APP下载

Gatekeeper服务器搜集Mac App资料?苹果否认

消息来源:baojiabao.com 作者: 发布时间:2026-09-08

报价宝综合消息Gatekeeper服务器搜集Mac App资料?苹果否认
图片来源: 

苹果

macOS Big Sur(macOS 11)上周释出后,不少跃跃欲试的使用者立即升级,但也接连引起大小状况。最新一起是疑似苹果的Gatekeeper服务器搜集使用者Mac电脑App资讯。但苹果否认有搜集用户Apple ID和硬件资讯,并承诺日后会增加进一步安全防护措施。

上周许多在macOS Big Sur释出后立即下载的Mac电脑用户反映无法开启Mac App。一名Mac专家解释这是起于苹果的线上凭证状态协定(online certificate status protocol, OCSP)服务器不知因而效能下降的关系。

这台系统为苹果Gatekeeper公证(notarization)服务的一部分,负责验证苹果及第三方App是否有苹果发出的有效凭证,以防止恶意软件执行在Mac电脑上。由于这台服务器运作迟缓,导致各种Mac App无法验证并启动。

问题很快就有人找出解法:只要拔掉网络连线即可开启App,但是却引发另一波隐私争议。一名德国IT专家Jeffrey Paul指出,最新版macOS会将使用者执行的每一款程式独一无二杂凑传送给苹果端,不论是不是由App Store下载的App。另一名专家Jacopo Jannone则指出,如果这是真的就很可怕,因为macOS终端到OCSP服务器之间采行HTTP连线,即传送的资料并未加密。

这起隐私争议在网络流传,迫使苹果出面澄清。The Next Web、The Verge等媒体报导,苹果周一更新了官网的隐私说明页。苹果指出,Gatekeeper负责验证App是否含有恶意程式或是开发商的凭证是否遭到取消,但苹果从未将这些验证资料和苹果装置及用户资讯整合在一起。苹果也强调公证验证都是在加密连线中执行,即使服务器断线也不需担心资讯曝光。

苹果强调公证资讯并不包含使用者Apple ID或其装置身份,该公司说他们也已终止记录和Developer ID凭证检查有关的IP地址。

此外,苹果也承诺,为提升安全性,未来几年内会再加入新措施,包括Developer ID凭证取消检查使用新的加密协定,提升安全防护以防服务器挂掉,同时也将提供使用者自愿退出(opt out)这些防护的选项。

这也是macOS Big Sur释出以来第二宗出包。上周多位使用者由旧版OS升级macOS Big Sur到一半卡住,停留在屏幕全黑的画面,有人试了各种重开机,包括USB重开机、清除NVRAM、重置SMC、安全模式开机、强制重开或回复模式开机都无法解决。苹果尚未说明,但媒体指出,问题较严重的电脑似乎集中在2013年底及2014年中的13吋MacBook Pro。

2020-11-17 12:53:00

相关文章