Ево зашто Аппле мисли да не бисте требали моћи да учитавате апликације на иОС-у

Аппле је објавио нови документ у којем се тачно наводи зашто не жели да да корисницима могућност да учитавају апликације на иОС и иПадОС.

Аппле одржава строгу контролу над дистрибуцијом апликација иОС. Компанија има строге мере да контролише тачно које апликације иду у Апп Сторе и не дозвољава корисницима да учитавају апликације на иОС и иПадОС уређајима. Иако постоје начини на које можете заобићи ово друго, то није тако лако као на Андроиду. А Аппле жели да тако и остане.

У новом документ, Аппле је прецизно објаснио зашто не жели да пружи корисницима могућност да учитавају апликације на иОС и иПадОС. Документ описује неке од безбедносних мера које је Аппле увео да обезбеди Апп Сторе. Ове мере спречавају злонамерне актере да објављују апликације у Апп Сторе-у и чувају платформу безбедном и за кориснике и за програмере. Компанија тврди да би, ако би дозволила бочно учитавање апликација „смањују безбедност иОС платформе и излажу кориснике серијским безбедносним ризицима не само у продавницама апликација трећих страна, већ и у Апп Сторе-у.“

Због велике величине базе корисника иПхоне-а и осетљивих података ускладиштених на њиховим телефонима – фотографије, подаци о локацији, здравствене и финансијске информације – омогућавање бочног учитавања би подстакло поплаву нових инвестиција у нападе на платформа. Злонамерни актери би искористили прилику тако што би посветили више ресурса развоју софистицираних напада који циљају кориснике иОС-а, чиме се проширује скуп наоружаних експлоатација и напада – који се често називају „модел претње“ – које сви корисници морају да буду заштићени против. Овај повећани ризик од напада малвера ставља све кориснике у већи ризик, чак и оне који преузимају апликације само из Апп Сторе-а.

Аппле додаје да су продавнице апликација трећих страна много ризичније и вероватније да садрже малвер од званичних продавница апликација. Стога би давање корисницима приступа продавницама апликација трећих страна променило модел претње и проширило обим потенцијалних напада.

Обезбеђивањем додатних канала дистрибуције, променом модела претње и ширењем универзума потенцијалних напада, бочним оптерећењем на иПхоне би угрозио све кориснике, чак и оне који намерно настоје да се заштите само преузимањем апликација преко апликације Продавница. Омогућавање бочног учитавања би подстакло поплаву нових улагања у нападе на иПхоне, што би подстакло злонамерни актери да развију алате и стручност за напад на безбедност иПхоне уређаја на невиђен начин Скала. Пошто су развили стручност у све софистициранијим нападима, злонамерни актери би га користили да циљају продавнице трећих страна, као и Апп Сторе, стављајући све кориснике у већи ризик. Поред тога, чак и корисници који више воле да преузимају само апликације из Апп Сторе-а могу бити приморани да преузимају апликација која им је потребна за посао или школу из продавница трећих страна ако није доступна у апликацији Продавница. Или би могли бити преварени да преузму апликације из независних продавница апликација које се маскирају као Апп Сторе.

Компанија даље тврди да ће продавнице апликација трећих страна дати злонамерним актерима прилику да дистрибуирају апликације које могу заобићи иОС-ове мере приватности и безбедности. Пружа неколико примера који илуструју како апликације са стране могу да заобиђу функције иОС-а као што је родитељски надзор и доведу кориснике у опасност од напада рансомвера. Према Аппле-у, омогућавање корисницима да учитавају апликације са стране би такође промовисало пиратерију и нанело штету програмерима, док би корисничке податке такође изложило ризику од експлоатације. Поред тога, компанија тврди да би такве апликације такође могле да заобиђу безбедносне функције иОС-а, попут апликације Праћење ознака транспарентности и приватности и спречавање корисника да сазнају тачно како су њихови подаци коришћени.

Аппле даље објашњава како његов процес прегледа апликација штити кориснике од потенцијално злонамерних апликација. Компанија такође описује како је процес заштитио кориснике од скоро милион проблематичних нових апликација и ажурирања, спречивши преко 1,5 долара милијарди у потенцијално лажним трансакцијама и деактивирао преко 200 милиона корисничких налога због злоупотребе у 2020. сама. За више детаља, погледајте комплетан документ на линку изнад.

Шта мислите о Апплеовом ставу о бочном учитавању апликација на иОС-у и иПадОС-у? Мислите ли да би Аппле требао корисницима дати могућност да то учине, као на Андроиду? Или мислите да је сада боље како је сада? Поделите своје мисли у одељку за коментаре испод.