0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

苹果放弃了排除列表允许自己的应用绕过防火墙

倩倩 来源:百度粉丝网 作者:百度粉丝网 2021-01-22 15:49 次阅读

据报道,最新的macOS Big Sur Beta版已消除了苹果自己的应用绕过防火墙并隐藏其网络使用的争议能力。

苹果发布的macOS Big Sur 11.2 Beta似乎表明该公司正在放弃有争议的网络功能。在当前的Big Sur公共版本中,即使用户使用防火墙阻止了所有访问,苹果自己的56个应用和系统进程也可以使用Internet。

引起争议的是,当这些应用程序确实访问互联网时,它们这样做是在没有用户或任何网络流量应用程序能够对其进行监视或报告的情况下进行的。苹果之所以这样做,部分原因是其网守安全系统。

当用户打开一个应用程序时,macOS会“打电话回家”以检查该应用程序是否与开发人员将其发送给Apple时的授权相同。这个想法是,如果添加了任何恶意软件,则Gatekeeper可以检测到该恶意软件并停止应用程序的启动。

但是,这导致了诸如macOS Big Sur首次发布时用户遇到的严重问题之类的问题。由于Big Sur版本导致Apple的服务器出现问题,因此即使未升级的用户也发现Gatekeeper没有响应。

因此,仍在使用macOS Catalina的用户无法使用,并且应用程序在启动时崩溃。都是因为他们的Mac没有得到应用程序正版的确认。

此功能的核心是Apple所说的“ ContentFilterExclusionList”。该列表中的任何应用程序都可以绕过防火墙,因此不会受到监控。不幸的是,流氓代理似乎已经能够使用此功能来排除自己的应用。

安全专家帕特里克·沃德勒( Patrick Wardle)在博客中写道:“找到一种滥用这些物品并产生未检测到的网络流量的方法(毫不奇怪)很简单。”

Wardle继续说:“好吧,在像我这样的开发人员向苹果公司发布大量不良新闻和大量反馈/错误报告之后,Cupertino似乎更明智(更具安全意识)头脑盛行。” “ ContentFilterExclusionList列表已删除(在macOS 11.2 beta 2中)。”

目前尚不清楚,如果Mac被防火墙阻止,则Gatekeeper安全性将如何工作。此外,测试版中功能的存在或不存在并不保证在macOS更新公开发布时功能相同。

责任编辑:lq

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • Apple
    +关注

    关注

    1

    文章

    929

    浏览量

    52830
  • 苹果
    +关注

    关注

    61

    文章

    24418

    浏览量

    199056
  • 应用程序
    +关注

    关注

    37

    文章

    3277

    浏览量

    57739
收藏 人收藏

    评论

    相关推荐

    防火墙和web应用防火墙详细介绍

    防火墙和Web应用防火墙是两种不同的网络安全工具,它们在多个方面存在显著的区别,同时也在各自的领域内发挥着重要的作用,主机推荐小编为您整理发布云防火墙和web应用防火墙
    的头像 发表于 12-19 10:14 84次阅读

    云服务器防火墙设置方法

    云服务器防火墙的设置方法通常包括:第一步:登录控制台,第二步:配置安全组规则,第三步:添加和编辑规则,第四步:启用或停用规则,第五步:保存并应用配置。云服务器防火墙的设置是确保网络安全的重要步骤之一
    的头像 发表于 11-05 09:34 187次阅读

    ubuntu防火墙规则之ufw

    且简便的防火墙设置规则,那就是ufw,文章以ubuntu16.04为准,其它版本的用法应该也差不太多。本文着重介绍其常用的用法,至于其他的用法那就要等各位小伙伴再自行研究
    的头像 发表于 10-31 10:22 249次阅读

    Juniper防火墙配置NAT映射的问题分析

    记录一下Juniper SSG或者ISG 系列防火墙上配置一对多NAT映射 VIP(Viritual Internet Protocol)时碰到的一个特殊的问题, 就是在内部服务器ICMP报文被阻断
    的头像 发表于 10-29 09:55 352次阅读
    Juniper<b class='flag-5'>防火墙</b>配置NAT映射的问题分析

