Аппле Невс

Аппле-ови аргументи против страног учитавања на иОС-у: Одговори на сва ваша питања

Четвртак, 11. новембар 2021. 10:38 ПСТ, Сами Фати

Бочно учитавање је фенси реч за преузимање бинарне апликације са незваничних платформи или отвореног интернета и инсталирање на уређај попут нормалне апликације. Пракса је дозвољена на Андроиду, пружајући корисницима флексибилност преузимања апликација из званичних или незваничних продавница апликација и отвореног интернета. Тхе иПхоне , с друге стране, је поларна супротност.





Општа карактеристика Мац Апп Сторе-а
Од покретања Апп Сторе-а 2008. године, Аппле је задржао строгу контролу над искуством &звњ;иПхоне-а&звњ; и где купци могу да преузимају и инсталирају апликације. &звњ;иПхоне&звњ; не дозвољава корисницима да учитавају апликације са стране, захтевајући да се свака самостална апликација инсталирана на уређају дистрибуира преко &звњ;Апп Сторе&звњ;. Посвећени тим у Аппле-у проверава све апликације у &звњ;Апп Сторе&звњ; пре него што буду објављени.

Да ли Аппле треба да дозволи бочно учитавање на &звњ;иПхоне-у&звњ; је постала актуелна тема последњих месеци, делом због тужбе између Епиц Гамеса и Аппле-а. &звњ;Епиц Гамес&звњ;, између осталог, тражи да корисници могу да учитавају апликације са стране и жели да донесе сопствене &звњ;Епиц Гамес&звњ; Продавница на иОС-у као конкурент Аппле-овој &звњ;Апп Сторе&звњ;.



Аппле је снажно одбио ову идеју, рекавши да отварање &звњ;иПхоне-а&звњ; бочно учитавање би оставило кориснике рањивим на злонамерне и несигурне апликације, у поређењу са курираним искуством које нуди &звњ;Апп Сторе&звњ;.

Аппле је предузео значајне напоре да корисницима пружи контекст и информације у вези са својим ставом о страном учитавању, у распону од јавних коментара највиших руководилаца до детаљних студија и још много тога. Широк спектар информација које деле Аппле и највиши званичници може отежати купцима да схвате најважније делове Аппле-ових аргумената против страног учитавања.

Да бисмо олакшали конструктивнији разговор, направили смо овај резиме неких од најпопуларнијих питања у вези са бочним учитавањем и Аппле-овим одговорима на њих, који потичу из наступа врхунских руководилаца компаније, сведочења и још много тога.

Ако корисници могу да учитавају апликације на мацОС, зашто не могу на иОС?

мац продавница апликација биг сур мацбоок про
Док Аппле нуди &звњ;Апп Сторе&звњ; на мацОС-у, Мац платформа је одувек била отворена са корисницима који су такође могли слободно да инсталирају апликације са било ког места на интернету и другде. Неки корисници су се питали зашто се исти модел не може пратити на иОС-у. Тачније, питање је зашто безбедносне функције постављене на мацОС које штите од злонамерног кода из софтвера преузетог са интернета не могу да раде на иОС-у.

Аппле каже да Гатекеепер на мацОС-у „осигурава да је Аппле већ проверио све апликације са интернета на познати злонамерни код — пре него што их покренете први пут“. Ако се пронађе злонамерни код, Аппле може аутоматски да онемогући инсталације те апликације и ажурира своју базу података како би тај одређени део софтвера приказао као опасан за кориснике. Аппле такође користи нотарску оверу на мацОС-у, где се скениране апликације без штетног кода приказују корисницима без упозорења.

У току његово сведочење у &звњ;Епским играма&звњ; на суђењу, Крег Федериги је објаснио зашто сличан безбедносни апарат није могао да се пренесе на иОС. Прво, Федеригхи је посебно признао да мацОС има „проблем са малвером“ и да Аппле сматра да је ниво малвера на мацОС-у „неприхватљив“. Федеригхи овде имплицира да мацОС безбедносни модел није савршен систем и да не жели да имплементира систем који даје 'неприхватљиве' резултате, у његовим очима, на иОС.

Федеригхи је даље рекао да је иОС „успоставио драматично вишу траку за заштиту корисника“ и да од маја 2021. мацОС „не испуњава“ ту границу. Док је Аппле направио &звњ;иПхоне&звњ; од темеља под курираним &звњ;Апп Сторе&звњ; модел почевши од 2008. године, дужа историја Мац-а која је дуго претходила моделу дистрибуције апликација захтевала је више флексибилности.

Још једна ствар коју је Федеригхи изнео током свог сведочења су различити случајеви употребе за иОС и мацОС. Федеригхи је приметио да корисници имају тенденцију да инсталирају много више апликација на мобилним уређајима него на мацОС, стварајући много више могућности да потенцијални малвер зарази кориснике.

