可怕的苹果验证机制

2021-04-09 08:16:25 +08:00
 0gys
1,今天拿了个 7P 打开哔哩哔哩。因为没开网,然后弹出一个对话框
“你的应用未通过 apple store 验证,无法启动”
然后就闪退了。

2,当时还没连上 wifi,也就是没有网。可我就是通过它下的。也就是说启动应用也做了验证,这个验证周期和方式我不知道。唯一知道的就是需要联网。

3,可怕的事实。手机上也做了类似 macOS 验证。也就是说,开了什么苹果也是知道的。然后苹果要封锁那也是轻而易举。手机瞬间可以成为搬砖一块。但电脑我还可以换个系统(没有 t2)。手机不行啊!

4,貌似很多软件都采用这种机制。就我知道的,Windows10,macOS,chrome,iOS 。好像都是国外公司。这是披着安全的羊皮打科技战吗?我不得而知。但我觉得控制的有点过分了。

我怀疑我花钱买的就是硬件吧。软件上的好像没一个属于我的控制范围。
15729 次点击
所在节点    Apple
149 条回复
MrCurly
2021-04-09 09:57:35 +08:00
楼主和我一个同学很像,满脑子斗争。当然楼主的担忧也确实是有道理并且有必要的。这让我想起了敏感期间小米电视自动删除 ss 应用的帖子,实际上你买的东西到底哪部分属于你也是一个不那么确定的问题,毕竟硬件和软件很难分开讨论。至于 37 楼说的什么 i2ex,我认为没必要这么说。这种容易背后搞小动作的东西,最好是用国外的,而且不单针对国人,你要是英美人的用欧洲的也是正道,总之核心思路就是在一定程度上躲避自己所在的 zf 的审查。
icyalala
2021-04-09 10:02:10 +08:00
你愿意装 Testflight 版也没问题啊,或者你自己弄个开发者账号编一个 App 也没人拦着你啊,又不用花钱。。
苹果验证的是 App 的数字签名,这属于安全范畴。
如果你非得和什么所谓科技战关联,那 SSL 证书体系算不算?你上网是不是也受控制了?
dhkjenfbfu
2021-04-09 10:06:36 +08:00
@ydchen 因为我用 icloud 所以完全不担心,就算泄露给美国怕啥,我人又不在美国,应该警惕的本来就是国产货
MrCurly
2021-04-09 10:10:49 +08:00
@dhkjenfbfu #43 +1
haiironezumi
2021-04-09 10:11:46 +08:00
@icyalala 是啊,明明是数字证书签名的问题,一下升级成了科技战……本身 iOS 就是一个苹果控制的系统,在 App Store 上的所有应用都被苹果签名过,苹果几乎只允许 iOS 用户在 App Store 上下载。还有,几乎所有的桌面系统都提供了 root 权限,一般来说,放行 UAC,关闭 SiP 都可以规避不让运行程序的问题。
ftu
2021-04-09 10:17:42 +08:00
被国外控制:安全、应该、支持、棒

被国内控制:丑恶嘴脸、喷
littlewing
2021-04-09 10:19:12 +08:00
安卓适合你
kop1989
2021-04-09 10:19:41 +08:00
隐私、高权限与智能化、便利性必然是鱼与熊掌。

关键就看你如何去选择、去取舍。
你觉得苹果公司的管控权限太高,那么你可以选择不用 iphone 。
反之,我个人认为查找我的手机、远程锁定、远程抹除、封闭且严格的 App Store 等功能正好符合我的需求。

如果讨论权限,很多汽车品牌有的安吉星等 sos 系统,比手机厂商的权限高得多。
撞车之后呼叫公司可以强制接入语音到车内,而且能知晓你的位置,控制你车辆的点火状态。甚至还能帮你强制呼叫转移,替你报警等。
MrCurly
2021-04-09 10:21:47 +08:00
让我们假想一个场景,有一天小 A 租的长租公寓暴雷,投诉无门还被房东赶,于是想拿起手机发微博集结一下受害者,结果发现微博被关闭发帖权限,于是小 A 转战 v2 发帖,但是发现手机卡已经无法联网,连接 wifi 想用 Twitter 发个推,竟然发现手机里的小飞机被后台删掉了,小 A 深吸了一口气,决定认命,但是心中愤懑难平,决定去故宫散散心,但是进门刷身份证的时候被告知依据相关法律法规不能进入故宫。求小 A 此时的心理阴影面积。
楼主的担心完全没有错误,做好自己的准备和选择就好。
w99wjacky
2021-04-09 10:28:07 +08:00
阴谋论没有讨论的范围的时候,讨论就是存粹的浪费时间
agagega
2021-04-09 10:32:43 +08:00
之前央视新闻评论区还有骂苹果为什么不禁止使用已下架的 app 的,你猜他们想干什么。
一体两面。
duzouw
2021-04-09 10:35:03 +08:00
滑坡论证又双叒叕来了
FlyingShark
2021-04-09 10:36:18 +08:00
@icyalala SSL 证书信任链 当然算啦,小公司出点事故灰都给你扬了,大而不能倒的 VeriSign 出了一堆难看的事却屁事没有
littiefish
2021-04-09 10:40:19 +08:00
@ydchen 又来虚空打靶了?
mylovelyapp
2021-04-09 10:41:43 +08:00
这个是数字版权保护问题,并不是苹果远程限制
1,你出现这个问题,大概率是你下载 app 的账号的密钥信息不知怎么消失了。或者你这个包是从非 appstore 下载。
2,数字版权不需要你联网,大概逻辑,你登录你 appstore 账号,会有个公钥保持本地。你购买 appstore 上的 app,会给你纯净包加上一段,你账号私钥加密的信息。你本地打开 app,会尝试用公钥解密,解密不对自然闪退。这个是很正常的数字版权保护而已。
3,你手机丢失,你所有隐私都可能丢失,你远程锁机,直接锁死。你衡量下哪个危害大。事实上所有类似功能的公司,都可以做到。那你以后别用手机了。当然你不登录 icloud 就没事。
4,你花钱买的就是硬件。
zhuangzhuang1988
2021-04-09 10:49:36 +08:00
苹果的设备不都是租的么.
czfy
2021-04-09 10:51:02 +08:00
真的,那就从头写一个吧

Linux 也是 “外国” 的,开源那又怎样,照样是外国的,只要是外国的就有可能陷害我们

我他妈服了
bochose
2021-04-09 11:05:36 +08:00
iPhone12,刚试了一下,关掉数据和 wifi 后打开哔哩哔哩,没有进行闪退和提示。
Suigintou
2021-04-09 11:10:29 +08:00
你说的情况如何复现呀?我想看看😂
coolwo
2021-04-09 11:45:12 +08:00
楼主有点精神过于紧张了,don’t nervous, take it easy, you will be okay, little buddy ! 😂

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/769272

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX