V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
mnssbe
V2EX  ›  Apple

苹果对 OCSP 的解释来了

  •  
  •   mnssbe · 2020-11-16 22:37:47 +08:00 · 6478 次点击
    这是一个创建于 1471 天前的主题,其中的信息可能已经有所发展或是发生改变。
    https://www.macrumors.com/2020/11/15/apple-privacy-macos-app-authenticaion/

    苹果确认了隐私问题, 并承诺采取整改措施
    不保存用户的 ip
    设计新的加密协议来检测开发者证书撤销状态
    允许用户不启用证书检测


    我觉得这个态度还是可以的, 没有回避问题。但是毕竟是个闭源的产品, 这个是今天发现的问题,没有被用户发现的地方苹果是怎么玩的我们不得而知。
    36 条回复    2020-11-17 15:23:52 +08:00
    agagega
        1
    agagega  
       2020-11-16 23:46:14 +08:00
    我老是觉得英语世界论坛虽然也有果黑果粉,但戾气没有这么重😂
    ftu
        2
    ftu  
       2020-11-16 23:59:54 +08:00 via iPhone   ❤️ 13
    就跟 Siri 录音门一样,后来传了出来,现在才有了「不共享音频」选项。

    之前口口声声说隐私,大举宣传,结果被爆出来,说好听点是有地方睁一只眼闭一只眼,难听点就不说了。

    自媒体的吹文:你看,苹果因为不窃取隐私,所以 Siri 发展得这么慢,而 XXX……

    对苹果还是挺宽容的,哪儿都能圆回来。

    回到本事件,的确是不妥在先,态度尚可,信任的继续信任,不信任的也没啥办法。可能以后开机设定又会多出一个选项。
    Pierson
        3
    Pierson  
       2020-11-17 00:23:29 +08:00   ❤️ 2
    不用苹果还能用什么呢。。。。。。
    lamls
        4
    lamls  
       2020-11-17 00:29:27 +08:00
    谢谢分享,这个挺好的,不然总会出现 iPad 的 safari 访问某些网站巨慢。。。
    darrh00
        5
    darrh00  
       2020-11-17 00:44:21 +08:00
    问个可能相关的问题, 当前如果一个开发者的证书过期了,那么已经安装了该开发者的的应用的用户还能继续使用这个应用吗?
    AoTmmy
        6
    AoTmmy  
       2020-11-17 01:06:40 +08:00 via Android
    苹果:都是为了保护你们的隐私(这样只有我自己能用了)
    WebKit
        7
    WebKit  
       2020-11-17 01:48:37 +08:00 via Android   ❤️ 3
    我觉得苹果比其他的厂商都有更多的,用户信息。比如蓝牙 网关 IP 等等一些信息。综合来说,苹果并不保护用户隐私。而是独享隐私。
    felixcode
        8
    felixcode  
       2020-11-17 01:56:36 +08:00 via Android
    苹果表示你们的信息拿的够多了,不差那么一点。
    dawn009
        9
    dawn009  
       2020-11-17 02:02:24 +08:00   ❤️ 1
    @darrh00 对于 macOS 的软件,已经安装的可以继续用。安装、更新需要新证书。

    developer.apple.com/support/certificates/

    Developer ID Application Certificate (Mac applications)
    If your certificate expires, users can still download, install, and run versions of your Mac applications that were signed with this certificate. However, you will need a new certificate to sign updates and new applications. If your certificate is revoked, users will no longer be able to install applications that have been signed with this certificate. If your Mac application utilizes a Developer ID provisioning profile to take advantage of advanced capabilities such as CloudKit and push notifications, you must ensure your Developer ID provisioning profile is valid in order for installed versions of your application to run. Read more.

    Developer ID Installer Certificate (Mac applications)
    If your certificate expires, users can no longer launch installer packages for your Mac applications that were signed with this certificate. Previously installed apps will continue to run however new installations will not be possible until you have re-signed your installer package with a valid Developer ID Installer certificate. If your certificate is revoked, users will no longer be able to install applications that have been signed with this certificate.
    xupefei
        10
    xupefei  
       2020-11-17 02:24:24 +08:00 via iPhone
    有选项之后我一定要把它关掉。水果那服务器平时也会突然卡一下,运行一个程序要好长时间
    nvkou
        11
    nvkou  
       2020-11-17 02:39:41 +08:00 via Android   ❤️ 2
    这事在普通轻办公消费者圈子里连水花都没有。
    ooh
        12
    ooh  
       2020-11-17 02:42:41 +08:00   ❤️ 1
    库老师:发生了甚么事 哦 来骗 来偷袭 当然是我替大家保管隐私最安全
    WebKit
        13
    WebKit  
       2020-11-17 03:04:28 +08:00 via Android   ❤️ 1
    @nvkou 大多数用户并不关心隐私问题,国内,国外。Windows Android Mac iOS 各个平台上都是如此。你看那些手机测评的,也没有因为 iOS 注重隐私推荐用户都买 iPhone
    philipjf
        14
    philipjf  
       2020-11-17 03:06:50 +08:00 via iPhone   ❤️ 9
    苹果被质疑有问题:有则改之无则加勉
    安卓厂商被实锤有问题:我就喜欢你们干不掉我又不得不和我一起建设社会主义的样子
    wyfyw
        15
    wyfyw  
       2020-11-17 06:27:18 +08:00   ❤️ 1
    @philipjf 此处难道不是苹果被实锤有问题?

