有心人士恶意透过应用利用使用者的装置进行挖矿已经并非新鲜事,不过这种应用居然出现在通过官方审核的 Mac App Store 里,那就有点令人不解了。有人发现苹果的桌面应用程序商店中的第三方日历 app,居然直接在设定之中大剌剌的预设启动挖矿功能。虽说是可以让使用者借此免费解锁所有付费功能,也不算是没有给予相应回馈,但这里一方面是开发商并没有明确告知已经启动挖矿,另一方面是这种暗藏挖矿的应用居然能过苹果的审查… 真是各种匪夷所思。
理论上是有着官方把关,所以应该很难遇到软件恶意挟持占用系统资源的事情才对,不过最近苹果桌面应用线上商店 Mac App Store,却被网站爆出有预设启动挖矿功能的 App 出现在其中。根据 Ars Technica 的发现,热门三方行事历软件 Calendar 2 app,居然直接“预设”启动以挖矿来解锁所有付费功能,并且没有在安装或者启动 App 给予使用者充分的说明。
此外,理应有着官方把关机制的 Mac App Store,即便在该网站直接联系官方超过 24 小时后,依然没有做出任何处置。但最终,据称开发商 Qbix 已经自行下架,并表示将会移除掉这个挖矿换取付费功能的解锁机制。
▲图片来源:Ars Technica
创办人对 Ars Technica 发表了几点声名与解释,大致上认为挖矿功能的合作公司并未公布源代码,而且花了太多时间解决 CPU 过度占用的问题,还有看似蓄意在未经使用者同意就启动挖矿其实都并非其本意。他表示这些都全然违反 Qbix 的精神与愿景,自己认为 PoW 奖励式的挖矿会造成电力浪费等问题,所以在一连串的意外失误后(说是很凑巧的连串 Bug… 而且好像也没看到道歉字样?比较像是老子不玩了),最终决定放弃这样的挖矿生意模式。
是说,从三方的应用分析中我们也可以看出,Qbix 打从一开始应该就是真的没打算偷偷的占用使用者电脑资源来盈利,整体而言算是很光明正大(虽然过程真的是有点瑕疵),但这里我们所关注的也许更多是在,这是否也代表苹果官方的确针对这样的“挖矿解锁”并没有打算做出管制?关于这点,目前则是也还未有官方的进一步说法。
引用来源:Ars Technica