不僅讓Mac無法運作,還存在隱私安全問題?蘋果的回應來了!
王德清 / 何渝婷編譯
2020-11-18 09:20

Mac的新版本系統macOS Big Sur近期已正式向所有Mac用戶推出,支援的最舊機型追溯至2013年推出的MacBook Pro和MacBook Air系列。

大量2013年末和2014年中的13吋MacBook Pro用戶報告稱,更新後macOS Big Sur無法啓動。在MacRumors論壇上的貼文中,大量用戶報告了此問題。Reddit和Apple支持社群也報告了類似的問題,表明此問題很普遍。

近日,一位安全研究員Jeffrey Paul寫了一篇有關該問題的部落格文章,他表示:「macOS Big Sur存在一個潛在的大隱私問題,此問題正是導致Mac速度下降的原因。」

保羅認為,macOS Big Sur會將用戶運行的每個程序的唯一標示符號,發送給蘋果公司,蘋果公司的伺服器不斷接收數據,導致Mac的速度下降,但是,正如Paul解釋的那樣,該公司發送此數據的方式存在問題,因為這可能意味著Apple會收集(並可能與執法機構等第三方共享此資訊)有關用戶在電腦上執行操作的大量資訊。 

此後不久,蘋果公司發表了「在Mac上安全地打開應用程式」的更新支持文檔作為回應,蘋果公司在其中解釋說,這種稱為Gatekeeper的技術,主要是用於確保您電腦運行的軟體不包含惡意軟體,並聲稱,該技術不會侵犯用戶隱私。 

「Gatekeeper進行線上檢查,以驗證應用程式是否包含已知惡意軟體,以及開發者的簽名證書是否被吊銷。我們從未將來自這些檢查的數據,與有關Apple用戶或其設備的資訊相結合。我們不會使用來自這些檢查的數據,來瞭解個人用戶在其設備上操作。公證機構使用可抵抗伺服器故障的加密連接,來檢查應用程式是否包含已知惡意軟體。」 

但Paul在部落格文章中提出了另一個問題:用戶無法選擇退出Gatekeeper以及正在記錄IP位址。 

對此,蘋果公司解在該公司在文件中表示,「已停止記錄與開發人員ID證書檢查相關的IP位址,我們將確保從日誌中刪除所有收集的IP位址」。

蘋果公司還表示,對於Gatekeeper,蘋果將在2021年對其「工作方式」進行一些更改,包括用於開發人員ID證書吊銷檢查的新加密協議,針對伺服器故障的強大保護,以及用戶選擇退出這些安全保護的選項。 

在外媒看來,蘋果公司能迅速對這些問題做出回應是一件好事。

但是,令人擔憂的是,該公司首先記錄了與這些檢查相關的IP位址,並且此前從未向用戶充分傳達Gatekeeper技術的含義。

本文為雷鋒網授權刊登,原文標題為「不僅讓mac「變磚」,還存在隱私安全問題?蘋果的回應來了