分享一篇苹果用 http OSCP 协议校验每个程序的 HASH 的洗文,洗的有理有据
資深大佬 : ericwood067 4
废话不多说,先上文章链接: Does Apple really log every app you run? A technical look
总结一下,作者通过实验得出的结论:
- 苹果没有通过 OSCP 发送每个程序的 HASH,但是发送了每个开发者证书的 HASH (明文发送,意味着可以被截获)。
- 可以通过第三方软件或者修改 hosts 文件来阻止 oscp.apple.com ,但是不推荐。
补充一点我的看法:
如果某个开发者只开发了一个应用,还是可以匹配到应用。所以如果你用的应用比较敏感,且这个开发者就只开发这方面的应用,那你可能需要阻止 oscp.apple.com ,其他情况为了安全性还是不阻止好一些。
大佬有話說 (9)