Evo, zakaj Apple meni, da ne bi smeli imeti možnosti stranskega nalaganja aplikacij v iOS

click fraud protection

Apple je izdal nov dokument, ki podrobno opisuje, zakaj uporabnikom ne želi dati možnosti stranskega nalaganja aplikacij na iOS in iPadOS.

Apple ohranja strog nadzor nad distribucijo aplikacij iOS. Podjetje ima stroge ukrepe za nadzor nad tem, katere aplikacije so v App Store, in uporabnikom ne dovoljuje stranskega nalaganja aplikacij v napravah iOS in iPadOS. Čeprav obstajajo načini, s katerimi se lahko izognete slednjemu, to ni tako enostavno kot v sistemu Android. In Apple želi tako tudi ostati.

V novem dokument, je Apple natančno opisal, zakaj uporabnikom ne želi omogočiti stranskega nalaganja aplikacij v sistemih iOS in iPadOS. Dokument opisuje nekatere varnostne ukrepe, ki jih je Apple uvedel za zaščito App Store. Ti ukrepi zlonamernim akterjem preprečujejo objavljanje aplikacij v App Store in ohranjajo platformo varno za uporabnike in razvijalce. Podjetje trdi, da če bi dovolilo stransko nalaganje aplikacij, bi "poslabšajo varnost platforme iOS in izpostavijo uporabnike številnim varnostnim tveganjem ne le v trgovinah z aplikacijami tretjih oseb, ampak tudi v App Store."

Zaradi velike baze uporabnikov iPhone in občutljivih podatkov, shranjenih na njihovih telefonih – fotografije, podatki o lokaciji, zdravstvene in finančne informacije – dovoljenje stranskega nalaganja bi spodbudilo poplavo novih naložb v napade na platforma. Zlonamerni akterji bi izkoristili priložnost tako, da bi namenili več sredstev za razvoj sofisticiranih napadov, namenjenih uporabnikom iOS, s čimer se razširi nabor orožnih izkoriščanj in napadov – ki se pogosto imenujejo »model grožnje« –, ki jih morajo zaščititi vsi uporabniki proti. Zaradi povečanega tveganja napadov zlonamerne programske opreme so vsi uporabniki izpostavljeni večjemu tveganju, tudi tisti, ki prenašajo aplikacije samo iz trgovine App Store.

Apple dodaja, da so trgovine z aplikacijami tretjih oseb veliko bolj tvegane in bolj verjetno vsebujejo zlonamerno programsko opremo kot uradne trgovine z aplikacijami. Zato bi omogočanje uporabnikom dostopa do trgovin z aplikacijami tretjih oseb spremenilo model grožnje in razširilo obseg morebitnih napadov.

Z zagotavljanjem dodatnih distribucijskih kanalov, spreminjanjem modela groženj in širjenjem vesolja potencialnih napadov, stranskim nalaganjem na iPhone bi ogrozil vse uporabnike, tudi tiste, ki se namerno trudijo zaščititi s prenosom aplikacij samo prek aplikacije Trgovina. Če bi omogočili stransko nalaganje, bi spodbudili poplavo novih naložb v napade na iPhone, kar bi spodbudilo zlonamerne akterje za razvoj orodij in strokovnega znanja za napad na varnost naprave iPhone brez primere lestvica. Zlonamerni akterji, ki so razvili strokovno znanje o vedno bolj sofisticiranih napadih, bi ga uporabili za ciljanje na trgovine tretjih oseb in App Store, s čimer bi vse uporabnike izpostavili večjemu tveganju. Poleg tega bi lahko bili v prenos prisiljeni celo uporabniki, ki raje prenašajo samo aplikacije iz trgovine App Store aplikacijo, ki jo potrebujejo za delo ali šolo iz trgovin tretjih oseb, če ni na voljo v aplikaciji Trgovina. Ali pa bi jih lahko prevarali, da prenesejo aplikacije iz trgovin z aplikacijami tretjih oseb, ki se predstavljajo kot App Store.

Podjetje nadalje trdi, da bodo trgovine z aplikacijami tretjih oseb dale zlonamernim akterjem priložnost za distribucijo aplikacij, ki lahko zaobidejo zasebnost in varnostne ukrepe iOS-a. Zagotavlja nekaj primerov, ki ponazarjajo, kako lahko stransko naložene aplikacije obidejo funkcije sistema iOS, kot je starševski nadzor, in uporabnike izpostavijo napadom izsiljevalske programske opreme. Apple pravi, da bi dovoljenje uporabnikom, da naložijo aplikacije s strani, spodbujalo piratstvo in škodovalo razvijalcem, hkrati pa bi ogrozilo izkoriščanje uporabniških podatkov. Poleg tega podjetje trdi, da bi lahko takšne aplikacije tudi obšle varnostne funkcije iOS, kot je App Sledite oznakam preglednosti in zasebnosti ter uporabnikom preprečite, da bi natančno vedeli, kako so njihovi podatki rabljeno.

Apple nadalje pojasnjuje, kako njegov postopek pregleda aplikacij ščiti uporabnike pred potencialno zlonamernimi aplikacijami. Podjetje tudi podrobno opisuje, kako je postopek zaščitil uporabnike pred skoraj milijonom problematičnih novih aplikacij in posodobitev ter preprečil več kot 1,5 USD milijarde potencialno goljufivih transakcij in deaktiviranih več kot 200 milijonov računov strank zaradi zlorab v letu 2020 sam. Za več podrobnosti si oglejte celoten dokument na zgornji povezavi.

Kaj menite o Applovem stališču do stranskega nalaganja aplikacij v iOS in iPadOS? Ali menite, da bi Apple moral uporabnikom dati možnost, da to storijo, kot pri Androidu? Ali pa mislite, da so stvari zdaj boljše, kot so? Delite svoje misli v spodnjem oddelku za komentarje.