ID:0
🍏 Что случилось с Apple за последние сутки?
Вчера все дружно побежали скачивать новую macOS и столкнулись с тем, что серверы Apple... лежат!
Через пару часов легли и iMessage, и Apple Pay, и ещё один очень важный сервис. Так вот из-за падения последнего у многих пользователей перестали открываться многие приложения на их компьютерах Mac. Как заметили некоторые, кто решил поковыряться в происходящем, при запуске приложений Mac связывается с хостом ocsp.apple.com.
Ну и как он упал (вместе со всем остальным) — приложения перестали запускаться.
Так что ж это за хост такой и почему macOS так критически на него завязана?
Этот хост отвечает за сервис OCSP. OCSP — это такой протокол, с помощью которой в режиме реального времени можно проверить статус сертификата, которым что-то подписано. Обращаясь к OCSP-серверу, macOS проверяет при запуске приложения, не был ли отозван сертификат, которым подписана программа.
У каждого разработчика-участника Apple Developer Program есть собственный сертификат, которым он подписывает свою продукцию. ОС, в свою очередь, проверяет такую подпись — это позволяет убедиться в том, что никто не вносил несанкционированных изменений в программное обеспечение и в том, что оно было получено от доверенного источника. В случае если приватный ключ разработчика будет скомпрометирован (его похитят, например) — злоумышленник сможет подписывать софт от имени своей жертвы, а система, в свою очередь, не заметит подвоха. Благодаря OCSP разработчик может отозвать украденный сертификат и предотвратить дальнейшие последствия.
Так вот когда macOS не получала ответ от OCSP-сервера, имея при этом соединение с интернетом — она подозревала, что тут что-то не чисто. И соответственно, защищала пользователя от потенциального вредоносного ПО. Только и всего.
"Только и всего"?! Так вот, эта новая система фактически лишает вас прав собственности на свой комп, а ещё хуже, это огромная дыра в безопасности и приватности. Во первых сам факт того, что каждый запуск любого приложения отправляется в Apple - это слежка за пользователем. Hash отправляется с привязкой вашего IP-адреса, серийного номера машины, даты и времени. То есть Apple фактически регистрирует ваше местоположение и теперь знает где и когда вы запускаете те или иные приложения. Этой инфой она спокойно делится с спецслужбами (как минимум США). И изюминка на торте: вся эта инфа идёт через сторонний CDN НЕ ЗАШИФРОВАННОМ виде. То есть эту информацию можно перехватить с помощью MitM. Дальше читаем здесь:
https://sneak.berlin/20201112/your-computer-isnt-yours/