    硬件防火墙和软件防火墙区别

    电子发烧友网站提供《硬件防火墙和软件防火墙区别.doc》资料免费下载
    发表于 10-21 11:03 1次下载

    物通博联工业智能网关实现防火墙配置及应用

    随着工业信息化建设不断发展及“两化”进程不断深入,工业网络面临的传统安全威胁和工控网络特有安全威胁在不断增加。通过部署防火墙,能够禁止不被允许的设备进行访问,有效降低网络被入侵、数据泄露的风险,从而
    的头像 发表于 09-14 17:11 352次阅读
    物通博联工业智能网关实现<b class='flag-5'>防火墙</b>配置及应用

    J721E DDR防火墙示例

    电子发烧友网站提供《J721E DDR防火墙示例.pdf》资料免费下载
    发表于 08-23 09:26 0次下载
    J721E DDR<b class='flag-5'>防火墙</b>示例

    防火墙和堡垒服务器的区别

    和技术手段,其中,防火墙和堡垒服务器是最为常见和重要的两种设备。尽管它们的最终目标都是为了保护网络和信息安全,但二者在概念、原理、功能和应用场景方面有着显著的区别。本文将详细探讨防火墙和堡垒服务器的各个方面,并分析它们之间的区别和联系,帮助读者全面理解这两种关键的网络安全
    的头像 发表于 08-13 16:34 381次阅读

    IR700与SSG5防火墙如何建立VPN模板?

    防火墙配置登录用户名和密码: 设置WAN接口 编辑“ethernet0/0”接口 设置LAN接口编辑“bgroup0” 设置DNS 设置DHCP 点击编辑“broup0
    发表于 07-26 08:12

    深信服防火墙和IR700建立IPSec VPN的配置说明

    深信服防火墙和IR700建立IPSec VPN 配置说明本文档针对深信服防火墙 的常规使用以及与无线路由器InRouter配合使用时(主要是建IPSec VPN)双方的相关配置而编写注:并未
    发表于 07-26 07:43

    EMC与EMI滤波器:守护电子设备的电磁防火墙

    深圳比创达电子EMC|EMC与EMI滤波器:守护电子设备的电磁防火墙
    的头像 发表于 06-19 10:20 505次阅读
    EMC与EMI滤波器:守护电子设备的电磁<b class='flag-5'>防火墙</b>

    防火墙登陆不上的问题排查

    防火墙没有其它找回密码的方法,若密码忘记,只能恢复出厂之后用初始密码admin登陆,恢复出厂方法:设备断电,按住设备面板上的clr孔,然后上电,直到面板上stat灯和alarm灯边成红色再松手(约15s)
    发表于 04-19 10:11 2513次阅读
    <b class='flag-5'>防火墙</b>登陆不上的问题排查

    工业防火墙是什么?工业防火墙主要用在哪里?

    工业防火墙是一种专为工业控制系统(Industrial Control Systems, ICS)设计的网络安全设备,它结合硬件与软件技术,用以保护工业生产环境中的关键基础设施免受网络攻击。工业
    的头像 发表于 03-26 15:35 1327次阅读

    浅析Centos7 防火墙技术示例

    iptables防火墙由Netfilter项目开发,自2001年1月在Linux2.4内核发布以来就是Linux的一部分了。
    发表于 03-11 17:27 414次阅读
    浅析Centos7 <b class='flag-5'>防火墙</b>技术示例

    你真知道交换机、路由器和防火墙的区别吗?

    你真知道交换机、路由器和防火墙的区别吗? 交换机、路由器和防火墙是计算机网络中常见的三种设备,它们各自起到不同的作用以提供网络连接、数据转发和安全保护。下面将详细介绍交换机、路由器和防火墙的区别
    的头像 发表于 02-04 11:17 2262次阅读