Lūk, kāpēc Apple uzskata, ka nevajadzētu ielādēt lietotnes iOS ierīcēs

Apple ir izlaidusi jaunu dokumentu, kurā precīzi norādīts, kāpēc tā nevēlas lietotājiem sniegt iespēju iOS un iPadOS lietotņu ielādēšanai no sāniem.

Apple stingri kontrolē lietotņu izplatīšanu iOS. Uzņēmums ir ieviesis stingrus pasākumus, lai precīzi kontrolētu, kuras lietotnes atrodas App Store, un tas neļauj lietotājiem ielādēt lietotnes iOS un iPadOS ierīcēs. Lai gan ir veidi, kā jūs varat apiet pēdējo, to izdarīt nav tik vienkārši, kā tas ir operētājsistēmā Android. Un Apple vēlas to saglabāt.

Jaunā dokumentu, Apple ir precīzi sīki izklāstījis, kāpēc tas nevēlas dot lietotājiem iespēju ielādēt lietotnes iOS un iPadOS. Dokumentā ir aprakstīti daži drošības pasākumi, ko Apple ir ieviesis, lai aizsargātu App Store. Šie pasākumi neļauj ļaunprātīgiem dalībniekiem publicēt lietotnes App Store un nodrošina platformas drošību gan lietotājiem, gan izstrādātājiem. Uzņēmums apgalvo, ka, ja tas atļautu lietotņu sānu ielādi, tas būtu "pasliktināt iOS platformas drošību un pakļaut lietotājus virknei drošības risku ne tikai trešo pušu lietotņu veikalos, bet arī App Store."

Tā kā iPhone lietotāju bāze ir liela un viņu tālruņos tiek glabāti sensitīvi dati – fotoattēli, atrašanās vietas dati, veselības un finanšu informācija — sānu ielādes atļaušana veicinātu jaunu investīciju plūdus uzbrukumos platforma. Ļaunprātīgi dalībnieki izmantotu iespēju, veltot vairāk resursu, lai izstrādātu sarežģītus uzbrukumus, kuru mērķauditorija ir iOS lietotāji, tādējādi paplašinot ieroču izmantošanu un uzbrukumu kopumu, ko bieži dēvē par "draudu modeli", kas ir jāaizsargā visi lietotāji pret. Šis paaugstinātais ļaunprātīgas programmatūras uzbrukumu risks pakļauj lielākam riskam visus lietotājus, pat tos, kuri tikai lejupielādē lietotnes no App Store.

Apple piebilst, ka trešo pušu lietotņu veikali ir daudz riskantāki un biežāk satur ļaunprātīgu programmatūru nekā oficiālie lietotņu veikali. Tāpēc, dodot lietotājiem piekļuvi trešo pušu lietotņu veikaliem, tiktu mainīts draudu modelis un paplašinātu iespējamo uzbrukumu loku.

Nodrošinot papildu izplatīšanas kanālus, mainot draudu modeli un paplašinot iespējamo uzbrukumu kopumu, sānu ielāde iPhone pakļaus riskam visus lietotājus, pat tos, kuri apzināti cenšas sevi aizsargāt, tikai lejupielādējot lietotnes, izmantojot lietotni. Veikals. Sānu ielādes atļaušana veicinātu jaunu investīciju plūdus uzbrukumos iPhone, stimulējot ļaunprātīgi dalībnieki, lai izstrādātu rīkus un zināšanas, lai uzbruktu iPhone ierīču drošībai vēl nebijušā veidā mērogā. Iegūstot zināšanas par arvien sarežģītākiem uzbrukumiem, ļaunprātīgi dalībnieki to izmantotu, lai mērķētu uz trešo pušu veikaliem, kā arī App Store, pakļaujot lielākam riskam visus lietotājus. Turklāt pat lietotāji, kuri dod priekšroku tikai lejupielādēt lietotnes no App Store, var būt spiesti lejupielādēt lietotne, kas viņiem nepieciešama darbam vai skolai no trešo pušu veikaliem, ja tā nav pieejama lietotnē Veikals. Vai arī viņi var tikt pievilti lejupielādēt lietotnes no trešo pušu lietotņu veikaliem, kas maskējas kā App Store.

Uzņēmums arī apgalvo, ka trešo pušu lietotņu veikali dos ļaunprātīgiem dalībniekiem iespēju izplatīt lietotnes, kas var apiet iOS privātuma un drošības pasākumus. Tajā ir sniegti daži piemēri, lai ilustrētu, kā sānu ielādes lietotnes var apiet iOS funkcijas, piemēram, vecāku kontroli, un pakļaut lietotājus izspiedējvīrusu uzbrukumu riskam. Saskaņā ar Apple teikto, atļauja lietotājiem ielādēt lietotnes arī veicinātu pirātismu un kaitētu izstrādātājiem, vienlaikus pakļaujot lietotāju datus ekspluatācijas riskam. Turklāt uzņēmums apgalvo, ka šādas lietotnes varētu apiet arī iOS drošības līdzekļus, piemēram, App Izsekojiet caurspīdīguma un konfidencialitātes etiķetes un neļaujiet lietotājiem precīzi zināt, kā notiek viņu dati lietots.

Apple sīkāk paskaidro, kā tā lietotņu pārskatīšanas process aizsargā lietotājus no potenciāli ļaunprātīgām lietotnēm. Uzņēmums arī sīki izklāsta, kā šis process aizsargāja lietotājus no gandrīz miljona problemātisku jaunu lietotņu un atjauninājumu, novēršot vairāk nekā USD 1,5 miljardu potenciāli krāpniecisku darījumu un deaktivizēti vairāk nekā 200 miljoni klientu kontu ļaunprātīgas darbības dēļ 2020. gadā. vienatnē. Lai iegūtu sīkāku informāciju, skatiet visu iepriekš norādīto dokumentu.

Ko jūs domājat par Apple nostāju saistībā ar lietotņu sānu ielādi operētājsistēmās iOS un iPadOS? Vai, jūsuprāt, Apple vajadzētu dot lietotājiem iespēju to darīt, piemēram, operētājsistēmā Android? Vai arī, jūsuprāt, viss ir labāk tā, kā šobrīd ir? Kopīgojiet savas domas komentāru sadaļā zemāk.