Προς το περιεχόμενο

Προβλήματα ασφάλειας στην επιφάνεια μετά την κυκλοφορία του macOS Big Sur


polemikos

Προτεινόμενες αναρτήσεις

Δημοσ. (επεξεργασμένο)
1 ώρα πριν, SeaLion είπε

 

Από κει και πέρα, εννοείται πως οι χρήστες, αν ξέρουν ή αν ψάξουν το πως, τρέχουν ό,τι θέλουν. Θα ξαναπώ πως αυτό ισχύει εδώ και πάααρα πολλά χρόνια στο macOS.

Πιστεύω η ουσιαστική συζήτηση είναι η ανάγκη να παρακάμψεις πράγματα για να κάνεις τη δουλειά σου ή το σύστημα που έχεις ήδη πληρώσει να δουλέψει όπως θες εσύ και όχι όπως θέλει κάποιος τρίτος. Δεν έχει σημασία αν μιλάμε για Windows, Android, Apple ή για κάτι άσχετο (π.χ. διαγνωστικά αυτοκινήτων). Το πρόβλημα είναι πλέον καθολικό, οι κατασκευαστές μετατρέπουν τα προϊόντα σε μαύρα κουτιά φροντίζοντας να αποκλείσουν ακόμη και όσους γνωρίζουν χρησιμοποιώντας κρυπτογράφηση και ψηφιακές υπογραφές παντού. Προφανώς υπάρχουν και λόγοι προς το συμφέρον μας που το κάνουν (π.χ. προστασία προσωπικών δεδομένων) αλλά η νομοθεσία δεν έχει προφτάσει ακόμη τις αλλαγές και δεν ξέρουμε που και αν θα σταματήσουν για να μην βρεθούμε να πληρώνουμε κόστος αγοράς με δυνατότητες χρήσης ενοικίασης.

Επεξ/σία από ctsiri
  • Like 2
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

3 λεπτά πριν, ctsiri είπε

Πιστεύω η ουσιαστική συζήτηση είναι η ανάγκη να παρακάμψεις πράγματα για να κάνεις τη δουλειά σου ή το σύστημα που έχεις ήδη πληρώσει να δουλέψει όπως θες εσύ και όχι όπως θέλει κάποιος τρίτος. Δεν έχει σημασία αν μιλάμε για Windows, Android, Apple ή για κάτι άσχετο (π.χ. διαγνωστικά αυτοκινήτων). Το πρόβλημα είναι πλέον καθολικό, οι κατασκευαστές μετατρέπουν τα προϊόντα σε μαύρα κουτιά φροντίζοντας να αποκλείσουν ακόμη και όσους γνωρίζουν χρησιμοποιώντας κρυπτογράφηση και ψηφιακές υπογραφές παντού.

Το πρόβλημα που περιγράφεις ξεκινάει από τον φυσιολογικό τεχνολογικό αναλφαβητισμό που έχουμε όλοι μας σαν χρήστες ηλεκτρονικών υπολογιστών...

Δεν γίνεται από την μια να απαιτείς ως χρήστης πλήρη ελευθερία και από την άλλη να κατηγορείς την Microsoft, την Apple ή την Google που δεν μπορεί να προστατέψει τα δεδομένα σου... 

Οπότε και επειδή δεν υπάρχει άσπρο ή μαύρο, κάθε εταιρία είναι θεμιτό να επιλέγει πια τακτική θα χρησιμοποιήσει για το λειτουργικό της, όπως και κάθε χρήστης οφείλει να επιλέξει τι προτιμάει...

