12:04:56
Apple отозвала сертификаты у российских разработчиков DLP-систем для macOS
Apple отозвала у российских разработчиков корпоративных систем DLP (Data Loss Prevention) сертификаты подлинности для устройств с macOS. Из‑за этого компании не смогут обновлять программы для защиты от утечек в своих приложениях. Об этом сообщили «Ведомостям» четыре источника из российских ИБ‑компаний. По словам источников, проблема возникла осенью 2025 года.



Сертификат Apple необходим разработчикам для подтверждения подлинности приложения. Он даёт возможность размещать программы в App Store, тестировать их на устройствах и обновлять. Руководитель ИБ‑направления «Телеком биржи» Александр Блезнеков объясняет, что это цифровая подпись, которая позволяет системе macOS считать приложение безопасным. Консультант Positive Technologies Алексей Лукацкий добавляет, что сертификаты нужны для работы любого законно устанавливаемого ПО.

Лукацкий затрудняется оценить, почему Apple отозвала сертификаты именно сейчас. Эксперт предполагает, что это может быть очередным шагом против российских компаний или результатом бюрократического процесса.

К цифровому сертификату привязан закрытый ключ в зашифрованном хранилище Keychain на компьютере. Ведущий разработчик EvApps Андрей Соболевский уточняет этот технический аспект. Директор департамента расследований T.Hunter Игорь Бедеров поясняет процесс создания сертификата. По его словам, разработчик генерирует запрос на подпись через приложение Keychain Access на Mac, Apple подписывает его и выдаёт сертификат для финальной подписи приложения.

После отзыва сертификата разработчик теряет возможность обновлять приложение официальным путём. Блезнеков отмечает, что в случае с DLP‑системами программа теряет права на перехват обращений к файлам и сетевым интерфейсам. Бедеров добавляет, что система безопасности macOS может блокировать установку, считая приложение недоверенным.
Просмотров: 18 | Добавил: fludpermru
Всего комментариев: 0
avatar