Apple
,macOS
,Big Sur
,szerverkiesés
,közjegyzői szolgáltatás
,alkalmazásindítás
,adatvédelem
,biztonság
Röviddel a macOS Big Sur 2020-as kiadása után az Apple komoly problémákkal szembesült, amelyek hatással voltak az alkalmazások elindítására és a felhasználók biztonsági ellenőrzéseire.
Röviddel a macOS Big Sur 2020-as kiadása után az Apple széles körű szerverkiesésekkel szembesült. A kiesés érintette a macOS telepítéseit, az iMessage-t, az Apple Payt és legfÅképpen: a közjegyzÅi szolgáltatást. Ez azt jelentette, hogy a felhasználóknak komoly problémáik voltak az alkalmazások megnyitásával, ami egy hibát fedett fel abban, ahogyan az Apple kezeli az alkalmazások ellenÅrzését a Macen.
A Mac minden egyes alkalmazás indításakor végrehajt néhány ellenÅrzést, hogy megállapítsa, az alkalmazás nem rosszindulatú-e, és hogy az alkalmazáshoz tartozó fejlesztÅi tanúsítvány érvényes-e. Ezek az ellenÅrzések a felhasználók biztonságát szolgálják, és széles körben alkalmazáshitelesítésnek nevezik Åket. Normális esetben, ha a Mac offline üzemmódban van, az ellenÅrzések sikertelenek, és az alkalmazás a szokásos módon indul el. Azonban amikor a szerverkiesés bekövetkezett, a macOS még mindig megpróbálta ellenÅrizni a szervereket, ahelyett, hogy egyszerűen elbukott volna, ami fájdalmasan lassú alkalmazásindítást eredményezett.
A probléma után az Apple bejelentette a változtatásokat, amelyek között szerepelt egy opció, amely lehetÅvé teszi a felhasználók számára, hogy teljesen lemondjanak az online közjegyzÅi ellenÅrzésrÅl. Az Apple ezt 2021-tÅl ígérte meg, mert aggályok merültek fel azzal kapcsolatban, hogy a közjegyzÅi hitelesítési folyamatot adatgyűjtésre használják. A vállalat megnyugtatta a felhasználókat, hogy ez nem így van, és támogatói dokumentumban említette meg a végrehajtásra kerülÅ változtatásokat, például az IP-címek naplózásának leállítását.
A következÅ év során számos változtatást vezettek be a biztonsági ellenÅrzések terén, beleértve új titkosított protokollt a fejlesztÅi azonosító tanúsítványok visszavonásának ellenÅrzésére, erÅs védelmet a szerver meghibásodása ellen, valamint egy új beállítást, amellyel a felhasználók lemondhatnak ezekrÅl a biztonsági védelmekrÅl.
Bár az Apple végrehajtotta az IP-címek gyűjtésének leállítását és új protokollt hozott létre, arról még mindig nincs információ, hogy mikor valósul meg az online hitelesítési ellenÅrzések teljes kikapcsolása. A támogatói dokumentumban a funkcióval kapcsolatos hivatkozásokat teljesen eltávolították az utóbbi évben, ami Jeff Johnson fejlesztÅ blogján is megjelent.
Úgy tűnik, az Apple elvetette a terveit, hogy a felhasználók mentesüljenek a közjegyzÅi ellenÅrzések alól, ami sajnálatos fejlemény. Az alkalmazások indítása továbbra is elhúzódhat a szerverek meghibásodása miatt, és a közjegyzÅi opt-out lehetÅsége nélkül a felhasználók biztonsága ismét kérdésessé válik.
Ha a felhasználóknak lehetÅséget adnak a közjegyzÅi ellenÅrzés lemondására, az hatalmas adatvédelmi gyÅzelem lenne, és kérdéseket vetne fel a Mac-felhasználók számítógépének ellenÅrzése felett. Az Apple várhatóan további változtatásokat fog végrehajtani a macOS-ban, hogy a jövÅben a szerverhibák ne akadályozzák az alkalmazások megfelelÅ indítását. Mindezek ellenére a felhasználók még mindig várják a beígért közjegyzÅi opt-out funkciót, és az Apple-nek tisztáznia kell a terveit.