Kas rakenduste külglaadimine on tõesti nii ohtlik, kui Apple väidab?

Sisukord:

Kas rakenduste külglaadimine on tõesti nii ohtlik, kui Apple väidab?
Kas rakenduste külglaadimine on tõesti nii ohtlik, kui Apple väidab?
Anonim

Võtmed kaasavõtmiseks

  • Apple'i aruanne väidab, et App Store on ainus turvaline viis iPhone'i ja iPadi rakenduste levitamiseks.
  • House seadusandjad on esitanud viis seaduseelnõu, et piirata suuri tehnoloogiaettevõtteid, sealhulgas Apple'i.
  • App Store kubiseb juba pettustest.
Image
Image

Uues aruandes väidab Apple, et väljastpoolt iOS-i App Store'i rakenduste lubamine oleks kõigi aegade halvim asi. Kas on?

"Sideloading" on termin rakenduste installimiseks teie iPhone'i või iPadi allikatest väljaspool App Store'i. Apple väidab, et see nõrgendaks oluliselt iPhone'i turvalisust, õõnestaks kasutajate usaldust ning jätaks meid pahavara ja petuskeemide meelevalda. Tegelikkus on teistsugune.

Esiteks pakub Apple juba vähem alt kahte võimalust rakenduste külglaadimiseks, mis on täiesti ohutud. Teiseks on App Store juba täis pettusi ja rämpsu. Ja kolm, Apple ei maini, et ta kaotab oma 30% väljaspool oma poodi installitud rakendustest.

"Isegi kui kasutaja laadib rakendusi alla ainult ametlikust iOS-i App Store'ist, on nad endiselt ohus. Käputäis hiljutistes iOS-i värskendustes on olnud turvaauke, mis nõuavad viivitamatut paikamist," ütles WhiteHat Security tulujuht David Gerry., ütles Lifewire'ile e-posti teel.

The Sleight

Apple'i argumendi mõte on, et App Store on kureeritud, turvaline ja usaldusväärne keskkond. Iga rakendus on kontrollitud ja heaks kiidetud ning kuna enamik iPhone'i kasutajaid installib rakendusi ainult App Store'ist, ei pea nad kunagi pahavara pärast muretsema. Aruanne näib olevat ajastatud vastama viimastele monopolivastastele menetlustele ja uurimistele ELis ja USA-s.

Apple'i aruanne näitab, et alternatiivsed rakenduste poed on pahavara ja petuskeemide haledad tarud. Kuid see kajastab tegelikkust valesti. Külglaadimine on juba võimalik. Üks võimalus on TestFlight, Apple'i platvorm kolmandate osapoolte arendajatele beetarakenduste levitamiseks. Teine on ettevõtte sertifikaadid, meetod, mille abil suured ettevõtted saavad oma töötajatele patenteeritud ettevõttesisest tarkvara levitada.

Image
Image

Külglaadimise tegelikkuse nägemiseks vaadake Maci. Saate lisada rakendusi mis tahes allikast, kuid vaikeseaded takistavad selliste rakenduste käivitamist, mida Apple pole kontrollinud, notariaalselt kinnitanud ega allkirjastanud. Iga arendaja saab esitada oma rakenduse notariaalseks kinnitamiseks ja seejärel saab seda Macis kasutada.

See on sisuliselt sama, mis App Store'i kinnitusprotsess, ainult Apple ei vähenda 30% ja Apple lükkab rakenduse tagasi ainult siis, kui see on ohtlik – mitte siis, kui see sisaldab lihts alt midagi, mis Apple'ile ei meeldi..

Seejärel on täiesti võimalik iPhone'i ja iPadi rakendusi ohutult külglaadida. See notariaalne kinnitamisprotsess tagaks, et rakendused järgiksid näiteks Apple'i üha sügavamaid privaatsuskaitseid. Ainus asi, mille Apple peaks vahele jätma, oleks oma 30% tulude kärpimine.

"See ei tulene sellest, et Apple hoolib kasutajate privaatsusest või turvalisusest, vaid pigem sellest, et kolmandad osapooled saavad oma tulu kasutajaandmetest, võimaldades neil Apple'i kasutajabaasist kasu saada, ilma et viimane saaks suurt hüvitist, " ütles EXPERTE asutaja ja tehnoloogiajuht Janis von Bleichert Lifewire'ile e-posti teel. "Rakenduste laadimine väljaspool App Store'i vähendab Apple'i kontrolli nende sisu üle (ja ka nende võimet neist kasu saada)."

Apple väidab ka, et kolmandate osapoolte makseviisid ajavad kasutajad segadusse, kuid me pakume juba paljudele rakendustele, nagu Amazon või mis tahes muu rakendus, krediitkaardiandmeid füüsiliste kaupade ostmiseks.

Riskid

See ei tähenda, et rakenduste külglaadimisel poleks riske. Apple'i notariaalne tõestamisprotsess ei blokeeriks mängu, mille eesmärk on lüpsta lastelt rakendusesiseste ostude kaudu raha. Teisest küljest lükkab App Store Review seaduslike rakenduste arendajad kogu aeg tagasi, sageli meelevaldselt.

Näiteks lükkas Apple tagasi arendaja Phillip Caudelli rakenduse Big Mail tellimisekraaniga seotud probleemi tõttu, "hoolimata sellest, et see on nende endi juhiste täpne koopia", ütleb Caudell Twitteris.

Vahepeal õnnestub peturakendustel juba Apple'i App Store'i ülevaatusprotsessist kõrvale hiilida.

"Nii The Washington Post kui ka Verge on hiljuti teatanud petturlikust ja/või mahavõetud sisust ja rakendustest Apple'i App Store'is ning mis veelgi hullem, näib, et Apple ei hooli selle eemaldamisest ega sellega seoses midagi ette võtmast. " ütleb von Bleichert.

The Cut

Nagu eespool mainitud, saab (ja teeb) Apple teha rakenduste külglaadimise sama turvaliseks kui App Store. Ainus erinevus seisneb selles, et see kaotab tulukärbe ja loovutab kontrolli selle üle, millised rakendused on lubatud.

Selle filtri kaudu on lihtne järeldada, miks Apple kaitseb App Store'i kui (enamasti) ainsa viisi rakenduste seadmetesse hankimiseks. Vastus ei pruugi olla kolmandate osapoolte rakenduste poed, kuid praegune olukord pole kaugeltki ideaalne.

Soovitan: