2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權歸原作者所有。
開源辦公生產(chǎn)力軟件LibreOffice的用戶報告說,在最近發(fā)布的macOS 10.15 Catalina上安裝該應用程序時,遇到了過度警告的安全警告。
蘋果公司在6月警告macOS開發(fā)人員,所有使用開發(fā)人員ID簽名的Mac應用程序也需要由蘋果公司“公證”。蘋果承諾,當用戶從網(wǎng)上下載macOS應用程序時,這將啟用“更簡化的Gatekeeper界面”。
Apple的公證服務會為在Apple App Store之外分發(fā)應用程序的開發(fā)人員掃描應用程序中的惡意軟件。公證可以防止攻擊者破壞另一個開發(fā)人員的Developer ID簽名證書來簽名和分發(fā)macOS惡意軟件的情況。
請參閱:使Linux聯(lián)網(wǎng)更容易的20個快速技巧(免費PDF)
在macOS Catalina的公開測試版中, 一些LibreOffice用戶注意到 Apple的GateKeeper警告可能會嚇退用戶。警報顯示為 “無法打開'LibreOfficeDec.app',因為其完整性無法驗證。” 該警報顯示為兩個選項:移至Bin或Cancel。
雖然未對LibreOffice 6.2版進行公證,但顯然已經(jīng)采用了最新的6.3版。但是,根據(jù)LibreOffice的說法,用戶仍然會收到GateKeeper警報以及其他警告,即“ macOS無法驗證應用程序中沒有惡意軟件” 。
“盡管我們已嚴格按照說明進行操作,但是當用戶啟動Apple認證的LibreOffice 6.3.x時,系統(tǒng)顯示以下可怕消息:'LibreOffice.app無法打開,因為開發(fā)人員無法通過驗證',并且僅提供兩個選項:移至Bin(刪除)和Cancel(取消操作,即不運行LibreOffice),” LibreOffice的Italo Vignoli寫道。
要繞過該消息,LibreOffice建議用戶右鍵單擊LibreOffice圖標上的鼠標。然后,macOS Catalina將顯示一條不太令人震驚的消息:“ macOS無法驗證LibreOffice.app的開發(fā)人員。確定要打開它嗎?”。
解決該問題的另一種方法是,在第一個警報上單擊“取消”,然后打開“系統(tǒng)偏好設置”>“安全性和隱私”,然后單擊“由于不是來自已識別應用程序而被阻止的應用程序”消息旁邊的“仍然打開”按鈕。開發(fā)人員”。
免費基金會套件背后的非營利組織Document Foundation于2018年估計全球有 2億活躍LibreOffice用戶。
至于蘋果公司的公證,應用程序開發(fā)人員杰夫·約翰遜(Jeff Johnson)最近解釋說,關鍵的安全優(yōu)勢來自于要求開發(fā)人員使用其Apple ID和密碼作為其開發(fā)人員帳戶,以將應用程序提交給蘋果公司進行公證的要求。
換句話說,攻擊者需要同時破壞簽名證書和開發(fā)人員的Apple ID才能分發(fā)惡意軟件。蘋果公司最近的要求是,所有開發(fā)人員帳戶都必須啟用兩因素身份驗證,這才是額外的安全性。
2016-2022 All Rights Reserved.平安財經(jīng)網(wǎng).復制必究 聯(lián)系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創(chuàng)”外所有信息均轉(zhuǎn)載自互聯(lián)網(wǎng) 版權歸原作者所有。