chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

蘋果回應(yīng)macOS隱私問題,已斷絕用戶隱私信息泄露風(fēng)險

如意 ? 來源:cnBeta.COM ? 作者:cnBeta.COM ? 2020-11-16 15:43 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于蘋果的在線證書狀態(tài)協(xié)議(OCSP)服務(wù)器宕機,導(dǎo)致在 Mac 設(shè)備上無法打開第三方應(yīng)用,更令人擔(dān)憂的是這可能會泄漏用戶隱私信息?,F(xiàn)在蘋果對“在 Mac 上安全地打開應(yīng)用”支持文檔進行了更新,并進一步提供了隱私保護方面的相關(guān)措施。

公司表示“門禁(Gatekeeper)執(zhí)行在線審查,以驗證應(yīng)用程序是否包含已知的惡意軟件,以及開發(fā)人員的簽名證書是否被撤銷。我們從未將這些檢查的數(shù)據(jù)和蘋果用戶或者他們的設(shè)備捆綁。我們不會使用這些檢查的數(shù)據(jù)來了解個人用戶在其設(shè)備上啟動或運行的內(nèi)容”。

蘋果進一步強調(diào):“公證檢查應(yīng)用程序是否包含已知的惡意軟件,使用的是對服務(wù)器故障有彈性的加密連接。這些安全檢查從未包含用戶的Apple ID或其設(shè)備的身份。為了進一步保護隱私,我們已經(jīng)停止記錄與開發(fā)者ID證書檢查相關(guān)的IP地址,我們將確保從日志中刪除任何收集到的IP地址”。

此外蘋果還承諾在接下來的一年時間里,將會對安全檢查進行一些調(diào)整,具體來說包括

● 一個針對開發(fā)者 ID 的全新加密協(xié)議,用于驗證該 ID 是否被撤銷

● 強大的保護措施,防止服務(wù)器故障

● 用戶可以選擇不接受這些安全保護的新偏好

蘋果還向外媒 iPhoneincanada 提供了一些更詳細的技術(shù)信息。證書撤銷檢查的發(fā)生是為了驗證用于簽署應(yīng)用的開發(fā)者ID證書是否被公司撤銷。此舉對安全至關(guān)重要,因為如果開發(fā)者懷疑證書被第三方泄露,或者被用于簽署惡意應(yīng)用,證書可能會被撤消。

在 macOS 系統(tǒng)中,使用行業(yè)標(biāo)準(zhǔn)的在線證書狀態(tài)協(xié)議(OCSP)來驗證給開發(fā)者 ID 代碼簽署的證書是否已經(jīng)被撤銷。這個 OCSP 請求并不包含任意用戶的 Apple ID,在設(shè)備或者應(yīng)用啟動中也不會泄漏。

蘋果表示,由于 OCSP 用于檢查其他證書,包括用于加密網(wǎng)絡(luò)連接的證書,因此這些請求是通過未加密的 HTTP 發(fā)生的,這在整個行業(yè)中是正常的。

據(jù)蘋果公司稱,HTTP 用于防止驗證確保連接到 OCSP 服務(wù)器的證書的有效性有可能取決于向同一 OCSP 服務(wù)器發(fā)出的請求的結(jié)果,從而形成一個循環(huán),導(dǎo)致無法解決請求的情況。

蘋果表示,在 macOS Catalina 及以后的版本上,默認(rèn)情況下,所有運行的應(yīng)用都會被公司進行公證,以說明它們已經(jīng)被蘋果公司檢查過,是否有已知的惡意軟件。

當(dāng)一個應(yīng)用啟動時,macOS 會檢查驗證該應(yīng)用自首次公證以來,是否沒有被蘋果標(biāo)注為惡意軟件。這些檢查是通過加密連接發(fā)生的--而且對服務(wù)器故障有一定的彈性。這也是為何前幾天開發(fā)者會看到他們的應(yīng)用程序卡死,需要很長時間才能啟動。

是什么原因?qū)е翺CSP服務(wù)器出現(xiàn)問題?蘋果表示,這是由于服務(wù)器端的錯誤配置,特別是干擾了macOS能夠為開發(fā)者ID緩存OCSP響應(yīng)。這個配置錯誤,以及一個不相關(guān)的內(nèi)容傳輸網(wǎng)絡(luò)(CDN)的錯誤配置,是導(dǎo)致應(yīng)用程序啟動性能緩慢的原因。

