האם טעינת צד של אפליקציות באמת מסוכנת כמו שאפל טוענת?

תוכן עניינים:

האם טעינת צד של אפליקציות באמת מסוכנת כמו שאפל טוענת?
האם טעינת צד של אפליקציות באמת מסוכנת כמו שאפל טוענת?
Anonim

מזונות חשובים

  • דו"ח מאפל טוען ש-App Store היא הדרך הבטוחה היחידה להפיץ אפליקציות לאייפון ולאייפד.
  • מחוקקי הבית הציגו חמש הצעות חוק למאבק בחברות טכנולוגיה גדולות, כולל אפל.
  • ה-App Store כבר שופע הונאות.
Image
Image

בדוח חדש, אפל טוענת שלאפשר אפליקציות מחוץ ל-iOS App Store שלה יהיה הדבר הגרוע ביותר אי פעם. האם זה?

"טעינת צד" הוא המונח להתקנת אפליקציות באייפון או אייפד ממקורות מחוץ ל-App Store. אפל טוענת שהדבר יחליש במידה ניכרת את אבטחת האייפון, יערער את אמון המשתמשים ויעמיד אותנו לחסדי תוכנות זדוניות והונאות. המציאות שונה.

ראשית, אפל כבר מציעה לפחות שתי דרכים להעלות יישומים מהצד, שבטוחות לחלוטין. שנית, חנות האפליקציות כבר מלאה בהונאות וזבל. ושלישית, אפל לא מזכירה שהיא צפויה לאבד 30% מאפליקציות שמותקנות מחוץ לחנות שלה.

"גם אם משתמש מוריד רק אפליקציות מחנות האפליקציות הרשמית של iOS, הם עדיין נמצאים בסיכון. לקומץ של עדכוני iOS אחרונים היו נקודות תורפה הדורשות תיקון מיידי", דיוויד גרי, מנהל הכנסות ראשי ב-WhiteHat Security, אמר ל-Lifewire באימייל.

The Sleight

עיקר הטיעון של אפל הוא ש-App Store היא סביבה אוצרת, בטוחה ומהימנה. כל אפליקציה נבדקת ומאושרת, ומכיוון שרוב משתמשי האייפון מתקינים רק אפליקציות מ-App Store, הם לעולם לא צריכים לדאוג לגבי תוכנות זדוניות. נראה שהדו"ח מתוזמן להתמודד עם ההליכים והחקירות העדכניות של הגבלים עסקיים באיחוד האירופי ובארה"ב.

הדוח של אפל מצייר חנויות אפליקציות חלופיות ככוורות עלובות של תוכנות זדוניות והונאות.אבל זה מצג שווא את המציאות. העמסת צד כבר אפשרית. דרך אחת היא באמצעות TestFlight, הפלטפורמה של אפל למפתחי צד שלישי להפצת אפליקציות בטא. אחר הוא Enterprise Certificates, שיטה לחברות גדולות להפצת תוכנה קניינית לעובדיהן.

Image
Image

למציאות של טעינת צד, תסתכל על ה-Mac. אתה יכול להוסיף אפליקציות מכל מקור, אך הגדרות ברירת המחדל מונעות השקת אפליקציות שלא נבדקו, אושרו על ידי נוטריון ונחתמו על ידי אפל. כל מפתח יכול להגיש את האפליקציה שלו לאישור נוטריוני, ולאחר מכן ניתן להשתמש בה ב-Mac.

זה למעשה זהה לתהליך האישור של App Store, רק שאפל לא לוקחת קיצוץ של 30%, ואפל דוחה את האפליקציה רק אם היא מסוכנת - לא אם היא רק מכילה משהו שאפל לא אוהבת., אם כן, ניתן בהחלט להטעין אפליקציות בבטחה באייפון ובאייפד. תהליך האישור הנוטריוני הזה יוודא שאפליקציות עדיין תואמות להגנת הפרטיות העמוקה יותר של אפל, למשל. החלק היחיד שאפל תצטרך לדלג עליו יהיה לקצץ בהכנסות של 30%.

"זה לא בגלל שאפל דואגת לפרטיות המשתמש או לבטיחות, אלא בגלל שצדדים שלישיים שואבים את ההכנסות שלהם מנתוני משתמשים, מה שמאפשר להם להרוויח מבסיס המשתמשים של אפל, מבלי שהאחרונים יקבלו הרבה פיצויים ", אמרה ג'ניס פון בלייכרט, מייסדת ומנהלת טכנולוגיה ראשית של EXPERTE, ל-Lifewire בדוא"ל. "טעינת אפליקציות מחוץ ל-App Store מפחיתה את השליטה של אפל על התוכן שלהן (כמו גם את היכולת שלה להרוויח מהן)."

Apple גם טוענת ששיטות תשלום של צד שלישי יבלבלו משתמשים, אבל אנחנו כבר מספקים פרטי כרטיס אשראי להרבה אפליקציות, כמו אמזון או כל אפליקציה אחרת, לרכישת מוצרים פיזיים.

הסיכונים

זה לא אומר שאין סיכונים בטעינת אפליקציות. תהליך האישור הנוטריוני של אפל לא יחסום משחק שנועד לחלוב כסף מילדים באמצעות רכישות בתוך האפליקציה. מצד שני, מפתחי אפליקציות לגיטימיות נדחות על ידי App Store Review כל הזמן, לעתים קרובות באופן שרירותי.

לדוגמה, אפל דחתה את אפליקציית Big Mail של המפתח פיליפ קאודל בגלל בעיה במסך המנוי, "למרות שזהו עותק מדויק של זה מההנחיות שלהם", אומר קאודל בטוויטר.

בינתיים, אפליקציות הונאה כבר מצליחות להתחמק מתהליך הסקירה של App Store של Apple.

"גם הוושינגטון פוסט וגם Verge דיווחו לאחרונה על תוכן ואפליקציות מטעים ו/או תלושים בחנות האפליקציות של אפל, ומה שגרוע מכך, נראה שלאפפל לא אכפת להסיר אותו או לעשות משהו בנידון, " אומר פון בלייכרט.

The Cut

כפי שצוין לעיל, אפל יכולה (וכן) להפוך אפליקציות לטעינת צד בטוחות כמו חנות האפליקציות. ההבדל היחיד הוא שהוא מאבד את הקיצוץ בהכנסות ומוותר על השליטה על סוגי האפליקציות המותרים.

במבט דרך המסנן הזה, קל להסיק מה הסיבות של אפל להגנה על ה-App Store כדרך היחידה (בעיקר) להעביר אפליקציות למכשיריה. התשובה אולי לא תהיה חנויות אפליקציות של צד שלישי, אבל המצב הנוכחי רחוק מלהיות אידיאלי.

מוּמלָץ: