Apple promet d'améliorer le jeu de sécurité sur les problèmes de Gatekeeper



Apple a révélé des mesures pour revoir ses politiques de sécurité à la suite du bug Gatekeeper qui a récemment affecté les nouveaux utilisateurs de Mac. Gatekeeper est une solution de contournement utilisée par macOS pour garantir que seuls les logiciels fiables s'exécutent sur l'appareil d'un utilisateur. Cependant, il semblait que la technologie devait être légèrement reconfigurée après une récente mise à jour du système d'exploitation Mac. Peu de temps après qu'Apple ait publié sa nouvelle mise à jour macOS, Big Sur, les utilisateurs ont commencé à signaler des problèmes lors de l'ouverture d'applications tierces. Gatekeeper n'aurait pas pu vérifier les certificats de développeur de ces applications en raison d'un problème côté serveur. Le bug a également soulevé des préoccupations en matière de confidentialité parmi les utilisateurs, beaucoup se demandant si Apple a enregistré toutes les applications lancées par les utilisateurs de Mac et si ces informations pourraient être utilisées pour donner à la société basée à Cupertino un avantage concurrentiel. Apple a désormais fourni une mise à jour de sécurité pour tenter d'apaiser ces craintes.

Nouvelles règles

"Gatekeeper effectue des vérifications en ligne pour voir si une application contient des logiciels malveillants connus et si le certificat de signature du développeur est révoqué", explique la mise à jour de sécurité d'Apple. « Nous ne combinons jamais les données de ces contrôles avec des informations sur les utilisateurs Apple ou leurs appareils. Nous n'utilisons pas les données de ces contrôles pour savoir ce que les utilisateurs exécutent ou exécutent sur leurs appareils. Cependant, Apple a promis d'introduire plusieurs changements dans ses contrôles de sécurité au cours de l'année prochaine, notamment un nouveau protocole crypté pour révoquer les certificats d'identification de développeur, des protections renforcées contre les pannes de serveur et, plus important encore, une option permettant aux utilisateurs de se désinscrire de ces nouvelles mesures de sécurité. protections. La politique mise à jour devrait empêcher qu’une panne similaire impliquant le logiciel Gatekeeper ne se reproduise et, espérons-le, apaiser davantage les problèmes de confidentialité. Via TechCrunch