蘋果表示它已經(jīng)通過服務(wù)器端更新修復(fù)了這一性能問題,現(xiàn)在將允許macOS在更長的時間內(nèi)緩存開發(fā)者ID OCSP檢查,macOS用戶不需要做任何事情就能從蘋果的這一更新中受益。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 蘋果
    +關(guān)注

    關(guān)注

    61

    文章

    24600

    瀏覽量

    208412
  • MacOS
    +關(guān)注

    關(guān)注

    0

    文章

    211

    瀏覽量

    18906
  • 隱私保護
    +關(guān)注

    關(guān)注

    0

    文章

    301

    瀏覽量

    17143
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    開發(fā)智能體配置-隱私協(xié)議服務(wù)

    1.已有描述隱私政策和用戶隱私權(quán)利的隱私網(wǎng)址:在智能體【配置】-【隱私協(xié)議服務(wù)】頁面,隱私聲明處
    發(fā)表于 02-03 15:54

    晶科能源在信息安全與隱私保護領(lǐng)域達到國際標(biāo)準(zhǔn)

    近日,全球領(lǐng)先的光伏企業(yè)晶科能源歷經(jīng)全流程嚴(yán)格審核后,正式獲得由權(quán)威認(rèn)證機構(gòu)BSI(英國標(biāo)準(zhǔn)協(xié)會)頒發(fā)的ISO/IEC 27001信息安全管理體系與ISO/IEC 27701隱私信息管理體系雙重國際
    的頭像 發(fā)表于 12-31 10:55 ?592次閱讀

    發(fā)布元服務(wù)配置隱私聲明

    元服務(wù)必須先使用AGC的隱私聲明托管服務(wù)生成自己的隱私聲明,才能在版本信息頁面選擇到。詳細內(nèi)容參見配置隱私聲明(元服務(wù))和配置用戶協(xié)議。 登
    發(fā)表于 11-25 11:24

    發(fā)布元服務(wù)配置隱私說明

    ;gt; 版本信息”下待發(fā)布的版本。 進入“應(yīng)用隱私說明”區(qū)域,根據(jù)檢測結(jié)果填寫相關(guān)內(nèi)容。 涉及獲取敏感隱私權(quán)限:需要為每個權(quán)限項說明權(quán)限使用理由,無需上傳使用場景視頻。 權(quán)限使用理由請參考軟件包中
    發(fā)表于 11-24 15:19

    國際權(quán)威認(rèn)證加持!“全球Robotaxi第一股”文遠知行筑牢隱私安全屏障

    ,成功斬獲 ISO/IEC 27701:2019 隱私信息管理體系認(rèn)證。這一成果不僅是對文遠知行在信息安全與隱私保護領(lǐng)域長期投入的肯定,更標(biāo)志著該企業(yè)的隱私管理體系已達到國際領(lǐng)先水平,
    的頭像 發(fā)表于 11-02 09:34 ?555次閱讀
    國際權(quán)威認(rèn)證加持!“全球Robotaxi第一股”文遠知行筑牢<b class='flag-5'>隱私</b>安全屏障

    AppGallery Connect(HarmonyOS 5及以上) --公開測試創(chuàng)建并發(fā)布測試版本(二)

    ,您才可在“隱私政策”或者“用戶協(xié)議”下拉框中選擇到。 12.錄入隱私標(biāo)簽信息。 說明 只有支持手機、PC/2in1或平板的HarmonyOS應(yīng)用才需配置
    發(fā)表于 09-28 15:06

    佩特科技RK3568安卓屏產(chǎn)品概述

    在工業(yè)質(zhì)檢、智慧零售、智能安防等場景中,實時響應(yīng)、數(shù)據(jù)隱私、低功耗是設(shè)備部署AI的三大剛需。然而,傳統(tǒng)方案依賴云端計算,面臨網(wǎng)絡(luò)延遲高、帶寬成本大、數(shù)據(jù)泄露風(fēng)險等問題。
    的頭像 發(fā)表于 09-08 15:35 ?864次閱讀

    基于低功耗藍牙技術(shù)的智能貓砂盆方案介紹

    隨著寵物經(jīng)濟的蓬勃發(fā)展和“鏟屎官”們對寵物健康日益增長的關(guān)注,智能貓砂盆成為了市場的寵兒。然而,傳統(tǒng)的聯(lián)網(wǎng)智能貓砂盆(依賴Wi-Fi或4G)普遍存在功耗高、依賴固定電源、配置復(fù)雜、潛在隱私泄露風(fēng)險
    的頭像 發(fā)表于 08-25 17:43 ?811次閱讀
    基于低功耗藍牙技術(shù)的智能貓砂盆方案介紹

