蘋果macOS測試版開始放棄自家組件默認繞過內置防火牆的設定
據報導,macOS Big Sur的最新測試版已經刪除了蘋果自家應用繞過防火牆、隱藏網絡使用的爭議性功能。蘋果發布的macOS Big Sur 11.2測試版似乎表明,該公司正在放棄一項有爭議的網絡功能。在目前的Big Sur公開版本中,蘋果自家的56個應用和系統進程可以使用互聯網,即使用戶已用防火牆阻止了所有訪問。
更加讓人爭議的是,當這些應用真的接入互聯網時,用戶或任何網絡流量應用都無法對其進行監控或報告。蘋果之所以這麼做,部分原因是其Gatekeeper安全系統。當用戶打開一個應用時,macOS會檢查這個應用是否和開發者發送給蘋果時的授權一樣。這個想法是,如果有任何惡意軟件被添加,Gatekeeper可以檢測到,並阻止應用的啟動。
不過,這也導致了一些問題,比如macOS Big Sur剛發佈時,用戶就出現了嚴重的問題。由於Big Sur的發布導致蘋果公司服務器出現問題,即使沒有升級的用戶也發現Gatekeeper沒有反應。另外,Mac OS Catalina上的用戶發現,應用程序在啟動時崩潰,這都是因為他們的Mac沒有得到應用正版的確認。這個功能的核心是蘋果所謂的”內容過濾排除列表”。該列表上的任何應用都可以繞過防火牆,不受監控。不幸的是,似乎流氓軟件能夠利用這一功能讓自己的應用被排除在外。
在經歷了大量的負面新聞和開發者向蘋果公司提供的大量反饋/錯誤報告之後,似乎蘋果內部安全意識佔了上風,在在macOS 11.2 beta 2當中,ContentFilterExclusionList列表已經被刪除。目前還不清楚,如果Mac被防火牆阻擋,Gatekeeper安全功能將如何工作。另外,測試版中的某項功能,並不能保證在macOS更新公開發布的時候獲得繼續保留。