檢查其他證書,包括用于加密網絡連接的證書,因此這些請求是通過未加密的 HTTP 發(fā)生的,這在整個行業(yè)中是正常的。

據(jù)蘋果公司稱,HTTP 用于防止驗證確保連接到 OCSP 服務器的證書的有效性有可能取決于向同一 OCSP 服務器發(fā)出的請求的結果,從而形成一個循環(huán),導致無法解決請求的情況。

蘋果表示,在 macOS Catalina 及以后的版本上,默認情況下,所有運行的應用都會被公司進行公證,以說明它們已經被蘋果公司檢查過,是否有已知的惡意軟件。

當一個應用啟動時,macOS 會檢查驗證該應用自首次公證以來,是否沒有被蘋果標注為惡意軟件。這些檢查是通過加密連接發(fā)生的--而且對服務器故障有一定的彈性。這也是為何前幾天開發(fā)者會看到他們的應用程序卡死,需要很長時間才能啟動。

是什么原因導致OCSP服務器出現(xiàn)問題?蘋果表示,這是由于服務器端的錯誤配置,特別是干擾了macOS能夠為開發(fā)者ID緩存OCSP響應。這個配置錯誤,以及一個不相關的內容傳輸網絡(CDN)的錯誤配置,是導致應用程序啟動性能緩慢的原因。

蘋果表示它已經通過服務器端更新修復了這一性能問題,現(xiàn)在將允許macOS在更長的時間內緩存開發(fā)者ID OCSP檢查,macOS用戶不需要做任何事情就能從蘋果的這一更新中受益。
責編AJX

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關注

    關注

    61

    文章

    24593

    瀏覽量

    207939
  • MacOS
    +關注

    關注

    0

    文章

    211

    瀏覽量

    18825
  • 隱私保護
    +關注

    關注

    0

    文章

    301

    瀏覽量

    17107
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    晶科能源在信息安全與隱私保護領域達到國際標準

    近日,全球領先的光伏企業(yè)晶科能源歷經全流程嚴格審核后,正式獲得由權威認證機構BSI(英國標準協(xié)會)頒發(fā)的ISO/IEC 27001信息安全管理體系與ISO/IEC 27701隱私信息管理體系雙重國際
    的頭像 發(fā)表于 12-31 10:55 ?504次閱讀

    發(fā)布元服務配置隱私聲明

    元服務必須先使用AGC的隱私聲明托管服務生成自己的隱私聲明,才能在版本信息頁面選擇到。詳細內容參見配置隱私聲明(元服務)和配置用戶協(xié)議。 登
    發(fā)表于 11-25 11:24

    發(fā)布元服務配置隱私說明

    ;gt; 版本信息”下待發(fā)布的版本。 進入“應用隱私說明”區(qū)域,根據(jù)檢測結果填寫相關內容。 涉及獲取敏感隱私權限:需要為每個權限項說明權限使用理由,無需上傳使用場景視頻。 權限使用理由請參考軟件包中
    發(fā)表于 11-24 15:19

    國際權威認證加持!“全球Robotaxi第一股”文遠知行筑牢隱私安全屏障

    ,成功斬獲 ISO/IEC 27701:2019 隱私信息管理體系認證。這一成果不僅是對文遠知行在信息安全與隱私保護領域長期投入的肯定,更標志著該企業(yè)的隱私管理體系已達到國際領先水平,
    的頭像 發(fā)表于 11-02 09:34 ?486次閱讀
    國際權威認證加持!“全球Robotaxi第一股”文遠知行筑牢<b class='flag-5'>隱私</b>安全屏障

    AppGallery Connect(HarmonyOS 5及以上) --公開測試創(chuàng)建并發(fā)布測試版本(二)

    ,您才可在“隱私政策”或者“用戶協(xié)議”下拉框中選擇到。 12.錄入隱私標簽信息。 說明 只有支持手機、PC/2in1或平板的HarmonyOS應用才需配置
    發(fā)表于 09-28 15:06

    創(chuàng)建并發(fā)布測試版本(二)

    6.配置隱私聲明。 HarmonyO5應用支持選擇自定義隱私政策或者使用隱私聲明托管服務生成隱私聲明,元服務僅支持使用隱私聲明托管服務生成
    發(fā)表于 09-17 15:00

