Jump to content

Apple OCSP - Certificati degli sviluppatori


A23SS4NDRO

Recommended Posts

Appena BigSur è stato rilasciato, molti utenti hanno avuto degli slowdown per il fatto che il server ocsp.apple.com non riusciva a rilasciare l'ok per eseguire le applicazioni di terze parti, dotate di un hash che certifichi che lo sviluppatore abbia un certificato sconosciuto:

 

per questo anche su Twitter molti utenti si sono messi ad analizzare il traffico in uscita, proponendo di disabilitare tramite Little snitch (firewall) o /etc/hosts il collegamento a quell'indirizzo.

 

In questo articolo, che consiglio veramente di leggere (scritto da uno studente italiano del PoliMi) viene analizzato nel dettaglio che cosa stava succedendo durante quegli slowdown e perché ci sono stati:

 

 

https://blog.jacopo.io/en/post/apple-ocsp/

 

 

L'articolo è in inglese, ma può essere tranquillamente tradotto in italiano per chi volesse

 

 

https://translate.googleusercontent.com/translate_c?depth=1&hl=en&nv=1&pto=aue&rurl=translate.google.com&sl=auto&sp=nmt4&tl=it&u=https://blog.jacopo.io/en/post/apple-ocsp/

 

Detto ciò, per chi non avesse tempo/voglia, le sue conclusioni sono le seguenti:

 

 

TL; DR

  • No, macOS non invia ad Apple un hash delle tue app ogni volta che le esegui.
  • Tieni presente che macOS potrebbe trasmettere alcune informazioni opache sul certificato per sviluppatori delle app che esegui. Queste informazioni vengono inviate in chiaro sulla tua rete.
  • Probabilmente non dovresti bloccare ocsp.apple.com con Little Snitch o nel tuo file hosts.

 

 

Edited by A23SS4NDRO
  • Like 1
  • Thanks 1
  • +1 1
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • There are no registered users currently online
×
×
  • Create New...

Important Information

We have placed cookies on your device to help make this website better. You can adjust your cookie settings, otherwise we'll assume you're okay to continue.