  • Like 4
  • Thanks 2
  • Confused 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

5 λεπτά πριν, ctsiri είπε

Πιστεύω η ουσιαστική συζήτηση είναι η ανάγκη να παρακάμψεις πράγματα για να κάνεις τη δουλειά σου ή το σύστημα που έχεις ήδη πληρώσει να δουλέψει όπως θες εσύ και όχι όπως θέλει κάποιος τρίτος. Δεν έχει σημασία αν μιλάμε για Windows, Android, Apple ή για κάτι άσχετο (π.χ. διαγνωστικά αυτοκινήτων). Το πρόβλημα είναι πλέον καθολικό, οι κατασκευαστές μετατρέπουν τα προϊόντα σε μαύρα κουτιά φροντίζοντας να αποκλείσουν ακόμη και όσους γνωρίζουν χρησιμοποιώντας κρυπτογράφηση και ψηφιακές υπογραφές παντού.

Η ουσιαστική ανάγκη είναι να είναι ασφαλείς οι χρήστες ανεξαρτήτως γνώσεων ή εξειδίκευσης, κι αυτό διασφαλίζουν τέτοιες διαδικασίες και υλοποιήσεις όπως το Gatekeeper. Την θεία μου την Λίτσα δεν την ενδιαφέρει να παρακάμπτει διαδικασίες, δεν θέλει να ξέρει τίποτα, θέλει όμως να είναι ασφαλής όταν χρησιμοποιεί τον υπολογιστή της για web banking ή video calls.

O μέσος χρήστης Mac ξέρει ή μαθαίνει σύντομα πως μια εφαρμογή αν δεν ανοίγει με διπλό κλικ, ανοίγει με δεξί κλικ> Open. Κι αν θέλει να χρησιμοποιεί πειρατικές εφαρμογές, θα βρει τον τρόπο τρέχοντας μια εντολή στο terminal.

Αν θες να δουλεύει όπως θες εσύ, υπάρχει generic hardware, υπάρχει το Linux, υπάρχουν χίλια-δυό.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Μόλις τώρα, AtiX είπε

Από τα 19k views που έχει ο τυπάς βάζω στοίχημα τα μισά είναι από insomniacs...

Φτου, κι έκανα κλικ να δω τι είναι!

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Θα τους παραδεχτώ πάντως στην Apple, μια και μας πουλάνε Privacy™️ με τις συσκευές και τα λειτουργικά τους, πως έπαιξε άμεση ανταπόκριση στο θέμα.

Αναφορά σε κείμενο

These security checks have never included the user’s Apple ID or the identity of their device. To further protect privacy, we have stopped logging IP addresses associated with Developer ID certificate checks, and we will ensure that any collected IP addresses are removed from logs.

In addition, over the the next year we will introduce several changes to our security checks:

  • A new encrypted protocol for Developer ID certificate revocation checks
  • Strong protections against server failure
  • A new preference for users to opt out of these security protections

 

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

15 λεπτά πριν, AtiX είπε

Το πρόβλημα που περιγράφεις ξεκινάει από τον φυσιολογικό τεχνολογικό αναλφαβητισμό που έχουμε όλοι μας σαν χρήστες ηλεκτρονικών υπολογιστών...

Δεν γίνεται από την μια να απαιτείς ως χρήστης πλήρη ελευθερία και από την άλλη να κατηγορείς την Microsoft, την Apple ή την Google που δεν μπορεί να προστατέψει τα δεδομένα σου... 

Οπότε και επειδή δεν υπάρχει άσπρο ή μαύρο, κάθε εταιρία είναι θεμιτό να επιλέγει πια τακτική θα χρησιμοποιήσει για το λειτουργικό της, όπως και κάθε χρήστης οφείλει να επιλέξει τι προτιμάει...

Ακριβώς για την επιλογή γίνεται η φασαρία, για να μην σταματήσει να υπάρχει. Εν πάσει περιπτώσει, αυτά που γράφω δεν αφορούν αποκλειστικά την Apple οπότε δεν έχει νόημα να συνεχίσω στο συγκεκριμένο thread. Ευχαριστώ για την συζήτηση!