Зашто Аппле не може корисницима дати избор да ли желе да учитавају апликације или не?

екран ипхоне 13
Да бисмо одговорили на ово питање, не морамо да тражимо даље од недавног наступа Федеригхија на позорници. На веб самиту 2021. прошле недеље, рекао је Федеригхи да док неки корисници, као што су они са темељним разумевањем технологије, можда неће бити оштећени бочним учитавањем, други корисници са мање увида могу бити.

Можда мислите да би све ово могло бити истина, али ја никада нећу преузети апликацију само за бочно учитавање и нећу бити преварен у бочном учитавању. Па, то би могло бити тачно за вас, али ваше дете може бити преварено, или ваши родитељи могу бити преварени, па чак и ако прозрете кроз сваку превару, чињеница да злонамерни софтвер било кога може оштетити није нешто за шта треба да се залажемо .

Апплеов став је да чак и ако се један уређај може оштетити или заразити преко апликације са стране, онда то није ништа што подржава. Аппле је заузео сличан став 2016. године, када је одбио да направи бацкдоор на иОС-у да би приступио информацијама једног &звњ;иПхоне-а&звњ;, јер би то значило да би се исти бацкдоор могао користити на другим корисницима.

федеригхи сиделоадинг
Федеригхи је наставио, објашњавајући да је један заражен &звњ;иПхоне&звњ; може представљати опасност за све друге иПхоне уређаје на мрежи и да би подаци свих корисника били 'мање безбедни' у свету где је бочно учитавање било дозвољено на иОС-у.

како да синхронизујете фотографије са иПхоне-а на Аппле сат

Чињеница је да један компромитовани уређај, укључујући мобилни телефон, може представљати претњу за целу мрежу. Злонамерни софтвер из апликација са стране може угрозити владине системе, заразити мреже предузећа, јавна предузећа, листа се наставља. Дакле, чак и ако никада не учитавате са стране, ваш иПхоне и подаци су мање безбедни у свету у коме је Аппле приморан да то дозволи.

На крају, Аппле каже да је препуштање корисницима одлука о томе да ли је апликација са стране безбедна или не представља тежак терет за &звњ;иПхоне&звњ; купаца. „Корисници би сада били одговорни за утврђивање да ли су апликације са бочним учитавањем безбедне, што је веома тежак задатак чак и за стручњаке“, каже Аппле у раду који се противи бочном учитавању. Штавише, Аппле каже да чак и корисници који не желе да се оптерећују са стране могу бити наведени у то.

Чак и корисници који одлуче да не желе да учитавају са стране и више воле да преузимају апликације само из Апп Сторе-а, на крају би били оштећени. Могли би бити приморани да учитају апликацију која им је потребна за посао, школу или за социјално укључивање ако није доступна у Апп Сторе-у. Штавише, сајбер криминалци и хакери могу да преваре кориснике да несвесно учитају апликацију опонашајући изглед Апп Сторе-а, или рекламирајући бесплатан или проширен приступ услугама или ексклузивним функцијама.

Шта ако би се корисницима приказао упит пре него што би могли да отворе бочно учитану апликацију?

сиделоадинг попуп Концепт како би иОС искачући прозор могао да изгледа за отварање апликација са стране
На мацОС-у, када корисници преузму апликацију са интернета, приказује им се упозорење ако та апликација није оверена. Слично искачуће упозорење на иОС-у за бочно учитане апликације није нова идеја, а заправо га је чак и одобрио Стив Џобс.

како да избришем Аппле ИД

У а Откривена е-пошта из 2008 током &звњ;Епских игара&звњ; пробном периоду, Стив Џобс је одобрио специфичне формулације које би корисници видели пре отварања апликације са стране. Одговарајући на имејл Скота Форстала, Џобс је рекао да му се свиђа „Да ли сте сигурни да желите да отворите апликацију „Монкеи Балл“ од програмера „Сега“?“

Са искачућим прозором, Аппле би и даље био у могућности да корисницима пружи могућност избора док би јасно ставио до знања потенцијалне опасности те апликације. Корисници којима је непријатно или нису свесни ризика могу да одбаце искачући прозор и избришу апликацију, док други који желе да прате отварање апликације и даље имају слободу. Међутим, према Федеригхију, чак и са овим приступом, корисницима ће бити „веома тешко“ да одреде које су апликације са стране безбедне или не.

Аппле је у прошлости рекао да снажно верује у давање избора корисницима у погледу њихове приватности и података, а неки су истакли да би такав искачући прозор био у складу са прошлим коментарима и филозофијом компаније.

Шта ако је бочно учитавање дозвољено само преко овлашћених продавница апликација трећих страна?

