macOS Big Sur可被應(yīng)用程序繞過防火墻和虛擬專用網(wǎng)
盡管蘋果一直宣稱注重用戶的隱私,但新發(fā)布的 macOS Bir Sur 更新,還是引發(fā)了一些意料之外的爭議。具體說來是,新系統(tǒng)竟然允許某些應(yīng)用程序繞過防火墻或虛擬專用網(wǎng)。其實早在十月,Twitter 網(wǎng)友 @mxswd 就已經(jīng)曝光過此事,然后 Jamf 安全研究員 Patrick Wardle 對此進行了證實和深入剖析。
Maxwell 指出:一些蘋果應(yīng)用會繞過某種網(wǎng)絡(luò)擴展和虛擬專用網(wǎng)設(shè)置,比如地圖軟件就可以在無視 NEFilterDataProvider 或 NEAppProxyProviders 的情況下直接訪問互聯(lián)網(wǎng)。
Patrick Wardle 補充道:不知出于什么援引,新版 macOS 上的 Mac App Store 也繞過了任何防火墻設(shè)置,你無法在防火墻中看到它的任何流量。
Apple Term 指出:macOS Big Sur 上的蘋果應(yīng)用程序在用戶掌控范圍之外運行這件事,已經(jīng)讓不少人感到驚慌。
除了無法掌控自己的系統(tǒng),macOS Big Sur 能夠繞過防火墻和虛擬專用網(wǎng)這件事,也是一個巨大的隱私和安全隱患。
Wardle 警告稱:這意味著惡意行為者可利用 Big Sur 上的蘋果應(yīng)用程序漏洞,將用戶的個人數(shù)據(jù)發(fā)送到遠程服務(wù)器。
不過最讓人感到困惑的是,蘋果公司為什么要這么做?有一種觀點認為,這可讓終端用戶更難以偽裝自己所處的定位區(qū)域。
另一種觀點是,蘋果希望將原生應(yīng)用程序的數(shù)據(jù)和流量排除在虛擬專用網(wǎng)服務(wù)器之外。但無論哪種借口,廣大 macOS Big Sur 用戶都是難以平息內(nèi)心的憤怒的。
如果你想進一步了解這種活動方式的作用,還請移步閱讀 Jeffrey Paul 撰寫的文章,以了解《您的計算機不再是您的計算機》。