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημοσ. (επεξεργασμένο)
4 λεπτά πριν, ctsiri είπε

Ακριβώς για την επιλογή γίνεται η φασαρία, για να μην σταματήσει να υπάρχει. Εν πάσει περιπτώσει, αυτά που γράφω δεν αφορούν αποκλειστικά την Apple οπότε δεν έχει νόημα να συνεχίσω στο συγκεκριμένο thread. Ευχαριστώ για την συζήτηση!

Για να έχεις την επιλογή θα πρέπει να έχει και την γνώση... δεν μπορείς να απαιτείς από του γύρο σου να είναι τεχνικοί και προγραμματιστές υπολογιστών για να λες εσύ ότι έχεις την ελευθερία να κάνεις ότι θέλεις στον υπολογιστή σου... αν θέλεις κάτι τέτοιο υπάρχουν και τα κατάλληλα λειτουργικά, όπως πχ το linux...

Επεξ/σία από AtiX
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Είμαι σίγουρος ότι δεν ψάχνουν να φτιάξουν το πρόβλημα αλλά τον τρόπο για να συνεχίσει να συμβαίνει χωρίς να μπορούμε να το καταλάβουμε!

  • Like 3
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

2 ώρες πριν, AtiX είπε

Για να έχεις την επιλογή θα πρέπει να έχει και την γνώση... δεν μπορείς να απαιτείς από του γύρο σου να είναι τεχνικοί και προγραμματιστές υπολογιστών για να λες εσύ ότι έχεις την ελευθερία να κάνεις ότι θέλεις στον υπολογιστή σου... αν θέλεις κάτι τέτοιο υπάρχουν και τα κατάλληλα λειτουργικά, όπως πχ το linux...

Δεν απαιτεί κανένας να έχει τεχνικές γνώσεις ο μέσος χρήστης. Το πρόβλημα με την Apple είναι ότι δεν επιτρέπει ούτε καν στον προχωρημένο χρήστη να επιλέξει τι επίπεδο ασφάλειας/ελευθερίας θέλει. Σε κάθε έκδοση, η απενεργοποίηση των επιπέδων ασφαλείας γίνεται όλο και πιο δύσκολη και, πλέον, γίνεται έως και αδύνατη σε κάποια πράγματα.

Η τάση είναι ξεκάθαρη και επικίνδυνη. Έχω μεγάλο σεβασμό στο πόσο προσεκτική είναι η Apple στο ζήτημα της ιδιωτικότητας και της ασφάλειας, σε σύγκριση με τους άλλους, αλλά αυτό που σε κάθε βήμα χρησιμοποιεί την ασφάλεια ως δικαιολογία για να κλειδώνει κόσμο στις δικές της τεχνολογίες έχει αρχίσει να ξεφεύγει επικίνδυνα.

  • Like 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

1 λεπτό πριν, liberostelios είπε

Δεν απαιτεί κανένας να έχει τεχνικές γνώσεις ο μέσος χρήστης. Το πρόβλημα με την Apple είναι ότι δεν επιτρέπει ούτε καν στον προχωρημένο χρήστη να επιλέξει τι επίπεδο ασφάλειας/ελευθερίας θέλει. Σε κάθε έκδοση, η απενεργοποίηση των επιπέδων ασφαλείας γίνεται όλο και πιο δύσκολη και, πλέον, γίνεται έως και αδύνατη σε κάποια πράγματα.

Η τάση είναι ξεκάθαρη και επικίνδυνη. Έχω μεγάλο σεβασμό στο πόσο προσεκτική είναι η Apple στο ζήτημα της ιδιωτικότητας και της ασφάλειας, σε σύγκριση με τους άλλους, αλλά αυτό που σε κάθε βήμα χρησιμοποιεί την ασφάλεια ως δικαιολογία για να κλειδώνει κόσμο στις δικές της τεχνολογίες έχει αρχίσει να ξεφεύγει επικίνδυνα.

