苹果如何处理安全细节——有时甚至会出错

网络安全 > 电路数据抽象网络并锁定” />                </p>
<p>当谈到苹果公司与大型科技竞争对手的区别时,该公司花了很多时间来宣传其记录的一个领域:安全和隐私。从 App Store 到 HomeKit,Apple 多次谈论如何确保您的数据归您所有。</p>
<p>这似乎是理所当然的事情。毕竟,我们将生活中最私密的细节托付给我们的设备,而且我们的生活越来越在线化。但是,虽然我们可能会想到安全性非常重要的明显地方(例如创建强密码或使用双因素身份验证),但我们的私人数据还有很多其他方式可以泄露。</p>
<p>       有时,这意味着进行较小的更改,这些更改对于普通用户来说可能不太容易理解或容易解释,但从长远来看可以带来同样多的显着好处。即使就在过去的一年里,Apple 也采取了一些举措来帮助提高安全性,其方式可能是您没有想到的,还有一两个举措并未完全按照预期的方式提供帮助。</ p>   </p>
<h3>信任但证明</h3>
<p>早在 2 月份,Apple 就宣布从 9 月份开始,Safari 将不再接受超过 13 个月的 HTTPS 证书。现在,这句话可能不会立即让你点头表示完全理解,但它仍然很重要。 HTTPS 证书是一种加密机制,网站可通过该机制确保您的信息(姓名、联系方式、信用卡号)保持加密且安全。它由浏览器地址栏中的小挂锁表示。</p>
<p>那么为什么要求这些证书必须达到一定年龄呢?把它想象成你的驾驶执照。例如,如果您只需每十年或二十年更新一次许可证,那么它很可能已经过时了。照片可能不像您,您的地址可能很旧,它可能无法反映出您现在需要眼镜。例如,其他人甚至可能更容易获得您的 ID 并为自己使用。</p>
<p>通过要求更频繁地更新这些证书,浏览器可以确保一切都保持正常状态。许多公司为其控制下的各个站点创建了大量证书(例如用于测试或开发),有时当这些站点达到其目的时,它们就会被放弃。但由于这些有效证书可能会持续存在,因此它们很容易被不良行为者滥用。</p>
<p>好消息是:这种变化已经发生,而您可能没有注意到任何事情。另外,谷歌也同意为 Chrome 做同样的事情。您的浏览已经更加安全,您无需执行任何操作。</p>
<h3>不要分享</h3>
<p>这并不是苹果试图加强互联网安全的唯一地方。就在上周,这家总部位于库比蒂诺的公司宣布与网络基础设施和安全公司 Cloudflare 合作,帮助开发一种更安全的 DNS 请求方法。</p>
<p>域名系统基本上是互联网的电话簿。这就是计算机如何计算出当您在浏览器中输入”apple.com”时,您想要导航到 IP 地址”17.253.144.10″的网站(实际上可能是各种 IP 地址,具体取决于您的情况,但我们不要太复杂)。</p>
<p>DNS 系统是分布式的,这意味着有大量不同的服务器存储此信息,并定期相互同步信息。大多数互联网用户可能使用其互联网服务提供商提供的 DNS 服务器,这就是问题所在。默认情况下,DNS 请求以纯文本形式传输,而不是加密,因此您的 ISP(或维护服务器的人员)可以看到您请求的每个站点。这意味着这些信息(充其量)可以用于分析您的广告目的,(最坏的情况)可能会拦截这些请求并将您重定向到虚假网站。</p>
<p>虽然加密的 DNS 请求已开始变得更加普遍,但 Apple 和 Cloudflare 提出了额外的安全措施:不经意的请求。这不仅会加密 DNS 查询,还会通过代理服务器(位于您的计算机和 DNS 服务器之间的计算机)传递查询。除了对请求内容进行编码之外,DNS 服务器也无法判断请求的来源和来源。</p>
<p>该提案尚未被标准组织正式采纳,但苹果公司似乎至少正在考虑实施。请在未来一两年内密切关注。</p>
<h3>关闭防火墙</h3>
<p>尽管公司做出了努力,但苹果在提高安全性方面所做的每一次尝试并非都取得了彻底的成功。举例来说,最近有消息称 macOS Big Sur 会豁免某些流量通过系统防火墙,即来自其自己应用程序的流量。</p>
<p>        <a href=大苏尔图标 苹果

乍一看,这似乎是明智的。毕竟,苹果知道自己的应用程序没问题,对吧?问题在于,事实证明,利用这些经批准的应用程序之一并基本上在不进行检查的情况下通过防火墙传递任何数据并不是特别困难。截至撰写本文时,苹果仍未回应有关此决定的询问或采取任何行动来改变它。希望该公司在未来的操作系统更新中解决这一决定。

任何与技术的交互总是试图在便利性和安全性之间取得平衡,虽然在 DNS 被忽视和 HTTPS 证书生命周期缩短的情况下,Apple 可能已经成功地巧妙地遵循了这条路线,但没有人能始终做到正确。不过,总的来说,苹果的趋势似乎肯定是朝着提高安全性的方向发展,即使是在大多数用户永远不会注意到的情况下。