新聞中心
盡管蘋果一直宣稱注重用戶的隱私,但新發(fā)布的 macOS Bir Sur 更新,還是引發(fā)了一些意料之外的爭議。具體說來是,新系統(tǒng)竟然允許某些應(yīng)用程序繞過防火墻或虛擬專用網(wǎng)。其實(shí)早在十月,Twitter 網(wǎng)友 @mxswd 就已經(jīng)曝光過此事,然后 Jamf 安全研究員 Patrick Wardle 對此進(jìn)行了證實(shí)和深入剖析。

Maxwell 指出:一些蘋果應(yīng)用會繞過某種網(wǎng)絡(luò)擴(kuò)展和虛擬專用網(wǎng)設(shè)置,比如地圖軟件就可以在無視 NEFilterDataProvider 或 NEAppProxyProviders 的情況下直接訪問互聯(lián)網(wǎng)。
Patrick Wardle 補(bǔ)充道:不知出于什么援引,新版 macOS 上的 Mac App Store 也繞過了任何防火墻設(shè)置,你無法在防火墻中看到它的任何流量。
Apple Term 指出:macOS Big Sur 上的蘋果應(yīng)用程序在用戶掌控范圍之外運(yùn)行這件事,已經(jīng)讓不少人感到驚慌。
除了無法掌控自己的系統(tǒng),macOS Big Sur 能夠繞過防火墻和虛擬專用網(wǎng)這件事,也是一個巨大的隱私和安全隱患。
Wardle 警告稱:這意味著惡意行為者可利用 Big Sur 上的蘋果應(yīng)用程序漏洞,將用戶的個人數(shù)據(jù)發(fā)送到遠(yuǎn)程服務(wù)器。
不過最讓人感到困惑的是,蘋果公司為什么要這么做?有一種觀點(diǎn)認(rèn)為,這可讓終端用戶更難以偽裝自己所處的定位區(qū)域。
另一種觀點(diǎn)是,蘋果希望將原生應(yīng)用程序的數(shù)據(jù)和流量排除在虛擬專用網(wǎng)服務(wù)器之外。但無論哪種借口,廣大 macOS Big Sur 用戶都是難以平息內(nèi)心的憤怒的。
如果你想進(jìn)一步了解這種活動方式的作用,還請移步閱讀 Jeffrey Paul 撰寫的文章,以了解《您的計(jì)算機(jī)不再是您的計(jì)算機(jī)》。
標(biāo)題名稱:macOSBigSur可被應(yīng)用程序繞過防火墻和虛擬專用網(wǎng)
本文來源:http://m.fisionsoft.com.cn/article/djpgesh.html


咨詢
建站咨詢
