آیا واقعاً Sideloading برنامه ها به اندازه ادعاهای اپل خطرناک است؟

فهرست مطالب:

آیا واقعاً Sideloading برنامه ها به اندازه ادعاهای اپل خطرناک است؟
آیا واقعاً Sideloading برنامه ها به اندازه ادعاهای اپل خطرناک است؟
Anonim

موارد مهم

  • گزارشی از اپل ادعا می کند که App Store تنها راه امن برای توزیع برنامه های iPhone و iPad است.
  • قانونگذاران مجلس نمایندگان پنج لایحه برای سرکوب شرکت های بزرگ فناوری از جمله اپل ارائه کرده اند.
  • فروشگاه App در حال حاضر مملو از کلاهبرداری است.
Image
Image

در گزارشی جدید، اپل ادعا می‌کند که اجازه دادن به برنامه‌های خارج از اپ استور iOS بدترین چیزی است که تاکنون وجود داشته است. این است؟

"Sideloading" اصطلاحی است برای نصب برنامه ها بر روی iPhone یا iPad شما از منابع خارج از اپ استور. اپل استدلال می کند که این امر به طور قابل توجهی امنیت آیفون را تضعیف می کند، اعتماد کاربران را تضعیف می کند و ما را در معرض بدافزار و کلاهبرداری قرار می دهد. واقعیت متفاوت است.

اول، اپل در حال حاضر حداقل دو راه برای بارگذاری جانبی برنامه ها ارائه می دهد که کاملاً ایمن هستند. دوم، فروشگاه App در حال حاضر پر از کلاهبرداری و آشغال است. و سوم، اپل اشاره ای نمی کند که 30 درصد از برنامه های نصب شده خارج از فروشگاه خود را از دست خواهد داد.

"دیوید گری، مدیر درآمد در WhiteHat Security، "حتی اگر یک کاربر فقط برنامه ها را از اپ استور رسمی iOS دانلود کند، همچنان در معرض خطر است. تعداد انگشت شماری از به روز رسانی های اخیر iOS دارای آسیب پذیری هایی هستند که نیاز به اصلاح فوری دارند." ، از طریق ایمیل به Lifewire گفت.

The Sleight

محور استدلال اپل این است که اپ استور یک محیط مدیریت شده، ایمن و قابل اعتماد است. هر برنامه ای بررسی و تایید می شود و از آنجایی که اکثر کاربران آیفون فقط برنامه ها را از اپ استور نصب می کنند، هرگز نگران بدافزار نیستند. به نظر می رسد این گزارش برای مقابله با آخرین رویه ها و تحقیقات ضد تراست در اتحادیه اروپا و ایالات متحده زمان بندی شده است.

گزارش اپل، فروشگاه‌های برنامه جایگزین را به‌عنوان مجموعه‌ای بدافزار و کلاهبرداری ترسیم می‌کند.اما این واقعیت را نادرست نشان می دهد. بارگذاری جانبی در حال حاضر امکان پذیر است. یک راه از طریق TestFlight، پلتفرم اپل برای توسعه دهندگان شخص ثالث برای توزیع برنامه های بتا است. یکی دیگر از گواهینامه های سازمانی است، روشی برای شرکت های بزرگ برای توزیع نرم افزارهای داخلی اختصاصی بین کارکنانشان.

Image
Image

برای واقعیت بارگذاری جانبی، به مک نگاه کنید. می‌توانید از هر منبعی برنامه‌ها را اضافه کنید، اما تنظیمات پیش‌فرض مانع از راه‌اندازی برنامه‌هایی می‌شود که توسط اپل تأیید، تأیید نشده و امضا نشده‌اند. هر توسعه‌دهنده‌ای می‌تواند برنامه خود را برای تایید محضری ارسال کند، و سپس می‌تواند در مک از آن استفاده کند.

این عملاً مشابه فرآیند تأیید اپ استور است، فقط اپل 30 درصد کاهش نمی‌دهد و اپل فقط در صورتی برنامه را رد می‌کند که خطرناک باشد، نه اگر فقط حاوی چیزی باشد که اپل دوست ندارد..

پس بارگذاری ایمن برنامه ها در iPhone و iPad کاملاً امکان پذیر است. این فرآیند محضری باعث می‌شود که برنامه‌ها همچنان از حفاظت‌های عمیق‌تر حریم خصوصی اپل پیروی کنند. تنها چیزی که اپل باید از آن بگذرد کاهش 30 درصدی درآمد است.

این به این دلیل نیست که اپل به حفظ حریم خصوصی یا ایمنی کاربر اهمیت می دهد، بلکه به این دلیل است که اشخاص ثالث درآمدهای خود را از داده های کاربر به دست می آورند و به آنها اجازه می دهند از پایگاه کاربری اپل سود ببرند، بدون اینکه اپل غرامت زیادی دریافت کند. جانیس فون بلیچرت، بنیانگذار و مدیر ارشد فناوری EXPERTE، از طریق ایمیل به Lifewire گفت. بارگیری برنامه‌ها در خارج از اپ استور، کنترل اپل بر محتوای آنها را کاهش می‌دهد (و همچنین توانایی آن‌ها برای کسب سود از آنها).»

Apple همچنین ادعا می کند که روش های پرداخت شخص ثالث باعث سردرگمی کاربران می شود، اما ما در حال حاضر جزئیات کارت اعتباری را برای بسیاری از برنامه ها مانند آمازون یا هر برنامه دیگری برای خرید کالاهای فیزیکی ارائه می دهیم.

ریسک

این بدان معنا نیست که در بارگذاری جانبی برنامه ها خطری وجود ندارد. فرآیند تأیید اسناد رسمی اپل، بازی‌هایی را که برای دوشیدن پول از کودکان از طریق خریدهای درون‌برنامه طراحی شده است، مسدود نمی‌کند. از سوی دیگر، توسعه دهندگان برنامه های قانونی همیشه توسط App Store Review، اغلب خودسرانه، رد می شوند.

برای مثال، اپل برنامه Big Mail توسعه دهنده Phillip Caudell را به دلیل مشکل در صفحه اشتراک رد کرد، "علیرغم اینکه کپی دقیقی از دستورالعمل های خود است." Caudell در توییتر می گوید..

در همین حال، برنامه‌های کلاهبرداری در حال حاضر موفق شده‌اند از روند بررسی App Store اپل فرار کنند.

هر دو واشنگتن پست و Verge اخیراً در مورد محتواها و برنامه های کلاهبرداری و/یا پاره شده در اپ استور اپل گزارش داده اند، و بدتر از آن این است که به نظر می رسد اپل به حذف آن یا انجام کاری در مورد آن اهمیتی نمی دهد. فون بلیچرت می گوید.

The Cut

همانطور که در بالا ذکر شد، اپل می تواند (و انجام می دهد) برنامه های جانبی را به اندازه اپ استور ایمن کند. تنها تفاوت این است که کاهش درآمد خود را از دست می دهد و کنترل انواع برنامه های مجاز را از دست می دهد.

با مشاهده این فیلتر، به راحتی می توان دلایل اپل را برای دفاع از اپ استور به عنوان (عمدتا) تنها راه برای وارد کردن برنامه ها به دستگاه هایش استنتاج کرد. پاسخ ممکن است فروشگاه‌های اپلیکیشن شخص ثالث نباشد، اما وضعیت کنونی با ایده‌آل فاصله زیادی دارد.

توصیه شده: