новости

Apple еще не выполнила свое четырехлетнее обещание, данное macOS: пользователи все еще не могут пропустить нотариальное заверение приложений

2024-08-12

한어Русский языкEnglishFrançaisIndonesianSanskrit日本語DeutschPortuguêsΕλληνικάespañolItalianoSuomalainenLatina

12 августа IT House сообщила, что вскоре после того, как Apple выпустила систему macOS Big Sur в 2020 году, она столкнулась с масштабным сбоем в работе серверов. Сбой затронул установки macOS, iMessage, Apple Pay и особенно службу нотариального заверения приложений. Это означает, что у пользователей возникают серьезные проблемы с открытием приложений, что обнажает недостатки в проверке приложений Apple для Mac.


Источник изображения

По данным IT House, каждый раз, когда вы запускаете приложение, ваш Mac выполняет несколько проверок. Один из них — убедиться, что приложение не является вредоносным ПО, а другой — убедиться, что сертификат разработчика, связанный с приложением, все еще действителен. Эти проверки предназначены для защиты безопасности пользователей и часто называются «нотариальным заверением приложения».

Обычно, если Mac пользователя находится в автономном режиме, проверка завершится неудачей, но приложение все равно запустится нормально. Однако в случае сбоя сервераmacOS по-прежнему пытается подключиться к серверу для проверки вместо того, чтобы сразу завершить работу, что приводит к необычно медленному запуску приложений.

После инцидента Apple объявила о ряде изменений для решения этой проблемы.Включает возможность полностью отказаться от онлайн-нотариального заверения.. Первоначально планировалось, что эти изменения начнут внедряться в 2021 году.

Первоначально Apple объявила об улучшениях на фоне опасений по поводу того, использует ли компания процесс нотариального заверения для сбора данных об использовании приложений пользователями. Компания повторяет, что это неправда, и освещает некоторые предстоящие изменения в подтверждающем документе:

Для дальнейшей защиты конфиденциальности мы прекратили регистрацию IP-адресов, связанных с проверками сертификатов идентификатора разработчика, и обеспечим удаление всех собранных IP-адресов из журналов. Кроме того, в течение следующего года мы внесем несколько изменений в наши проверки безопасности: Новые протоколы шифрования для проверок отзыва сертификатов идентификатора разработчика. Надежная защита от сбоев сервера. Новые возможности для пользователей по отказу от этих мер безопасности.

К чести Apple, она реализовала некоторые обещанные изменения, такие как прекращение сбора IP-адресов и создание нового протокола шифрования для проверки сертификатов Developer ID.

Однако о возможности полного отказа от онлайн-нотариального заверения пока ничего не говорится. также,Все ссылки на эту функцию в документации поддержки были полностью удалены где-то в прошлом году.

Похоже, что Apple отказалась от своих планов разрешить пользователям открывать приложения без какой-либо онлайн-проверки безопасности. Apple, возможно, внесла другие базовые изменения в macOS, чтобы гарантировать, что сбои в работе серверов больше не будут препятствовать правильному запуску приложений, но Apple должна внести ясность. о своих планах.