Dùin sanas

Tha e cha mhòr eagallach dè cho fada ‘s a tha Apple air a luchd-cleachdaidh fhàgail, gu sònraichte a h-uile duine a chleachdas an App Store, fosgailte don chunnart a dh’ fhaodadh a bhith ann bho chonaltradh gun chrioptachadh eadar an App Store agus frithealaichean na companaidh. Is ann dìreach a-nis a tha Apple air tòiseachadh a’ cleachdadh HTTPS, teicneòlas a bhios a’ cuairteachadh an t-sruth dàta eadar an inneal agus an App Store.

Thug neach-rannsachaidh Google Elie Bursztein aithris air an duilgheadas Dihaoine blog. A-cheana san Iuchar an-uiridh, lorg e grunn so-leòntachd ann an tèarainteachd Apple na ùine shaor agus thug e aithris don chompanaidh iad. Is e inbhe tèarainteachd a th’ ann an HTTPS a chaidh a chleachdadh airson bhliadhnaichean agus a bheir seachad conaltradh crioptaichte eadar neach-cleachdaidh deireannach agus frithealaiche lìn. Mar as trice bidh e a’ cur casg air neach-tarraing bho bhith a’ toirt a-steach conaltradh eadar dà phuing crìochnachaidh agus a’ toirt a-mach dàta mothachail, leithid faclan-faire no àireamhan chairtean creideis. Aig an aon àm, bidh e a’ sgrùdadh a bheil an neach-cleachdaidh deireannach nach eil a’ conaltradh ris an t-seirbheisiche meallta. Tha an inbhe lìn tèarainteachd air a bhith air a chuir an sàs airson ùine le, mar eisimpleir, Google, Facebook no Twitter.

A rèir post blog Bursztein, bha pàirt den App Store mar-thà tèarainte tro HTTPS, ach chaidh pàirtean eile fhàgail gun chrioptachadh. Sheall e na cothroman ionnsaigh ann an grunn bhideothan air YouTube, far am faod neach-ionnsaigh, mar eisimpleir, luchd-cleachdaidh a mhealladh le duilleag spoofed anns an App Store gus ùrachaidhean meallta a chuir a-steach no facal-faire a chuir a-steach tro uinneag sgiobalta meallta. Airson neach-ionnsaigh, tha e gu leòr ceangal Wi-Fi a cho-roinn air lìonra gun dìon leis an targaid aige aig àm sònraichte.

Le bhith a 'tionndadh air HTTPS, dh' fhuasgail Apple mòran tuill tèarainteachd, ach thug e tòrr ùine leis a 'cheum seo. Agus eadhon an uairsin, tha e fada bho bhith a 'buannachadh. A rèir tèarainteachd na companaidh Qualy's tha sgàinidhean aice fhathast ann an tèarainteachd Apple thairis air HTTPS agus thuirt i nach robh e iomchaidh. Ach, chan eil e furasta faighinn a-mach mu chugallachd airson luchd-ionnsaigh a dh’ fhaodadh a bhith ann, agus mar sin chan fheum luchd-cleachdaidh cus dragh a ghabhail.

Tobar: arsTechnica.com
.