Apple News

Argumenty Apple proti Sideloading v systéme iOS: Všetky vaše otázky sú zodpovedané

štvrtok 11. novembra 2021 10:38 PST od Samiho Fathiho

Sideloading je famózne slovo pre stiahnutie binárneho súboru aplikácie z neoficiálnych platforiem alebo otvoreného internetu a jeho inštaláciu do zariadenia ako normálnej aplikácie. Tento postup je povolený v systéme Android, čo používateľom poskytuje flexibilitu pri sťahovaní aplikácií z oficiálnych alebo neoficiálnych obchodov s aplikáciami a z otvoreného internetu. The iPhone , na druhej strane je opačným smerom.





Všeobecná funkcia Mac App Store
Od spustenia obchodu App Store v roku 2008 si spoločnosť Apple udržiava prísnu kontrolu nad používaním ‌iPhone‌ a kde si zákazníci môžu stiahnuť a nainštalovať aplikácie. ‌iPhone‌ neumožňuje používateľom sťahovať aplikácie vedľa seba, čo vyžaduje, aby každá samostatná aplikácia nainštalovaná v zariadení bola distribuovaná prostredníctvom ‌App Store‌. Špecializovaný tím spoločnosti Apple kontroluje všetky aplikácie v ‌App Store‌ pred ich zverejnením.

Či má Apple povoliť bočné načítanie na ‌iPhone‌ sa v posledných mesiacoch stala horúcou témou, čiastočne kvôli súdnemu sporu medzi Epic Games a Apple. ‌Epic Games‌ sa okrem iného snaží o to, aby si používatelia mohli sťahovať aplikácie a chce priniesť vlastné ‌Epic Games‌ Store pre iOS ako konkurencia pre Apple ‌App Store‌.



Spoločnosť Apple dôrazne odmietla túto predstavu a uviedla, že otvorenie ‌iPhone‌ bočné zaťaženie by spôsobilo, že zákazníci by boli zraniteľní voči škodlivým a nezabezpečeným aplikáciám v porovnaní so spravovaným prostredím, ktoré ponúka ‌App Store‌.

Spoločnosť Apple vynaložila značné úsilie na to, aby používateľom poskytla kontext a informácie týkajúce sa jej postoja k bočnému zaťaženiu, od verejných komentárov najvyšších predstaviteľov až po podrobné štúdie a ďalšie. Široká škála informácií zdieľaných spoločnosťou Apple a najvyššími predstaviteľmi môže zákazníkom sťažiť pochopenie najdôležitejších častí argumentov spoločnosti Apple proti bočnému zaťaženiu.

Aby sme uľahčili konštruktívnejšiu konverzáciu, vytvorili sme tento súhrn niektorých z najpopulárnejších otázok týkajúcich sa sideloadingu a odpovedí spoločnosti Apple na ne, ktoré pochádzajú z vystúpení najvyšších predstaviteľov spoločnosti, svedectiev a ďalších.

Ak môžu používatelia sťahovať aplikácie na MacOS, prečo by nemohli na iOS?

Obchod s aplikáciami pre mac big sur macbook pro
Zatiaľ čo Apple ponúka ‌App Store‌ v systéme macOS bola platforma Mac vždy otvorená a používatelia si tiež mohli voľne inštalovať aplikácie odkiaľkoľvek na internete a inde. Niektorí používatelia sa čudovali, prečo ten istý model nemožno sledovať v systéme iOS. Presnejšie povedané, otázkou je, prečo bezpečnostné funkcie zavedené v systéme macOS, ktoré chránia pred škodlivým kódom zo softvéru stiahnutého z internetu, nemožno spustiť v systéme iOS.

Apple hovorí, že Gatekeeper na macOS „zabezpečuje, že všetky aplikácie z internetu už boli skontrolované spoločnosťou Apple na prítomnosť známeho škodlivého kódu – predtým, ako ich prvýkrát spustíte“. Ak sa nájde škodlivý kód, spoločnosť Apple môže automaticky zakázať inštalácie danej aplikácie a aktualizovať svoju databázu tak, aby odrážala konkrétny softvér ako nebezpečný pre používateľov. Apple tiež využíva notárske overenie v systéme MacOS, kde sa používateľom bez varovania prezentujú naskenované aplikácie bez škodlivého kódu.

