生成式AI领域的最新成果都在这里!抢 QCon 展区门票 了解详情
写点什么

苹果开源三个加密库

  • 2015-11-03
  • 本文字数:712 字

    阅读完需:约 2 分钟

苹果宣布开源其操作系统的安全子系统中三个主要组件,其中一个库使用的具有限制性约束的许可证引发了争议,此次声明也对该争议作出相应解释。

三个被开源的组件是:

  • corecrypto:所有加密库的基本构件,为其它库提供低阶加密原语,Apple 声称,“iOS 或 OS X 应用不应直接使用corecrypto。”开源corecrypto的目的是让开发者或其它对corecrypto感兴趣的团体可以查验它的具体实现以及安全特性。corecrypto的许可条款比其它两个库更为严格。
  • Common Crypto :一个为常见加密操作(如对称加密、基于散列的消息身份认证、摘要加密等)提供支持的库,为 iOS 和 OS X 提供加密服务
  • 安全框架:一个为证书、密钥以及信任策略管理提供API 的库。这个库中包含一些很重要的OS X 和 iOS 服务,例如: Keychain 、传输层网络安全等。

许多公开评论指出,苹果发布的声明中有一个重要细节,其实它最底层的组件 corecrypto并没有被真正开源,我们顶多可以将其视为一种“代码披露”的行为。事实上,苹果强制所有下载corecrypto的用户必须接受他们的“内部使用许可协议”,这个协议授予下载者自下载日起 90 天的查看权利,而且明文禁止再分发。Reddit 的一位评论者认为,90 天的源码查看限制赋予了他们自由撤销授权的选择权:万一苹果决定停止对外公开下载“ corecrypto”,这项协议可以确保他们的源码在全球范围内的授权时间最多只有额外的 90 天。

此举的另一重要原因是,我们实际上无法明确知晓是否能通过苹果提供的源代码有效地构建包含在正式版iOS 和OS X 中的加密库和框架。

尽管如此,Apple 仍然希望为第三方开发者提供这些加密库从而让他们能够在自己的App 中应用更多高级安全特性。

查看英文原文: Apple Open-sources Three Cryptographic Libraries

2015-11-03 18:003590
用户头像

发布了 63 篇内容, 共 131.7 次阅读, 收获喜欢 38 次。

关注

评论

发布
暂无评论
发现更多内容

阿里云视觉智能开放平台2D视频转3D视频开启邀测啦

夏夜许游

人工智能 AI 3D

阿里云视觉智能开放平台商品图智能生成开启邀测啦

夏夜许游

人工智能 AI 电商 图像分割

编译器优化:何为别名分析

华为云开发者联盟

开发 编译器 企业号九月金秋榜

荣耀帐号服务,让用户获取变得更简单

荣耀开发者服务平台

手机 物联网 安卓 移动开发 honor

华为云宣布全面建设全球初创生态,3年内赋能10000家高潜初创企业

华为云开发者联盟

云计算 创业 创新创业 企业号九月金秋榜

iofod - Echart 图表全支持

iofod jude

Java 前端 低代码

【微信小程序】常用组件及基本使用详解

陈橘又青

小程序开发 9月月更

TiDB部署----openEuler2203/2003 单机部署TiDB 6.1.1

TiDB 社区干货传送门

安装 & 部署

阿里云视觉智能开放平台离线人脸识别SDK开启邀测啦

夏夜许游

人工智能 AI 人脸识别 离线包

论监控中事件管理的艺术

穿过生命散发芬芳

事件管理 9月月更

活动报名| MongoDB 核心功能及其原理分析

MongoDB中文社区

mongodb

PSYNC 命令的实现

急需上岸的小谢

9月月更

奇点云数据云平台发布DataSimba R3.8长期支持版

奇点云

奇点云

PhotoView——支持图片缩放、平移、旋转的一个优雅的三方组件

OpenHarmony开发者

Open Harmony

一招教你如何高效批量导入与更新数据

华为云开发者联盟

数据库 sql 后端 企业号九月金秋榜

计算机网络——码元、波特

StackOverflow

编程 计算机网络 9月月更

MODBUS RTU 485 协议简要说明

矜辰所致

Modbus RS485 9月月更

压测平台在全链路大促压测中的实践

得物技术

中间件 全链路压测 QPS 企业号九月金秋榜

FreeRTOS记录(十、FreeRTOS实现带 I2C 通讯的 ModbusRTU 协议从机实例)

矜辰所致

FreeRTOS 9月月更 ModbusRTU

Redis复制的实现

急需上岸的小谢

9月月更

资源使用率提高25%,成本降低90%,云函数是怎么做到的?

最新动态

mysql 查询执行过程

急需上岸的小谢

9月月更

一步步搞懂MySQL元数据锁(MDL)

京东科技开发者

MySQL 数据库 元数据 数据库锁 mdl

住宅代理IP在网络攻击中的作用

郑州埃文科技

代理IP 安全检测 撞库攻击

实操指南:如何为 SAST 工具设置误报基准?

SEAL安全

应用安全 静态应用安全测试 SAST 应用安全测试 软件供应链安全

数据库发展史2--数据仓库

数据库 数据仓库 叶正盛 玖章

送你5个MindSpore算子使用经验

华为云开发者联盟

人工智能 算子 企业号九月金秋榜

【死磕JVM】用Arthas排查JVM内存 真爽!我从小用到大

Java快了!

Pipy + Sentinel 实现 Redis 的高可用

Flomesh

Service Mesh 服务网格

力扣151 - 反转字符串中的单词【双指针与字符串的火花】

Fire_Shield

双指针 LeetCode 9月月更

2022-09微软漏洞通告

火绒安全

microsoft 安全 终端安全 安全漏洞

苹果开源三个加密库_开源_Sergio De Simone_InfoQ精选文章