почетни екран иос14
Суочавајући се са хипотетичком ситуацијом да би корисници могли да преузимају апликације само из „овлашћених“ продавница апликација трећих страна, као што је &звњ;Епиц Гамес&звњ; Сторе, Аппле указује на наводни недостатак адекватног надзора над тим платформама у поређењу са &звњ;Апп Сторе&звњ;.

Велика количина злонамерног софтвера и резултирајућих претњи по безбедност и приватност у продавницама апликација трећих страна показује да оне немају довољно процедура провере да провере апликације које садрже познати малвер, апликације које крше приватност корисника, апликације за копирање, апликације са незаконитим или непожељним садржајем и небезбедне апликације намењене деци

Док &звњ;Продавница апликација&звњ; ако има опсежна правила, Аппле се суочио са критикама због тога што је његов процес прегледа апликација слаб, посебно када су у питању апликације за превару. Аппле напомиње да његова контрола над &звњ;Апп Сторе&звњ; омогућава му да брже и брже уклони „ретке случајеве“ у којима злонамерне апликације доспеју на платформу.

У сценарију са продавницама апликација трећих страна и бочним учитавањем, те злонамерне апликације би се једноставно преселиле на други медиј и наставиле да представљају ризик за кориснике, наводи компанија.

У ретким случајевима у којима лажна или злонамерна апликација уђе у Апп Сторе, Аппле може да је уклони када је откривена и блокира било коју од њених будућих варијанти, чиме зауставља њено ширење на друге кориснике. Ако би било подржано бочно учитавање из продавница апликација трећих страна, злонамерне апликације би једноставно мигрирале у продавнице трећих страна и наставиле да инфицирају потрошачке уређаје

Зашто Аппле претпоставља да су све учитане апликације злонамерни софтвер или опасне за кориснике?

Безбедност иПхоне 13
Апплеов став овде је да иако нису све апликације са стране учитане малвер, сама могућност корисника да инсталирају апликације са стране значи да су корисници, по природи, више изложени малверу.

У свом детаљан рад на 31 страници , Аппле објашњава да би једноставно омогућавање бочног учитавања „ослабило ове слојеве безбедности и изложило све кориснике новим и озбиљним безбедносним ризицима“ и да би „подршка бочног учитавања на иОС уређајима у суштини претворила њих у „џепне рачунаре“, враћајући се у дане вируса. изрешетани рачунари.'

Присиљавање Аппле-а да подржи бочно учитавање на иОС-у путем директних преузимања или продавница апликација трећих страна би ослабило ове слојеве безбедности и изложило све кориснике новим и озбиљним безбедносним ризицима: омогућило би штетним и нелегитимним апликацијама да лакше дођу до корисника; то би угрозило функције које корисницима дају контролу над легитимним апликацијама које преузимају; и то би угрозило заштиту иПхоне-а на уређају. Бочно учитавање би било корак уназад за безбедност и приватност корисника: подршка бочном учитавању на иОС уређајима би их у суштини претворила у „џепне рачунаре“, враћајући се у дане рачунара прожетих вирусима.

Само бочно учитавање, без обзира на то која се апликација учитава са стране, такође представља друге опасности за кориснике, према Аппле-у. На пример, бочно учитавање би омогућило лажирање на иОС-у, где би злонамерни актери могли да „дистрибуишу имитирајуће верзије популарних апликација које обмањују кориснике“ и излажу кориснике „апликацијама са нелегалним садржајем, као што су нелегалне апликације за коцкање, пиратске апликације или апликације које садрже украдене интелектуалне својине.'



Ово су нека од најчешће постављаних питања, али немогуће је набројати и да Аппле на сва одговори. Апплеов рад против страног учитавања, објављен прошлог месеца, опсежан је и вредан читања за све заинтересоване, а испод смо истакли неке кључне чињенице и статистике које је Аппле поделио у раду.

  • Платформе које подржавају сиделоадинг, као што је Андроид, забележиле су више од 230.000 инфекција малвером дневно, према агенцији Европске уније за сајбер безбедност
  • Мобилни антивирусни софтвер, који ће неки корисници можда морати да преузму да би се заштитили од апликација са стране, коштао је потрошаче преко 3,4 милијарде долара
  • Андроид паметни телефони имају 15 до 47 пута веће шансе да буду заражени малвером у поређењу са &звњ;иПхоне&звњ;
  • Бочно учитавање би наштетило програмерима јер би се смањило поверење корисника у иОС екосистем, што би довело до тога да „корисници преузимају мање апликација од мањег броја програмера и мање купују у апликацији“

За многе кориснике и програмере, Аппле-ови аргументи ће остати неубедљиви, а регулатори очигледно пажљиво разматрају Аппле-ову праксу у том погледу. Остаје да се види како ће се све то одиграти, али јасно је да је Аппле под притиском да ублажи нека од својих ограничења везаних за &звњ;Апп Сторе&звњ;.