    車內(nèi)隱私曝光事件警示:奧迪威非光學(xué)MEMS傳感器守護乘客隱私安全

    預(yù)計到2025年,圍繞乘客、兒童及生物檢測功能上車規(guī)模將超過千萬套。技術(shù)選擇不僅關(guān)乎功能實現(xiàn),更直接影響到億萬車主的隱私安全。
    的頭像 發(fā)表于 08-25 15:11 ?849次閱讀
    車內(nèi)<b class='flag-5'>隱私</b>曝光事件警示:奧迪威非光學(xué)MEMS傳感器守護乘客<b class='flag-5'>隱私</b>安全

    如何保障遠程運維過程中的數(shù)據(jù)安全和隱私?

    LZ-DZ100背面 在分布式光伏集群的遠程運維中,數(shù)據(jù)安全和隱私保護面臨多重風(fēng)險,包括 傳輸過程中的竊聽 / 篡改、未授權(quán)訪問控制指令、設(shè)備固件被惡意植入、敏感數(shù)據(jù)(如站點位置、運行參數(shù))泄露
    的頭像 發(fā)表于 08-22 10:26 ?1008次閱讀
    如何保障遠程運維過程中的數(shù)據(jù)安全和<b class='flag-5'>隱私</b>?

    電商API合規(guī)性:確保數(shù)據(jù)隱私與法規(guī)遵守

    ? 在當(dāng)今數(shù)字化電商時代,API(應(yīng)用程序編程接口)作為連接平臺、商家和用戶的核心樞紐,處理著海量敏感數(shù)據(jù),如用戶個人信息、交易記錄和行為偏好。然而,隨著全球數(shù)據(jù)隱私法規(guī)的日益嚴(yán)格,電
    的頭像 發(fā)表于 07-16 10:40 ?389次閱讀
    電商API合規(guī)性:確保數(shù)據(jù)<b class='flag-5'>隱私</b>與法規(guī)遵守

    【HarmonyOS 5】鴻蒙應(yīng)用隱私保護詳解

    、聊天、記錄生活,不知不覺中,大量個人信息都存儲在了移動設(shè)備里。但你有沒有想過,如果這些隱私數(shù)據(jù)泄露了會怎樣?從接到詐騙電話,到遭遇身份盜用,后果可能不堪設(shè)想。好在,HarmonyOS早就為我們的
    的頭像 發(fā)表于 07-11 18:30 ?1272次閱讀

    AI時代的隱私護盾:三星Knox Vault如何構(gòu)建數(shù)據(jù)安全防線

    為了讓移動體驗更加貼合每一位用戶的真實需求,三星持續(xù)推動Galaxy AI的演進,使其能夠在用戶發(fā)出指令之前主動理解需求,適應(yīng)用戶的個人偏好,例如在恰當(dāng)?shù)臅r機呈現(xiàn)用戶所需的
    的頭像 發(fā)表于 05-29 15:43 ?796次閱讀

    家庭攝像頭:如何正確守護安全而非制造隱私危機?

    ,解析如何科學(xué)選擇與使用家庭攝像頭,真正實現(xiàn)“安全”與“隱私”的雙重守護。1.家庭攝像頭為何出現(xiàn)安全“失守”?隱私泄露暴露三大隱患1.技術(shù)缺陷:部分設(shè)備缺乏安全加密機
    的頭像 發(fā)表于 03-18 10:55 ?2126次閱讀
    家庭攝像頭:如何正確守護安全而非制造<b class='flag-5'>隱私</b>危機?

    華企盾:電腦監(jiān)控軟件是維護隱私安全還是挑戰(zhàn)隱私邊界?

    在這個信息化時代,電腦深深融入我們的日常生活?;ヂ?lián)網(wǎng)的廣泛覆蓋與信息技術(shù)的迅猛發(fā)展,使得電腦監(jiān)控軟件的應(yīng)用變得日益普遍。這類軟件能夠詳盡記錄用戶行為,包括上網(wǎng)記錄、鍵盤敲擊、對話內(nèi)容
    的頭像 發(fā)表于 03-11 14:43 ?727次閱讀