นี่คือสาเหตุที่ Apple คิดว่าคุณไม่ควรไซด์โหลดแอปบน iOS

Apple ได้เปิดตัวเอกสารใหม่ที่ให้รายละเอียดว่าทำไมจึงไม่ต้องการให้ผู้ใช้สามารถไซด์โหลดแอปบน iOS และ iPadOS ได้

Apple รักษาการควบคุมการเผยแพร่แอพอย่างเข้มงวด ไอโอเอส. บริษัทมีมาตรการที่เข้มงวดเพื่อควบคุมว่าแอพใดบ้างที่จะเข้าสู่ App Store และไม่อนุญาตให้ผู้ใช้ไซด์โหลดแอพบนอุปกรณ์ iOS และ iPadOS แม้ว่าจะมีหลายวิธีที่คุณสามารถหลีกเลี่ยงวิธีหลังได้ แต่การทำเช่นนี้ไม่ง่ายเหมือนบน Android และ Apple ต้องการให้เป็นเช่นนั้น

ในรูปแบบใหม่ เอกสารApple ได้ให้รายละเอียดอย่างชัดเจนว่าเหตุใดจึงไม่ต้องการให้ผู้ใช้สามารถไซด์โหลดแอปบน iOS และ iPadOS ได้ เอกสารนี้อธิบายถึงมาตรการรักษาความปลอดภัยบางอย่างที่ Apple ใช้เพื่อรักษาความปลอดภัย App Store มาตรการเหล่านี้ป้องกันผู้ไม่ประสงค์ดีเผยแพร่แอปบน App Store และรักษาแพลตฟอร์มให้ปลอดภัยสำหรับทั้งผู้ใช้และนักพัฒนา บริษัทอ้างว่าหากอนุญาตให้มีการไซด์โหลดแอป ก็จะทำเช่นนั้น "ลดระดับความปลอดภัยของแพลตฟอร์ม iOS และทำให้ผู้ใช้มีความเสี่ยงด้านความปลอดภัยไม่เพียงแต่ใน App Store ของบุคคลที่สามเท่านั้น แต่ยังรวมถึง App Store ด้วย"

เนื่องจากฐานผู้ใช้ iPhone มีขนาดใหญ่และข้อมูลสำคัญที่จัดเก็บไว้ในโทรศัพท์ของพวกเขา เช่น รูปภาพ ข้อมูลตำแหน่ง ข้อมูลด้านสุขภาพและการเงิน - การอนุญาตให้ไซด์โหลดจะกระตุ้นให้เกิดการลงทุนใหม่ๆ มากมายในการโจมตี แพลตฟอร์ม. ผู้ที่เป็นอันตรายจะใช้ประโยชน์จากโอกาสนี้โดยทุ่มเททรัพยากรมากขึ้นเพื่อพัฒนาการโจมตีที่ซับซ้อนซึ่งกำหนดเป้าหมายไปที่ผู้ใช้ iOS ด้วยเหตุนี้ จึงขยายชุดการโจมตีและการโจมตีด้วยอาวุธ ซึ่งมักเรียกกันว่า "รูปแบบภัยคุกคาม" ซึ่งผู้ใช้ทุกคนจำเป็นต้องได้รับการปกป้อง ขัดต่อ. ความเสี่ยงที่เพิ่มขึ้นจากการโจมตีของมัลแวร์ทำให้ผู้ใช้ทุกคนมีความเสี่ยงมากขึ้น แม้แต่ผู้ที่ดาวน์โหลดแอพจาก App Store เท่านั้น

Apple เสริมว่า App Store ของบริษัทอื่นมีความเสี่ยงมากกว่าและมีแนวโน้มที่จะมีมัลแวร์มากกว่า App Store อย่างเป็นทางการ ดังนั้นการให้ผู้ใช้เข้าถึง App Store ของบริษัทอื่นจะเปลี่ยนรูปแบบภัยคุกคามและขยายขอบเขตของการโจมตีที่อาจเกิดขึ้น