    佩特科技RK3568安卓屏產品概述

    在工業(yè)質檢、智慧零售、智能安防等場景中,實時響應、數(shù)據(jù)隱私、低功耗是設備部署AI的三大剛需。然而,傳統(tǒng)方案依賴云端計算,面臨網絡延遲高、帶寬成本大、數(shù)據(jù)泄露風險等問題。
    的頭像 發(fā)表于 09-08 15:35 ?742次閱讀

    基于低功耗藍牙技術的智能貓砂盆方案介紹

    隨著寵物經濟的蓬勃發(fā)展和“鏟屎官”們對寵物健康日益增長的關注,智能貓砂盆成為了市場的寵兒。然而,傳統(tǒng)的聯(lián)網智能貓砂盆(依賴Wi-Fi或4G)普遍存在功耗高、依賴固定電源、配置復雜、潛在隱私泄露風險
    的頭像 發(fā)表于 08-25 17:43 ?690次閱讀
    基于低功耗藍牙技術的智能貓砂盆方案介紹

    車內隱私曝光事件警示:奧迪威非光學MEMS傳感器守護乘客隱私安全

    預計到2025年,圍繞乘客、兒童及生物檢測功能上車規(guī)模將超過千萬套。技術選擇不僅關乎功能實現(xiàn),更直接影響到億萬車主的隱私安全。
    的頭像 發(fā)表于 08-25 15:11 ?703次閱讀
    車內<b class='flag-5'>隱私</b>曝光事件警示:奧迪威非光學MEMS傳感器守護乘客<b class='flag-5'>隱私</b>安全

    如何保障遠程運維過程中的數(shù)據(jù)安全和隱私?

    LZ-DZ100背面 在分布式光伏集群的遠程運維中,數(shù)據(jù)安全和隱私保護面臨多重風險,包括 傳輸過程中的竊聽 / 篡改、未授權訪問控制指令、設備固件被惡意植入、敏感數(shù)據(jù)(如站點位置、運行參數(shù))泄露
    的頭像 發(fā)表于 08-22 10:26 ?830次閱讀
    如何保障遠程運維過程中的數(shù)據(jù)安全和<b class='flag-5'>隱私</b>?

    電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

    ? 在當今數(shù)字化電商時代,API(應用程序編程接口)作為連接平臺、商家和用戶的核心樞紐,處理著海量敏感數(shù)據(jù),如用戶個人信息、交易記錄和行為偏好。然而,隨著全球數(shù)據(jù)隱私法規(guī)的日益嚴格,電
    的頭像 發(fā)表于 07-16 10:40 ?297次閱讀
    電商API合規(guī)性:確保數(shù)據(jù)<b class='flag-5'>隱私</b>與法規(guī)遵守

    【HarmonyOS 5】鴻蒙應用隱私保護詳解

    、聊天、記錄生活,不知不覺中,大量個人信息都存儲在了移動設備里。但你有沒有想過,如果這些隱私數(shù)據(jù)泄露了會怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設想。好在,HarmonyOS早就為我們的
    的頭像 發(fā)表于 07-11 18:30 ?1179次閱讀

    AI時代的隱私護盾:三星Knox Vault如何構建數(shù)據(jù)安全防線

    為了讓移動體驗更加貼合每一位用戶的真實需求,三星持續(xù)推動Galaxy AI的演進,使其能夠在用戶發(fā)出指令之前主動理解需求,適應用戶的個人偏好,例如在恰當?shù)臅r機呈現(xiàn)用戶所需的
    的頭像 發(fā)表于 05-29 15:43 ?664次閱讀

    家庭攝像頭:如何正確守護安全而非制造隱私危機?

    ,解析如何科學選擇與使用家庭攝像頭,真正實現(xiàn)“安全”與“隱私”的雙重守護。1.家庭攝像頭為何出現(xiàn)安全“失守”?隱私泄露暴露三大隱患1.技術缺陷:部分設備缺乏安全加密機
    的頭像 發(fā)表于 03-18 10:55 ?1690次閱讀
    家庭攝像頭:如何正確守護安全而非制造<b class='flag-5'>隱私</b>危機?

    華企盾:電腦監(jiān)控軟件是維護隱私安全還是挑戰(zhàn)隱私邊界?

    在這個信息化時代,電腦深深融入我們的日常生活?;ヂ?lián)網的廣泛覆蓋與信息技術的迅猛發(fā)展,使得電腦監(jiān)控軟件的應用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網記錄、鍵盤敲擊、對話內容
    的頭像 發(fā)表于 03-11 14:43 ?648次閱讀