Apple отложила внедрение функции сканирования фото и видео пользователей

Apple отложила внедрение функции сканирования фото и видео пользователей

Apple отложила внедрение функции сканирования фото и видео пользователей

Apple решила не рисковать и пока отложить запуск новой функции сканирования, которая будет проверять выгружаемые в облако фотографии и видеозаписи пользователей на наличие неприемлемого контента, связанного с эксплуатацией детей. Большую роль в решении техногиганта из Купертино сыграла позиция защитников неприкосновенности личных данных.

Эксперты по информационной безопасности сошлись во мнении, что нововведение может представлять серьёзную угрозу для конфиденциальности пользователей. Поэтому Apple ничего не оставалось, кроме как прислушаться к рекомендациям специалистов.

Напомним, что с августа купертиновцы пытаются приучить всех к мысли, что медиаматериалы владельцев устройств iPhone и iPad будут тщательно изучаться, а содержащие насилие над детьми фото и видео будут фиксироваться.

К обсуждению новой функции сразу подключились специалисты в области информационной безопасности, которые сразу отметили возможность реализации бэкдора в том случае, если нововведение всё же увидит свет. Например, как отметили эксперты, киберпреступники могут воспользоваться новой функциональностью в своих целях.

«Учитывая реакцию наших клиентов, защитников конфиденциальности, исследователей и прочих специалистов, мы решили взять дополнительное время, чтобы собрать больше информации и усовершенствовать функции, помогающие защитить детей», — пишут представители Apple в новом заявлении.

Решение выглядит логично на фоне, например, выявленных уязвимостей в системе для сканирования фотографий пользователей. Напомним также, что в конце августа Apple призналась, что сканировала почту владельцев гаджетов с 2019 года.

Баг macOS ломает TCP через 49 дней без перезагрузки

В macOS нашли редкий, но очень неприятный баг: если компьютер работает без перезагрузки примерно 49,7 дня, у него может постепенно умирать TCP. По версии исследователей, проблема связана с переполнением 32-битного счётчика времени в ядре XNU, который используется TCP-подсистемой.

После этого внутренние TCP-таймеры якобы перестают нормально обновляться, соединения в состоянии TIME_WAIT не очищаются, временные порты постепенно заканчиваются, и система в какой-то момент просто перестаёт устанавливать новые TCP-соединения.

При этом ping может продолжать работать, что делает сбой особенно странным. В Photon пишут, что заметили аномалию на своих macOS-машинах, которые круглосуточно используются для мониторинга iMessage-сервисов.

По их описанию, часть узлов после примерно 49 дней 17 часов 2 минут 47 секунд аптайма перестала открывать новые TCP-сессии. После перезагрузки всё возвращалось в норму, но таймер, по сути, запускался заново.

Авторы утверждают, что смогли воспроизвести поведение на двух машинах и связали его с переменной tcp_now в XNU. В открытом репозитории Apple действительно есть TCP-код ядра Darwin/XNU, где используются 32-битные значения времени и логика сравнения временных меток TCP, на которую ссылаются исследователи.

Поведения бага выглядит так: сначала ничего не ломается в лоб, но закрытые TCP-соединения перестают вовремя исчезать из TIME_WAIT. Затем их становится всё больше, временные порты забиваются, новые подключения начинают зависать в SYN_SENT, а сервисы, которым нужны новые TCP-сокеты, начинают сыпаться.

Если эта находка подтвердится, то для обычного пользователя баг вряд ли станет массовой проблемой: большинство устройств на macOS перезагружаются чаще (хотя бы из-за обновлений). А вот для долго работающих Mac mini, билд-серверов, CI/CD-ферм, удалённых рабочих станций и серверных компьютеров, которые могут жить без ребута неделями, история выглядит уже куда серьёзнее.

Если у вас есть компьютер на macOS, который работает неделями без перезагрузки и критичен для сервисов, мы бы посоветовали следить за его аптаймом.

RSS: Новости на портале Anti-Malware.ru