Počas jeho svedectvo v ‌Epic Games‌ Craig Federighi vysvetlil, prečo podobné bezpečnostné zariadenie nebolo možné preniesť na iOS. Po prvé, Federighi najmä priznal, že macOS má „problém s malvérom“ a že Apple považuje úroveň malvéru na macOS za „neprijateľnú“. Federighi tu naznačuje, že bezpečnostný model macOS nie je dokonalý systém a že nechce implementovať systém, ktorý v jeho očiach prináša „neprijateľné“ výsledky na iOS.

Federighi ďalej povedal, že iOS „stanovil dramaticky vyššiu latku ochrany zákazníkov“ a že od mája 2021 macOS „nespĺňa“ túto latku. Kým Apple postavil ‌iPhone‌ od základov pod spravovaným ‌App Store‌ model od roku 2008, dlhšia história počítačov Mac, ktorá dlho predchádzala tomuto modelu distribúcie aplikácií, si vyžadovala väčšiu flexibilitu.

Ďalším bodom, ktorý Federighi počas svojho svedectva uviedol, sú rôzne prípady použitia pre iOS a macOS. Federighi poznamenal, že zákazníci majú tendenciu inštalovať oveľa viac aplikácií na mobilné zariadenia ako na macOS, čo vytvára oveľa viac príležitostí pre potenciálny malvér na infikovanie používateľov.

Prečo Apple nemôže dať používateľom na výber, či chcú aplikácie sťahovať bokom alebo nie?

displej iphone 13
Aby sme mohli odpovedať na túto otázku, nemusíme hľadať ďalej, ako nedávne vystúpenie Federighiho na pódiu. Minulý týždeň na webovom samite 2021 Povedal Federighi že zatiaľ čo niektorým používateľom, napríklad tým, ktorí dokonale rozumejú technológiám, nemusí bočné zaťaženie ublížiť, iným používateľom s menším prehľadom môže byť.

Možno si myslíte, že toto všetko môže byť pravda, ale nikdy si nestiahnem aplikáciu, ktorá je určená len na sťahovanie zboku, a nenechám sa oklamať. Možno to platí pre vás, ale vaše dieťa môže byť oklamané alebo vaši rodičia môžu byť oklamaní, a aj keď pochopíte každý podvod, skutočnosť, že malvér môže poškodiť kohokoľvek, nie je niečo, za čím by sme si mali stáť. .

Pozícia spoločnosti Apple je taká, že aj keď môže byť jedno zariadenie poškodené alebo infikované prostredníctvom aplikácie s vedľajším nahrávaním, potom to nie je nič, čo podporuje. Apple zaujal podobný postoj v roku 2016, keď odmietol vytvoriť zadné vrátka na iOS na prístup k informáciám jedného ‌iPhonu‌, pretože by to znamenalo, že rovnaké zadné vrátka by mohli použiť aj iní používatelia.

federighi sideloading
Federighi pokračoval a vysvetlil, že jeden infikoval ‌iPhone‌ by mohlo predstavovať nebezpečenstvo pre všetky ostatné telefóny iPhone v sieti a že údaje všetkých používateľov by boli „menej bezpečné“ vo svete, kde bolo v systéme iOS povolené bočné načítanie.

môžete sledovať Apple Watch

Faktom je, že jedno napadnuté zariadenie, vrátane mobilného telefónu, môže predstavovať hrozbu pre celú sieť. Malvér z vedľajších aplikácií môže ohroziť vládne systémy, infikovať podnikové siete, verejné služby, zoznam pokračuje. Takže aj keď sa nikdy nenačítate bokom, váš iPhone a dáta sú menej bezpečné vo svete, kde je to Apple nútené povoliť.

A nakoniec, Apple hovorí, že ponechať rozhodnutie na používateľoch o tom, či je aplikácia s bočným stiahnutím bezpečná alebo nie, predstavuje pre ‌iPhone‌ zákazníkov. „Používatelia by teraz boli zodpovední za určenie toho, či sú aplikácie s bočným zaťažením bezpečné, čo je veľmi náročná úloha aj pre odborníkov,“ uvádza Apple v dokumente, ktorý argumentuje proti bočnému zaťaženiu. Okrem toho, Apple hovorí, že aj používatelia, ktorí nechcú bočné zaťaženie, môžu byť privedení k tomu, aby tak urobili.