โดยการจัดหาช่องทางการจัดจำหน่ายเพิ่มเติม การเปลี่ยนรูปแบบภัยคุกคาม และขยายขอบเขตของการโจมตีที่อาจเกิดขึ้น โดยไซด์โหลด iPhone จะทำให้ผู้ใช้ทุกคนตกอยู่ในความเสี่ยง แม้แต่ผู้ใช้ที่จงใจพยายามปกป้องตนเองด้วยการดาวน์โหลดแอปผ่านแอปเท่านั้น เก็บ. การอนุญาตให้ไซด์โหลดจะกระตุ้นให้เกิดการลงทุนใหม่ๆ มากมายในการโจมตี iPhone ซึ่งเป็นสิ่งจูงใจ ผู้ประสงค์ร้ายในการพัฒนาเครื่องมือและความเชี่ยวชาญในการโจมตีความปลอดภัยของอุปกรณ์ iPhone ในแบบที่ไม่เคยมีมาก่อน มาตราส่วน. ด้วยการพัฒนาความเชี่ยวชาญในการโจมตีที่ซับซ้อนมากขึ้น ผู้ไม่ประสงค์ดีจะใช้มันเพื่อกำหนดเป้าหมายร้านค้าบุคคลที่สามและ App Store ซึ่งทำให้ผู้ใช้ทุกคนมีความเสี่ยงมากขึ้น นอกจากนี้ แม้แต่ผู้ใช้ที่ต้องการดาวน์โหลดเฉพาะแอพจาก App Store ก็อาจถูกบังคับให้ดาวน์โหลดได้ แอพที่พวกเขาต้องการสำหรับการทำงานหรือสำหรับโรงเรียนจากร้านค้าบุคคลที่สาม หากไม่มีให้บริการบนแอพ เก็บ. หรืออาจถูกหลอกให้ดาวน์โหลดแอปจาก App Store บุคคลที่สามซึ่งปลอมตัวเป็น App Store

บริษัทยังกล่าวอีกว่า App Store ของบุคคลที่สามจะให้โอกาสผู้ไม่ประสงค์ดีในการเผยแพร่แอปที่สามารถเลี่ยงมาตรการความเป็นส่วนตัวและความปลอดภัยของ iOS ได้ โดยมีตัวอย่างบางส่วนที่แสดงให้เห็นว่าแอปที่ถูกไซด์โหลดสามารถข้ามคุณสมบัติ iOS เช่น การควบคุมโดยผู้ปกครอง และทำให้ผู้ใช้เสี่ยงต่อการโจมตีของแรนซัมแวร์ได้อย่างไร จากข้อมูลของ Apple การอนุญาตให้ผู้ใช้ไซด์โหลดแอปจะส่งเสริมการละเมิดลิขสิทธิ์และเป็นอันตรายต่อนักพัฒนา ในขณะเดียวกันก็ทำให้ข้อมูลผู้ใช้เสี่ยงต่อการถูกแสวงหาประโยชน์ นอกจากนี้ บริษัทอ้างว่าแอปดังกล่าวจะสามารถเลี่ยงคุณสมบัติความปลอดภัยของ iOS เช่น แอปได้ ติดตามป้ายกำกับความโปร่งใสและความเป็นส่วนตัว และป้องกันไม่ให้ผู้ใช้ทราบแน่ชัดว่าข้อมูลของตนเป็นอย่างไร ใช้แล้ว.

Apple อธิบายเพิ่มเติมว่ากระบวนการตรวจสอบแอปปกป้องผู้ใช้จากแอปที่อาจเป็นอันตรายได้อย่างไร บริษัทยังให้รายละเอียดว่ากระบวนการนี้ปกป้องผู้ใช้จากแอปและการอัปเดตใหม่ๆ ที่มีปัญหาเกือบล้านรายการ ซึ่งป้องกันได้มากกว่า 1.5 ดอลลาร์ได้อย่างไร พันล้านในธุรกรรมที่อาจฉ้อโกง และปิดการใช้งานบัญชีลูกค้ามากกว่า 200 ล้านบัญชีเนื่องจากกิจกรรมที่ไม่เหมาะสมในปี 2563 ตามลำพัง. สำหรับรายละเอียดเพิ่มเติม โปรดดูเอกสารฉบับเต็มตามลิงก์ด้านบน

คุณคิดอย่างไรเกี่ยวกับจุดยืนของ Apple ในเรื่องไซด์โหลดแอปบน iOS และ iPadOS คุณคิดว่า Apple ควรให้ตัวเลือกแก่ผู้ใช้ในการดำเนินการดังกล่าว เช่น บน Android หรือไม่ เพราะเหตุใด หรือคุณคิดว่าสิ่งต่างๆ ดีขึ้นจากที่เป็นอยู่ตอนนี้? แบ่งปันความคิดของคุณในส่วนความคิดเห็นด้านล่าง