    回顾一下 iPhone 4 死亡之握,iPhone 6/6 Plus 掰弯门。都是最基本的产品测试项目。

    苹果都没有承认自己的设计问题(never admitted publicly),只是公开打个哈哈,说友商信号也会不好 /友商也能掰弯。毕竟面子重要。iPhone 4 是如果你对信号不满意可以退货或者免费获得一个硅胶套,iPhone 6/6 Plus 貌似是后期机壳里加个了加固的金属条

    苹果当然也有做得好的地方,消费者只要不满意就可以退货、换货。
    natashahollyz
        16
    natashahollyz  
       2020-11-17 07:42:46 +08:00
    @philipjf 苹果被质疑:你们安卓先把 xxx 搞好吧。一堆精神股东急得不得了😂
    tm 我六七年没用过安卓了
    hand515
        17
    hand515  
       2020-11-17 08:10:25 +08:00   ❤️ 1
    苹果上的隐私问题都是小问题🐶🐶🐶
    2kCS5c0b0ITXE5k2
        18
    2kCS5c0b0ITXE5k2  
       2020-11-17 08:14:06 +08:00   ❤️ 11
    昨天护着苹果的都哭了 臣等正欲死战,陛下何故先降
    lucifer9
        19
    lucifer9  
       2020-11-17 08:31:00 +08:00
    按你们的论调的话
    苹果改成加密传输以后
    那更应该喷了啊
    不加密好歹我还知道传了哪些
    加密以后我连哪些都不知道了
    pb941129
        20
    pb941129  
       2020-11-17 08:41:11 +08:00
    看部分人的回复,我以为俺们这里的隐私保护措施已经被其他厂商广泛运用、世界领先了呢。
    Hack3rHan
        21
    Hack3rHan  
       2020-11-17 09:03:26 +08:00 via iPhone
    我用苹果隐私性好,是说的苹果生态能压得住 APP,我的隐私就算全部托管给苹果,不比给国产 APP 分了好?说句不好听的,隐私扔国外不比让国内厂商分了强,外国人还能用英语给我打诈骗电话的吗?说苹果隐私性好是说管得住 APP,这么多人来当什么 ETC 。
    tankren
        22
    tankren  
       2020-11-17 09:13:17 +08:00
    "不就是 ocsp 吗?公开了多少年的技术了“
    CommandZi
        23
    CommandZi  
       2020-11-17 09:15:44 +08:00
    @Hack3rHan 最起码苹果没有广告业务~谷歌、某米、某为等等厂商哪个没有广告业务?三星不知道有没有
    nexo
        24
    nexo  
       2020-11-17 09:21:03 +08:00 via iPhone
    @Hack3rHan 政企工作的人的机密呢?
    reus
        25
    reus  
       2020-11-17 09:21:07 +08:00
    之前洗地的人呢?就这么被苹果抛弃了吗?
    真难看啊
    Hack3rHan
        26
    Hack3rHan  
       2020-11-17 09:23:33 +08:00 via iPhone
    @nexo 我公司的资料只会在公司设备上处理,政那边我记得是国家秘密专机处理,普通机器贴严禁处理国家秘密的纸条,手机处理秘密资料怕是不合理
    cairnechen
        27
    cairnechen  
       2020-11-17 09:29:07 +08:00
    @CommandZi 不懂就问 search ads 不算广告业务吗?
    gavin3318
        28
    gavin3318  
       2020-11-17 09:30:33 +08:00   ❤️ 1
    果粉还是牛逼
    给我苹果爸爸看也不给你们看
    你信息不是写在 APP 后台的数据库里? 你用个苹果我就查不到你注册的手机号了?
    darrh00
        29
    darrh00  
       2020-11-17 09:40:22 +08:00
    @xupefei #10

    其实最讨厌这个的是搞开发的,编译出来的程序,第一次运行要等个 5 秒,第二次就快了,如果再编译一次,又要等 5 秒。搞开发的浪费太多生命。
    CommandZi
        30
    CommandZi  
       2020-11-17 09:55:53 +08:00
    @cairnechen 那我又想问下你,search ads 的规模有多大?
    CommandZi
        31
    CommandZi  
       2020-11-17 10:02:34 +08:00
    @CommandZi search ads 确实就是苹果 App Store 里面的广告,写完我就想起来,但是改不了。
    renmu123
        32
    renmu123  
       2020-11-17 10:06:48 +08:00
    朕知道了,退下吧
    vain
        33
    vain  
       2020-11-17 12:45:45 +08:00   ❤️ 1
    @Hack3rHan 其实,这就和在欧美买的中国制造,远比在中国买的中国制作,消费者要放心得多是一个道理。
    我在美国买中国制造的产品,人家笑我瞎折腾,我笑他们看不穿社会主义先进性的本质。
    westoy
        36
    westoy  
       2020-11-17 15:23:52 +08:00
    @CommandZi

    上古的 iAD
    现在的 search ads
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   5946 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 36ms · UTC 06:25 · PVG 14:25 · LAX 22:25 · JFK 01:25
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.