Dokonca aj používatelia, ktorí sa rozhodnú, že sa nechcú zaťažovať a uprednostňujú sťahovanie aplikácií iba z App Store, by skončili poškodení. Mohli by byť nútení stiahnuť si aplikáciu, ktorú potrebujú na prácu, do školy alebo na sociálne začlenenie, ak nie je sprístupnená v App Store. Okrem toho môžu počítačoví zločinci a hackeri oklamať používateľov, aby nevedomky stiahli aplikáciu napodobňovaním vzhľadu App Store alebo ponúkaním bezplatného alebo rozšíreného prístupu k službám alebo exkluzívnym funkciám.

Čo ak sa používateľom zobrazí výzva predtým, ako budú môcť otvoriť aplikáciu stiahnutú z počítača?

bočné vyskakovacie okno Koncept toho, ako by mohlo vyzerať vyskakovacie okno iOS na otváranie aplikácií s bočným načítaním
Keď si používatelia v systéme macOS stiahnu aplikáciu z internetu, zobrazí sa im upozornenie, ak táto aplikácia nie je notársky overená. Podobné vyskakovacie varovanie v systéme iOS pre aplikácie s bočným zaťažením nie je novým nápadom a v skutočnosti ho dokonca schválil Steve Jobs.

ako zdieľať fotografiu kontaktu na iphone

V E-mail z roku 2008 odhalený počas ‌epických hier‌ Steve Jobs schválil konkrétne znenie, ktoré by používatelia videli pred otvorením aplikácie načítanej z boku. V odpovedi na e-mail od Scotta Forstalla Jobs povedal, že sa mu páči 'Naozaj chcete otvoriť aplikáciu 'Monkey Ball' od vývojára 'Sega'?'

S vyskakovacím oknom by spoločnosť Apple stále mohla poskytnúť používateľom možnosť výberu a zároveň objasniť potenciálne nebezpečenstvá tejto aplikácie. Používatelia, ktorým je to nepríjemné alebo si nie sú vedomí rizík, môžu zatvoriť kontextové okno a odstrániť aplikáciu, zatiaľ čo iní, ktorí chcú pokračovať v otvorení aplikácie, majú stále slobodu. Podľa Federighiho však aj pri tomto prístupe budú mať používatelia „veľmi ťažké“ určiť, ktoré aplikácie sú alebo nie sú bezpečné.

Spoločnosť Apple v minulosti uviedla, že pevne verí v to, že používateľom dáva možnosť vybrať si svoje súkromie a údaje, a niektorí poukázali na to, že takéto vyskakovacie okno by bolo v súlade s predchádzajúcimi komentármi a filozofiou spoločnosti.

Čo keby bolo bočné načítanie povolené iba prostredníctvom autorizovaných obchodov s aplikáciami tretích strán?

úvodná obrazovka ios14
Tvárou v tvár hypotetickej situácii, že používatelia by si mohli sťahovať aplikácie iba z „autorizovaných“ obchodov s aplikáciami tretích strán, ako sú ‌Epic Games‌ Store, Apple poukazuje na údajný nedostatok primeraného dohľadu nad týmito platformami v porovnaní s ‌App Store‌.

Veľké množstvo malvéru az toho vyplývajúce ohrozenie bezpečnosti a ochrany súkromia v obchodoch s aplikáciami tretích strán ukazuje, že nemajú dostatočné preverovacie postupy na kontrolu aplikácií obsahujúcich známy malvér, aplikácií porušujúcich súkromie používateľov, napodobňovaných aplikácií, aplikácií s nezákonným alebo nežiaducim obsahom a nebezpečné aplikácie zamerané na deti

Kým ‌App Store‌ má rozsiahle pravidlá, Apple čelil kritike za to, že proces kontroly aplikácií je nevýrazný, najmä pokiaľ ide o podvodné aplikácie. Spoločnosť Apple poznamenáva, že jej kontrola nad ‌App Store‌ umožňuje rýchlejšie a rýchlejšie odstraňovať „zriedkavé prípady“, v ktorých sa škodlivé aplikácie dostanú na platformu.

V scenári s obchodmi s aplikáciami tretích strán a bočným načítaním by sa tieto škodlivé aplikácie podľa spoločnosti jednoducho presunuli na iné médium a naďalej by predstavovali riziko pre používateľov.

