アカウント名:
パスワード:
開発者が一番の阿呆ですが、AppleもなぜXCodeに署名して検証しない? インストーラーにリパッケージしてばれないのはおかしいでしょう。 なぜ中国かそれなりに近い国にサーバーを置かない? こんな事ができるなら何のためにXCodeに限定する?
二番目に阿呆なのはAppleですね。
なんでAppleがXCodeに署名してないと思ったの?
署名されて検証されているなら、 「このXCodeには未署名のファイルが含まれています。あなたがインストールしたものですか。」と警告されたり、 インストールの段階でAppleによって署名していない事にすぐに気づくからです。 署名していなくとも警告されず、不正に改造されていても気付かない事があり得るでは(ストーリー参照)検証されているとは言えません。
なんで中国のユーザーが警告を無視したり警告を回避する設定にしていないと思ったの?
なぜなら、
Appleのサーバーへの接続速度が遅いため、他のソースからのダウンロード
であって、不正なアドインを利用した開発者によってマルウェアが普及したとか、構築済みのバージョンを利用して問題が発生したとかではないからです。 さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
適切な署名・検証あるいは十分強力なハッシュによる検証がなされているならどのような経路を用いても問題になりません。 アップデータをbittorrentで配布するゲームやディストリビューションもありますし、Windows Updateでもそのような技術が最近適用されました。 今回の件では被害を受けるのは開発者は二次的で第一にはユーザーなのですからそれなりに性悪説で設計する必要がある訳です。それはそこまで難しい話ではありません。
> 他のソースからのダウンロード
したバイナリにこっそり不正なコードが混入されていたと書いているのですが。それをGatekeeperが止められなかったということは、ダウンロードしたユーザーが警告を無視したか無効にしていたということにほかなりません。
> AppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、
Appleのコードレビューで検出できなかったと書いているのですが。あとまさかとは思いますが、iOSアプリはiOS上でセルフ開発するのだと思っていませんか?
デタラメな妄想ふくらませる前にせめてタレコミくらい読まれてはいかがですか?
何を言ってるんでしょうか。 開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。 いいですか。そんなに難しい話はしてません。
適切に署名が機能している場合。 XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。 さらに何かのファイルが加えられていた場合。XCode本体なりOSがその旨を警告する。タレコミを読んでください。開発者はアドインを入れる手間を省くために別ソースから拾ったわけではない。よっておかしいと気付く。
ではなぜ気付かなかったのか
開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。
たぶんその前提認識がズレている。開発さえできれば正規版でなくてもいいと思っている(ひょっとしたらXcodeですらなくてもいいと思ってるかも)開発者を想定しているからどんな警告だろうと無視された可能性を言っているんだよ。
より多くのコメントがこの議論にあるかもしれませんが、JavaScriptが有効ではない環境を使用している場合、クラシックなコメントシステム(D1)に設定を変更する必要があります。
日本発のオープンソースソフトウェアは42件 -- ある官僚
署名は? なぜ国内にサーバーを置かない? (スコア:0)
開発者が一番の阿呆ですが、AppleもなぜXCodeに署名して検証しない?
インストーラーにリパッケージしてばれないのはおかしいでしょう。
なぜ中国かそれなりに近い国にサーバーを置かない?
こんな事ができるなら何のためにXCodeに限定する?
二番目に阿呆なのはAppleですね。
Re: (スコア:0)
なんでAppleがXCodeに署名してないと思ったの?
Re: (スコア:0)
署名されて検証されているなら、
「このXCodeには未署名のファイルが含まれています。あなたがインストールしたものですか。」と警告されたり、
インストールの段階でAppleによって署名していない事にすぐに気づくからです。
署名していなくとも警告されず、不正に改造されていても気付かない事があり得るでは(ストーリー参照)検証されているとは言えません。
Re: (スコア:0)
なんで中国のユーザーが警告を無視したり警告を回避する設定にしていないと思ったの?
Re: (スコア:1)
なぜなら、
Appleのサーバーへの接続速度が遅いため、他のソースからのダウンロード
であって、不正なアドインを利用した開発者によってマルウェアが普及したとか、構築済みのバージョンを利用して問題が発生したとかではないからです。
さらに言えばAppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、そもそも警告を回避や無視できる時点でおかしいわけです。
適切な署名・検証あるいは十分強力なハッシュによる検証がなされているならどのような経路を用いても問題になりません。
アップデータをbittorrentで配布するゲームやディストリビューションもありますし、Windows Updateでもそのような技術が最近適用されました。
今回の件では被害を受けるのは開発者は二次的で第一にはユーザーなのですからそれなりに性悪説で設計する必要がある訳です。それはそこまで難しい話ではありません。
Re: (スコア:0)
> 他のソースからのダウンロード
したバイナリにこっそり不正なコードが混入されていたと書いているのですが。それをGatekeeperが止められなかったということは、ダウンロードしたユーザーが警告を無視したか無効にしていたということにほかなりません。
> AppleはiPhoneアプリにXCodeを利用したものしか認めていないわけですから、
Appleのコードレビューで検出できなかったと書いているのですが。あとまさかとは思いますが、iOSアプリはiOS上でセルフ開発するのだと思っていませんか?
デタラメな妄想ふくらませる前にせめてタレコミくらい読まれてはいかがですか?
Re: (スコア:0)
何を言ってるんでしょうか。
開発者は正規のものと同等だと思ったからそのXCodeで開発したわけです。
いいですか。そんなに難しい話はしてません。
適切に署名が機能している場合。
XCode本体に手を加えられていたら警告される訳です。そこでXCodeに手を加えられていたと気付く。どんなアホでもその時に利用をやめるでしょう。
さらに何かのファイルが加えられていた場合。XCode本体なりOSがその旨を警告する。タレコミを読んでください。開発者はアドインを入れる手間を省くために別ソースから拾ったわけではない。よっておかしいと気付く。
ではなぜ気付かなかったのか
Re:署名は? なぜ国内にサーバーを置かない? (スコア:0)
たぶんその前提認識がズレている。
開発さえできれば正規版でなくてもいいと思っている(ひょっとしたらXcodeですらなくてもいいと思ってるかも)開発者を想定しているからどんな警告だろうと無視された可能性を言っているんだよ。