2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。
開源辦公生產力軟件LibreOffice的用戶報告說,在最近發布的macOS 10.15 Catalina上安裝該應用程序時,遇到了過度警告的安全警告。

蘋果公司在6月警告macOS開發人員,所有使用開發人員ID簽名的Mac應用程序也需要由蘋果公司“公證”。蘋果承諾,當用戶從網上下載macOS應用程序時,這將啟用“更簡化的Gatekeeper界面”。
Apple的公證服務會為在Apple App Store之外分發應用程序的開發人員掃描應用程序中的惡意軟件。公證可以防止攻擊者破壞另一個開發人員的Developer ID簽名證書來簽名和分發macOS惡意軟件的情況。
請參閱:使Linux聯網更容易的20個快速技巧(免費PDF)
在macOS Catalina的公開測試版中, 一些LibreOffice用戶注意到 Apple的GateKeeper警告可能會嚇退用戶。警報顯示為 “無法打開'LibreOfficeDec.app',因為其完整性無法驗證。” 該警報顯示為兩個選項:移至Bin或Cancel。
雖然未對LibreOffice 6.2版進行公證,但顯然已經采用了最新的6.3版。但是,根據LibreOffice的說法,用戶仍然會收到GateKeeper警報以及其他警告,即“ macOS無法驗證應用程序中沒有惡意軟件” 。
“盡管我們已嚴格按照說明進行操作,但是當用戶啟動Apple認證的LibreOffice 6.3.x時,系統顯示以下可怕消息:'LibreOffice.app無法打開,因為開發人員無法通過驗證',并且僅提供兩個選項:移至Bin(刪除)和Cancel(取消操作,即不運行LibreOffice),” LibreOffice的Italo Vignoli寫道。
要繞過該消息,LibreOffice建議用戶右鍵單擊LibreOffice圖標上的鼠標。然后,macOS Catalina將顯示一條不太令人震驚的消息:“ macOS無法驗證LibreOffice.app的開發人員。確定要打開它嗎?”。
解決該問題的另一種方法是,在第一個警報上單擊“取消”,然后打開“系統偏好設置”>“安全性和隱私”,然后單擊“由于不是來自已識別應用程序而被阻止的應用程序”消息旁邊的“仍然打開”按鈕。開發人員”。
免費基金會套件背后的非營利組織Document Foundation于2018年估計全球有 2億活躍LibreOffice用戶。
至于蘋果公司的公證,應用程序開發人員杰夫·約翰遜(Jeff Johnson)最近解釋說,關鍵的安全優勢來自于要求開發人員使用其Apple ID和密碼作為其開發人員帳戶,以將應用程序提交給蘋果公司進行公證的要求。
換句話說,攻擊者需要同時破壞簽名證書和開發人員的Apple ID才能分發惡意軟件。蘋果公司最近的要求是,所有開發人員帳戶都必須啟用兩因素身份驗證,這才是額外的安全性。
2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ280 715 8082 備案號:閩ICP備19027007號-6
本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。