V zriedkavých prípadoch, keď sa podvodná alebo škodlivá aplikácia dostane do App Store, môže ju spoločnosť Apple po objavení odstrániť a zablokovať ktorúkoľvek z jej budúcich verzií, čím zastaví jej šírenie k ďalším používateľom. Ak by bolo podporované bočné načítanie z obchodov s aplikáciami tretích strán, škodlivé aplikácie by jednoducho migrovali do obchodov tretích strán a naďalej by infikovali spotrebiteľské zariadenia.

Prečo Apple predpokladá, že všetky aplikácie stiahnuté zboku sú malvér alebo nebezpečné pre používateľov?

Zabezpečenie iPhone 13
Pozícia spoločnosti Apple je taká, že hoci nie všetky aplikácie s bočným zaťažením sú malvér, samotná možnosť používateľov inštalovať aplikácie s bočným zaťažením znamená, že používatelia sú prirodzene viac vystavení malvéru.

V jeho podrobný 31-stranový papier Apple vysvetľuje, že jednoduché povolenie sideloadingu by „oslabilo tieto vrstvy zabezpečenia a vystavilo by všetkých používateľov novým a vážnym bezpečnostným rizikám“ a že „podpora sideloadingu na iOS zariadeniach by ich v podstate zmenila na „vreckové počítače“, čo by sa vrátilo do čias vírusov- prešpikované počítače.“

Nútenie spoločnosti Apple, aby podporovalo sideloading v systéme iOS prostredníctvom priameho sťahovania alebo obchodov s aplikáciami tretích strán, by oslabilo tieto vrstvy zabezpečenia a vystavilo by všetkých používateľov novým a vážnym bezpečnostným rizikám: Škodlivým a nelegitímnym aplikáciám by to umožnilo ľahšie sa dostať k používateľom; oslabilo by to funkcie, ktoré používateľom poskytujú kontrolu nad legitímnymi aplikáciami, ktoré si sťahujú; a oslabilo by to ochranu zariadenia iPhone. Sideloading by bol krokom späť pre bezpečnosť a súkromie používateľov: Podpora sideloadingu na zariadeniach so systémom iOS by ich v podstate zmenila na „vreckové počítače“, ktoré by sa vrátili do čias počítačov sužovaných vírusmi.

Sideloading sám o sebe, bez ohľadu na konkrétnu aplikáciu je sideloading, tiež predstavuje ďalšie nebezpečenstvo pre používateľov, podľa Apple. Bočné načítanie by napríklad umožnilo spoofing v systéme iOS, kde by neúmyselní aktéri mohli „distribuovať napodobeniny populárnych aplikácií, ktoré oklamú používateľov“ a vystavili by používateľov „aplikáciám s nezákonným obsahom, ako sú nelegálne hazardné aplikácie, pirátske aplikácie alebo aplikácie obsahujúce ukradnuté duševné vlastníctvo.“



Toto sú niektoré z najčastejšie kladených otázok, ale nie je možné ich vymenovať a Apple na ne odpovedať. Dokument spoločnosti Apple proti bočnému zaťaženiu, ktorý bol publikovaný minulý mesiac, je rozsiahly a stojí za prečítanie pre tých, ktorí majú záujem, a nižšie sme zdôraznili niektoré kľúčové fakty a štatistiky, ktoré spoločnosť Apple v novinách zdieľa.

  • Platformy, ktoré podporujú sideloading, ako je Android, zaznamenali podľa agentúry Európskej únie pre kybernetickú bezpečnosť viac ako 230 000 infekcií škodlivým softvérom denne.
  • Mobilný antivírusový softvér, ktorý si niektorí používatelia budú musieť stiahnuť na ochranu pred stiahnutými aplikáciami, stojí spotrebiteľov viac ako 3,4 miliardy dolárov
  • Smartfóny so systémom Android majú 15 až 47-krát vyššiu pravdepodobnosť infikovania škodlivým softvérom v porovnaní s ‌iPhone‌
  • Sideloading by poškodil vývojárov, pretože by sa znížila dôvera používateľov v ekosystém iOS, čo by viedlo k tomu, že „používatelia si sťahujú menej aplikácií od menšieho počtu vývojárov a robia menej nákupov v aplikácii“

Pre mnohých používateľov a vývojárov zostanú argumenty Applu nepresvedčivé a regulačné orgány sa v tomto smere zjavne podrobne zaoberajú praktikami Applu. Ešte sa uvidí, ako presne to celé dopadne, ale je jasné, že Apple je pod tlakom, aby uvoľnil niektoré zo svojich obmedzení súvisiacich s ‌App Store‌.