Wiadomości Apple

Apple twierdzi, że umożliwienie ładowania bocznego na iPhonie naraziłoby użytkowników na poważne zagrożenia prywatności i bezpieczeństwa

Środa 23 czerwca 2021 3:30 PDT Joe Rossignol

Wśród trwających kontrowersji dotyczących ścisłej kontroli dystrybucji aplikacji na iOS, Apple przedstawił dziś swoją sprawę, argumentując, że zezwolenie na sideloading aplikacji na iPhonie naraziłoby użytkowników na poważne zagrożenia prywatności i bezpieczeństwa. Sideloading odnosi się do instalowania aplikacji ze źródła spoza oficjalnego sklepu App Store, takiego jak witryna internetowa lub sklep z aplikacjami innej firmy.





niebieski baner sklepu z aplikacjami
W nowy dokument udostępniony na swojej stronie internetowej poświęconej prywatności, Apple powiedział, że App Store odgrywa ważną rolę w zapewnianiu bezpieczeństwa użytkownikom, ponieważ firma sprawdza wszystkie przesłane aplikacje i aktualizacje aplikacji, aby upewnić się, że są one wolne od nieodpowiednich treści, naruszania prywatności, znanego złośliwego oprogramowania lub innych naruszeń Wskazówki dotyczące przeglądu App Store.

czy iPhone se ładuje się bezprzewodowo?

Dokument przytacza raport Nokii dotyczący analizy zagrożeń z 2020 r., w którym stwierdzono, że urządzenia z Androidem są zainfekowane znacznie większą liczbą złośliwego oprogramowania niż iPhone'y, częściowo ze względu na to, że Android umożliwia ładowanie aplikacji poza sklepem Google Play:



Badanie wykazało, że urządzenia z systemem Android miały 15 razy więcej infekcji złośliwym oprogramowaniem niż iPhone, a głównym powodem jest to, że aplikacje na Androida „można pobrać z niemal dowolnego miejsca”, podczas gdy zwykli użytkownicy iPhone'a mogą pobierać aplikacje tylko z jednego źródła: w App Store.

Apple powiedział, że umożliwienie sideloadingu na iPhonie „spowoduje powódź nowych inwestycji w ataki” na platformę iOS:

Ze względu na duży rozmiar bazy użytkowników iPhone'a i poufne dane przechowywane na ich telefonach – zdjęcia, dane o lokalizacji, zdrowie i informacje finansowe – umożliwienie sideloadingu wywołałoby powódź nowych inwestycji w ataki na platformę. Złośliwi aktorzy wykorzystaliby tę okazję, poświęcając więcej zasobów na opracowywanie zaawansowanych ataków wymierzonych w użytkowników iOS, rozszerzając w ten sposób zestaw uzbrojonych exploitów i ataków – często określanych jako „model zagrożeń”, przed którymi wszyscy użytkownicy muszą być chronieni. To zwiększone ryzyko ataków złośliwego oprogramowania naraża wszystkich użytkowników na większe ryzyko, nawet tych, którzy pobierają aplikacje tylko z App Store.

Apple dodał, że umożliwienie sideloadingu potencjalnie zmusiłoby użytkowników do zaakceptowania zagrożeń związanych z prywatnością i bezpieczeństwem, ponieważ niektóre aplikacje niezbędne do pracy, szkoły lub innych zadań mogą nie być już dostępne w App Store, a oszuści mogą również nakłonić użytkowników do myślenia, że ​​pobierają bezpiecznie aplikacje z App Store, jeśli tak nie jest.

Ostatecznie Apple powiedział, że użytkownicy będą musieli stale szukać oszustw, nigdy nie wiedząc komu lub czemu zaufać, w wyniku czego wielu użytkowników będzie pobierało mniej aplikacji od mniejszej liczby programistów. Z drugiej strony Apple określił App Store jako „zaufane miejsce”, zauważając, że wiele warstw zabezpieczeń zapewnia użytkownikom „niezrównany poziom ochrony przed złośliwym oprogramowaniem”, zapewniając użytkownikom spokój ducha.

Dokument Apple pojawia się zaledwie kilka tygodni po jego głośna wersja próbna z twórcą Fortnite Epic Games , który twierdził, że zewnętrzne sklepy z aplikacjami powinny być dozwolone w systemie iOS. Podczas procesu, zapytany, dlaczego sideloading jest dozwolony na Macu, ale nie na iPhonie, szef inżynierii oprogramowania Apple Craig Federighi przyznał, że Mac ma niedoskonałe zabezpieczenia i powiedział, że ryzyko byłoby znacznie większe w przypadku iPhone'a ze względu na znacznie większą bazę klientów.

Apple Macbook Pro czarny piątek 2019

Pełny dokument może być przeczytaj na stronie Apple .

Tagi: App Store , Prywatność Apple