アカウント名:
パスワード:
開発者が一番の阿呆ですが、AppleもなぜXCodeに署名して検証しない? インストーラーにリパッケージしてばれないのはおかしいでしょう。 なぜ中国かそれなりに近い国にサーバーを置かない? こんな事ができるなら何のためにXCodeに限定する?
二番目に阿呆なのはAppleですね。
なんでAppleがXCodeに署名してないと思ったの?
署名されて検証されているなら、 「このXCodeには未署名のファイルが含まれています。あなたがインストールしたものですか。」と警告されたり、 インストールの段階でAppleによって署名していない事にすぐに気づくからです。 署名していなくとも警告されず、不正に改造されていても気付かない事があり得るでは(ストーリー参照)検証されているとは言えません。
なんで中国のユーザーが警告を無視したり警告を回避する設定にしていないと思ったの?
なぜなら、
Appleのサーバーへの接続速度が遅いため、他のソースからのダウンロード
であって、不正なアドインを利用した開発者によってマルウェアが普及したとか、構築済みのバージョンを利用して問題が発生したとかではないからです。 さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
適切な署名・検証あるいは十分強力なハッシュによる検証がなされているならどのような経路を用いても問題になりません。 アップデータをbittorrentで配布するゲームやディストリビューションもありますし、Windows Updateでもそのような技術が最近適用されました。 今回の件では被害を受けるのは開発者は二次的で第一にはユーザーなのですからそれなりに性悪説で設計する必要がある訳です。それはそこまで難しい話ではありません。
さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
ここ、XCodeのパッケージの署名とXCode(またはそのクローン)で作成したアプリへの署名の話がごっちゃになってませんか?XCode自体はiPhoneアプリじゃないので「警告の回避」はiPhoneにインストールするときの話ではありません。XcodeGhostは純正XCodeにモジュールをこっそり追加したもののようなので、作成されるパッケージにつく署名は純正品と同等だと思われます。かといってたとえばモジュールを追加すると署名がつかないような仕組みにすると、まっとうなサードパーティーのミドルウェアやライブラリまで使えなくなってしまいます。
Apple様ならXCode本体にサードパーティーのミドルウェアやライブラリなど同梱させないのでは…
正規のインストーラを使っても、正規のインストーラとマルウェアモジュールインストーラを内包して連続起動するインストーラを用意すれば出来てしまう話。単一のインストーラで終わらせるとしても、改竄済みXCodeインストーラがそんなチェックを残すわけがない。# 単一のインストーラ化する場合、そちら側にはAppleの署名がない状態なので手は打てなくもなさそうだが…
「XCodeのインストール時に警告を無視してるのでは?」というコメントからの流れです。そこで無視すると、アプリ作成時に「インストール時にパッケージにこっそり含まれていたもの」と「あとから自分の意思で追加したライブラリ」を区別する方法はなさそうですよね。
> 他のソースからのダウンロード
したバイナリにこっそり不正なコードが混入されていたと書いているのですが。それをGatekeeperが止められなかったということは、ダウンロードしたユーザーが警告を無視したか無効にしていたということにほかなりません。
> AppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、
Appleのコードレビューで検出できなかったと書いているのですが。あとまさかとは思いますが、iOSアプリはiOS上でセルフ開発するのだと思っていませんか?
デタラメな妄想ふくらませる前にせめてタレコミくらい読まれてはいかがですか?
何を言ってるんでしょうか。 開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。 いいですか。そんなに難しい話はしてません。
適切に署名が機能している場合。 XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。 さらに何かのファイルが加えられていた場合。XCode本体なりOSがその旨を警告する。タレコミを読んでください。開発者はアドインを入れる手間を省くために別ソースから拾ったわけではない。よっておかしいと気付く。
ではなぜ気付かなかったのか
> XCode自体に最低限の自己検証機能が備えられていれば相当手間をかけなければこういうことはできないわけです。> それだけで防げたことだと私は思います。
ユーザの「とにかく俺は今ダウンロードしてきたこの(自称)XCodeが使いたいんだよ」という意思がそんなんで防げるわけないでしょw
そんなアホなデベロッパーが存在するのが信じられないのかな。でも現実なんだなぁ。
開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。
たぶんその前提認識がズレている。開発さえできれば正規版でなくてもいいと思っている(ひょっとしたらXcodeですらなくてもいいと思ってるかも)開発者を想定しているからどんな警告だろうと無視された可能性を言っているんだよ。
偽Xcodeを作成した人(あるいは組織)にはマルウェアを仕込みたいという「相当手間をかけて」でもやりたい強烈な動機があったわけでしょ?普通に考えればその手の警告はバイパスする様に手を加えられていると思いますが。
> XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。
だったらいいのにねぇ…
ほんとそう思います。それ以上のアホはゴロゴロしてますからね。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
アレゲは一日にしてならず -- アレゲ研究家
署名は? なぜ国内にサーバーを置かない? (スコア:0)
開発者が一番の阿呆ですが、AppleもなぜXCodeに署名して検証しない?
インストーラーにリパッケージしてばれないのはおかしいでしょう。
なぜ中国かそれなりに近い国にサーバーを置かない?