Αν και ουσιαστικά συμφωνούμε θα στο θέση λίγο διαφορετικά για να καταλαβεις το αναπόφευκτο...

Η ίδια η χρήση και οι απαιτήσεις μας από τους υπολογιστές έχει γίνει τόσο περίπλοκη και τόσο βαθιά ριζωμένη μέσα στην καθημερινότητα μας, που ή εμείς θα πρέπει να εξελίξουμε αναλογικά τις δεξιότητες μας πάνω στην διεπαφή μας με τους υπολογιστές ή οι υπολογιστές θα γίνουν πιο απλοί στην λειτουργία τους... 

η πρώτη λύση αν και φαίνεται η πιο λογική θέλει τεράστιο απόθεμα σε χρόνο, όρεξη και χρήμα από την μεριά του χρήστη... τέτοιο μοντέλο (linux) δυστυχώς δεν έχει ευδοκιμήσει εδώ και 30 χρόνια...

η δεύτερη λύση είναι πιο απλή και βασίζεται καθαρά στις αποφάσεις που θα πάρει ο δημιουργός για το δημιούργημα του... μπορεί να ακούσει τους πελάτες του και να τους κάνει τα χατίρια, μπορεί λόγω γνώσεων να τους προστατέψει από πιθανούς κινδύνους ή μπορεί να του εκμεταλλευτεί... ότι και να κάνει όμως στο τέλος την απάντηση θα την δώσει το αν θα πουλήσει ή αν μείνει στο ράφι...

Ναι η apple κάνει περίεργους βηματισμούς, απλά δεν είμαι ακόμα σίγουρος για το στραβοπάτημα...

  • Like 1
  • Thanks 1
Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

εμένα πάντως με το που συνδέω με καλώδιο iPad k iPhone μου βγάζει την πίστη με τα ένα παράθυρο που ανοίγει άπειρες φορές " can't find file" τι ψαχνει ενας θεος ξερει.. οποιος ξερει κατι ας δωσει τα φωτα του πλιζ

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Ο έλεγχος που κάνει η Apple κατά το execution μιας εφαρμογής δεν είναι κάτι μοναδικό. Και το Norton στο PC μου κάνει κάτι αντίστοιχο. Άγνωστες εφαρμογές τις μπλοκάρει και ρωτάει αν θέλω να τις εκτελέσω. Αντίστοιχη φιλοσοφία. Για εμένα που είμαι έμπειρος χρήστης είναι μάλλον περιττό αλλά θεωρώ ότι γενικά είναι καλοδεχούμενος αυτός ο έλεγχος.

Πιο προβληματικό για εμένα ήταν το overloading των servers που ανέφερε ως αιτιολογία η Apple. Αν οι συγκεκριμένοι servers κάνουν μόνο αυτή τη δουλειά (certificate verification), τότε τι συνέβη ξαφνικά και υπερφορτώθηκαν; Έσπασε ο διάολος το πόδι του για πρώτη φορά και άνοιξαν πολύ περισσότεροι χρήστες απ' ότι συνήθως στο ίδιο μικρό χρονικό διάστημα εφαρμογές που ήθελαν verification; Ενώ αν οι servers είναι multi-purposed, κάνουν κι άλλα πράγματα, αυτό κακώς συμβαίνει.

Συνδέστε για να σχολιάσετε
Κοινοποίηση σε άλλες σελίδες

Δημιουργήστε ένα λογαριασμό ή συνδεθείτε για να σχολιάσετε

Πρέπει να είστε μέλος για να αφήσετε σχόλιο

Δημιουργία λογαριασμού

Εγγραφείτε με νέο λογαριασμό στην κοινότητα μας. Είναι πανεύκολο!

Δημιουργία νέου λογαριασμού

Σύνδεση

Έχετε ήδη λογαριασμό; Συνδεθείτε εδώ.

Συνδεθείτε τώρα
  • Δημιουργία νέου...