Tech hvg.hu 2020. november. 17. 11:33

Furcsán viselkedett az Apple egyik szoftvere, kémkedést sejtettek a felhasználók

Az elmúlt napokban furcsán kezdett el működni az Apple számítógépeit a kártékony appoktól védő Gatekeeper, ezért már az Apple is magyarázkodni kezdett miatta.

Az Apple többkörös védelemmel igyekszik megakadályozni, hogy rosszindulatú appok fussanak a Mac-eken. Ennek egyik fontos eleme az Apple számítógépeinek beépített biztonsági felügyeleti szolgáltatása, a Gatekeeper, amely az elmúlt napokban igen furcsán kezdett el viselkedni.

Az Engadget beszámolója szerint a probléma november 12-én kezdődött, amikor sok Mac-felhasználó jelezte ugyanazt a problémát: hiba lépett fel, amikor harmadik féltől származó appot akartak futtatni a gépükön. Később kiderült, nemcsak a "külsős" programokat érintette a dolog: az iMessage és az Apple Pay esetében is rendellenes működést tapasztaltak.

Nem sokkal később kiderült, a Gatekeeper okozott galibát. Normál esetben a szoftver egy app indításakor lekérdezi az Apple szervereiről, hogy az adott program – például a Photoshop – rendelkezik-e a megfelelő fejlesztői tanúsítványokkal ahhoz, hogy futtatni lehessen. Ez egy pillanat műve, ám az új macOS, a Big Sur telepítése után a folyamat túlterhelte a rendszert, és rendkívüli módon lelassult.

Az Apple minden ellenőrzésén átcsúszott a program, amelyről kiderült, valójában vírus

Hiába az Apple többkörös védelme, egy alkalmazásnak sikerült minden jóváhagyást megszereznie, így Mac számítógépek millióin lehetett volna futtatni mindenféle veszélyjelzés nélkül.

A kellemetlenség okait a szakemberek is vizsgálni kezdték. Kiderült, a Gatekeeper kódolatlan dokumentumban küldi el az Apple szerverei felé, hogy a felhasználó épp milyen appokat használ, ami kiberbiztonsági szempontból több mint aggályos.

A kiberbiztonsági szakember, Jacopo Jannone szerint azonban az Apple hitelesítő rendszere, az Online Certificate Status Protocol (OCSP) nem kémkedik a felhasználók után. A 9to5Mac idézi az Apple reakcióját, miszerint a Gatekeeper nem kutakodik a felhasználók után, ugyanakkor jelezték azt is, frissíteni fogják a működését, hogy az a korábbinál biztonságosabb legyen.

Ha máskor is tudni szeretne hasonló dolgokról, lájkolja a HVG Tech rovatának Facebook-oldalát.

Hirdetés