home.social

#安全与隐私 — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #安全与隐私, aggregated by home.social.

  1. Apple memory holed its broken promise for an OCSP opt-out
    lapcatsoftware.com/articles/20

    Hacknews评论
    news.ycombinator.com/item?id=4

    2020年时 Apple macOS 系统被发现每次打开应用时都会发送OCSP请求检查开发者证书的有效性。这种做法存在严重的隐私问题,被发现后引发了很大的热议。
    Apple 当时做出了一些承诺,包括让这种检查措施用户可以自主退出,使用更加安全的方式进行替代等等。
    现在四年过去了,有博主发现,Apple macOS 系统仍然进行着这样的OCSP检查,而当时的承诺也早在2023年9月偷偷从文档中删除。

    #我在看什么 #OCSP #Apple #macOS #安全与隐私