(评论)
(comments)
原始链接: https://news.ycombinator.com/item?id=38574888
回应一些之前关于我对安全漏洞与软件错误的解释的评论:
软件错误漏洞通常需要手动交互或干预才能成功触发和执行。 然而,间隙会启用开发人员意想不到的功能(无论外部各方是否有意)。 软件开发的目标是最大限度地减少错误和差距,同时最大限度地提高性能、效率、可靠性、弹性、可用性、可扩展性、响应性、可观察性、可测试性等。 同时减少这两类问题可能具有挑战性; sometimes concessions must be made based on requirements and constraints.
具体回到这个主题:当时苹果发布了 https://appleinsider.com/articles/17/04/18/apples-statement-on-tim-cook-federal-case 引用的官方声明...... 作者似乎误解了它对使用 Apple 的 Beeper 扩展服务的 E2EE 消息传递的影响。 也就是说,正如之前在其他地方所解释的那样,去年 8 月 20 日在 App Store 上推出 Beeper 后不久,Apple 就确认使用其 Beeper 框架支持 iMessage 的第三方 E2EE 扩展。 然而,苹果的确认是在涉及 Epic Games 的诉讼程序期间做出的,该评论似乎是指该诉讼和由此产生的法院命令。 作为与 Epic 和解协议的一部分,苹果同意不对使用竞争性应用商店的开发者进行报复,这意味着允许第三方 iMessage 扩展不会导致苹果根据法官施加的条款和条件将《堡垒之夜》从其应用商店中删除作为惩罚 伊冯·罗杰斯和她的反垄断监管团队。 不幸的是,目前我没有看到发帖者提及此协议或确认。 引用的材料似乎表明发帖者认为苹果公司拒绝无限期地允许第三方 E2EE iMessage 扩展。 现实实际上完全不同。 从那时起,苹果公司就继续为其 Beeper 扩展服务提供官方支持。 然而,有传言称苹果公司在幕后发生了变化,并担心未来它将如何对待此类应用程序。 具体来说,围绕苹果如何处理通过其自己的服务转发的 E2EE 内容仍然存在疑问。 例如,随着 iOS 16 的一项名为“锁屏传送”的新功能的到来,传入的
Show HN: Beeper Mini – iMessage client for Android - https://news.ycombinator.com/item?id=38531759 - Dec 2023 (863 comments)
iMessage, explained - https://news.ycombinator.com/item?id=38532167 - Dec 2023 (143 comments)