こんな事ができるなら何のためにXCodeに限定する?
二番目に阿呆なのはAppleですね。
Re: (スコア:0)
なんでAppleがXCodeに署名してないと思ったの?
Re: (スコア:0)
署名されて検証されているなら、
「このXCodeには未署名のファイルが含まれています。あなたがインストールしたものですか。」と警告されたり、
インストールの段階でAppleによって署名していない事にすぐに気づくからです。
署名していなくとも警告されず、不正に改造されていても気付かない事があり得るでは(ストーリー参照)検証されているとは言えません。
Re: (スコア:0)
なんで中国のユーザーが警告を無視したり警告を回避する設定にしていないと思ったの?
Re:署名は? なぜ国内にサーバーを置かない? (スコア:1)
なぜなら、
Appleのサーバーへの接続速度が遅いため、他のソースからのダウンロード
であって、不正なアドインを利用した開発者によってマルウェアが普及したとか、構築済みのバージョンを利用して問題が発生したとかではないからです。
さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
適切な署名・検証あるいは十分強力なハッシュによる検証がなされているならどのような経路を用いても問題になりません。
アップデータをbittorrentで配布するゲームやディストリビューションもありますし、Windows Updateでもそのような技術が最近適用されました。
今回の件では被害を受けるのは開発者は二次的で第一にはユーザーなのですからそれなりに性悪説で設計する必要がある訳です。それはそこまで難しい話ではありません。
Re:署名は? なぜ国内にサーバーを置かない? (スコア:1)
さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
ここ、XCodeのパッケージの署名とXCode(またはそのクローン)で作成したアプリへの署名の話がごっちゃになってませんか?
XCode自体はiPhoneアプリじゃないので「警告の回避」はiPhoneにインストールするときの話ではありません。
XcodeGhostは純正XCodeにモジュールをこっそり追加したもののようなので、作成されるパッケージにつく署名は純正品と同等だと思われます。
かといってたとえばモジュールを追加すると署名がつかないような仕組みにすると、まっとうなサードパーティーのミドルウェアやライブラリまで使えなくなってしまいます。
うじゃうじゃ
Re: (スコア:0)
Apple様ならXCode本体にサードパーティーのミドルウェアやライブラリなど同梱させないのでは…
Re: (スコア:0)
正規のインストーラを使っても、正規のインストーラとマルウェアモジュールインストーラを内包して連続起動するインストーラを用意すれば出来てしまう話。
単一のインストーラで終わらせるとしても、改竄済みXCodeインストーラがそんなチェックを残すわけがない。
# 単一のインストーラ化する場合、そちら側にはAppleの署名がない状態なので手は打てなくもなさそうだが…
Re:署名は? なぜ国内にサーバーを置かない? (スコア:1)
「XCodeのインストール時に警告を無視してるのでは?」というコメントからの流れです。
そこで無視すると、アプリ作成時に「インストール時にパッケージにこっそり含まれていたもの」と「あとから自分の意思で追加したライブラリ」を区別する方法はなさそうですよね。
うじゃうじゃ
Re: (スコア:0)
> 他のソースからのダウンロード
したバイナリにこっそり不正なコードが混入されていたと書いているのですが。それをGatekeeperが止められなかったということは、ダウンロードしたユーザーが警告を無視したか無効にしていたということにほかなりません。
> AppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、
Appleのコードレビューで検出できなかったと書いているのですが。あとまさかとは思いますが、iOSアプリはiOS上でセルフ開発するのだと思っていませんか?
デタラメな妄想ふくらませる前にせめてタレコミくらい読まれてはいかがですか?
Re: (スコア:0)
何を言ってるんでしょうか。
開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。
いいですか。そんなに難しい話はしてません。
適切に署名が機能している場合。
XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。
さらに何かのファイルが加えられていた場合。XCode本体なりOSがその旨を警告する。タレコミを読んでください。開発者はアドインを入れる手間を省くために別ソースから拾ったわけではない。よっておかしいと気付く。
ではなぜ気付かなかったのか
Re: (スコア:0)
> XCode自体に最低限の自己検証機能が備えられていれば相当手間をかけなければこういうことはできないわけです。
> それだけで防げたことだと私は思います。
ユーザの「とにかく俺は今ダウンロードしてきたこの(自称)XCodeが使いたいんだよ」という
意思がそんなんで防げるわけないでしょw
そんなアホなデベロッパーが存在するのが信じられないのかな。でも現実なんだなぁ。
Re: (スコア:0)
たぶんその前提認識がズレている。
開発さえできれば正規版でなくてもいいと思っている(ひょっとしたらXcodeですらなくてもいいと思ってるかも)開発者を想定しているからどんな警告だろうと無視された可能性を言っているんだよ。
Re: (スコア:0)
偽Xcodeを作成した人(あるいは組織)にはマルウェアを仕込みたいという「相当手間をかけて」でも
やりたい強烈な動機があったわけでしょ?
普通に考えればその手の警告はバイパスする様に手を加えられていると思いますが。
Re: (スコア:0)
> XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。
だったらいいのにねぇ…
Re: (スコア:0)
ほんとそう思います。それ以上のアホはゴロゴロしてますからね。