Apple News

Apple'i argumendid külglaadimise vastu iOS-is: kõik teie küsimused on vastatud

Neljapäev, 11. november 2021 kell 10.38 PST, autor Sami Fathi

Külglaadimine on väljamõeldud sõna rakenduse binaarfaili allalaadimiseks mitteametlikelt platvormidelt või avatud Internetist ja selle installimiseks seadmesse nagu tavaline rakendus. Praktika on lubatud Androidis, mis annab kasutajatele paindlikkuse rakenduste allalaadimisel ametlikest või mitteametlikest rakenduste poodidest ja avatud internetist. The iPhone , teisest küljest on polaarne vastand.





Mac App Store'i üldfunktsioon
Alates App Store'i käivitamisest 2008. aastal on Apple säilitanud range kontrolli ‌iPhone'i‌ ja kus kliendid saavad rakendusi alla laadida ja installida. ‌iPhone‌ ei luba kasutajatel rakendusi külglaadida, nõudes, et mis tahes seadmesse installitud iseseisvat rakendust levitaks ‌App Store'i‌ kaudu. Apple'i pühendunud meeskond kontrollib kõiki ‌App Store'i‌ enne nende avaldamist.

Kas Apple peaks lubama ‌iPhone'is‌ on viimastel kuudel muutunud kuumaks teemaks, osaliselt seoses Epic Gamesi ja Apple'i vahelise kohtuasjaga. ‌Epic Games‌ otsib muu hulgas, et kasutajad saaksid rakendusi külglaadida, ja soovib tuua oma ‌Epic Games‌ Store iOS-ile Apple'i ‌App Store'i‌ konkurendina.



Apple on sellele arvamusele jõuliselt tagasi lükanud, öeldes, et ‌iPhone'i‌ külglaadimine jätaks kliendid haavatavaks pahatahtlike ja ebaturvaliste rakenduste suhtes, võrreldes ‌App Store‌i pakutava kureeritud kogemusega.

Apple on teinud suuri jõupingutusi, et pakkuda kasutajatele konteksti ja teavet oma seisukoha kohta külglaadimise kohta, alates tippjuhtide avalikest kommentaaridest kuni üksikasjalike uuringuteni ja palju muud. Apple'i ja kõrgeimate ametnike jagatud laiaulatuslik teave võib muuta klientide jaoks keeruliseks Apple'i külglaadimisvastaste argumentide kõige olulisemate osade mõistmise.

Konstruktiivsema vestluse hõlbustamiseks oleme koostanud selle kokkuvõtte, mis sisaldab kõige populaarsemaid küsimusi külglaadimise kohta ja Apple'i vastuseid neile. Need on pärit ettevõtte tippjuhtide esinemistest, tunnistustest ja muust.

Kui kasutajad saavad macOS-is rakendusi külglaadida, siis miks ei saa nad iOS-is?

maci rakenduste pood big sur macbook pro
Kuigi Apple pakub ‌App Store'i‌ MacOS-is on Maci platvorm alati olnud avatud, kus kasutajad saavad ka vabalt installida rakendusi kõikjalt Internetist ja mujalt. Mõned kasutajad on mõelnud, miks ei saa seda sama mudelit iOS-is jälgida. Täpsemalt on küsimus selles, miks macOS-is olevad turvafunktsioonid, mis kaitsevad Internetist alla laaditud tarkvara pahatahtliku koodi eest, ei saa iOS-is töötada.

Apple ütleb, et Gatekeeper MacOS-is 'tagab, et Apple on juba enne nende esmakordset käivitamist kontrollinud kõiki Interneti-rakendusi teadaoleva pahatahtliku koodi suhtes.' Kui leitakse pahatahtlik kood, saab Apple selle rakenduse installimise automaatselt keelata ja värskendada oma andmebaasi, et kajastada seda konkreetset tarkvara kasutajatele ohtlikuna. Apple kasutab macOS-is ka notariaalset kinnitamist, kus skannitud rakendused, mis ei sisalda kahjulikku koodi, esitatakse kasutajatele hoiatuseta.

ajal tema tunnistus ‌Epic Games‌ Craig Federighi selgitas, miks sarnast turvaseadet ei saanud iOS-i üle kanda. Esiteks tunnistas Federighi, et MacOS-il on pahavara probleem ja Apple peab macOS-i pahavara taset vastuvõetamatuks. Federighi vihjab siin, et macOS-i turvamudel ei ole täiuslik süsteem ja et see ei taha iOS-is rakendada süsteemi, mis annab tema silmis vastuvõetamatuid tulemusi.

Federighi jätkas, et iOS 'on kehtestanud klientide kaitseks dramaatiliselt kõrgema lati' ja et alates 2021. aasta maist ei täida macOS seda latti. Samal ajal kui Apple ehitas ‌iPhone'i‌ maast madalast kureeritud ‌App Store‌ 2008. aastast alguse saanud Maci pikem ajalugu, mis eelnes rakenduste levitamise mudelile, on nõudnud suuremat paindlikkust.

Veel üks punkt, mille Federighi oma ütluste ajal rõhutas, on iOS-i ja macOS-i erinevad kasutusjuhud. Federighi märkis, et kliendid kipuvad installima mobiilseadmetesse palju rohkem rakendusi kui macOS-i, mis loob potentsiaalsele pahavarale palju rohkem võimalusi kasutajate nakatamiseks.

Miks ei saa Apple anda kasutajatele valida, kas nad soovivad rakendusi külglaadida või mitte?

iphone 13 ekraan
Sellele küsimusele vastamiseks ei pea me vaatama kaugemale kui Federighi hiljutine lavaesinemine. Eelmisel nädalal toimunud 2021. aasta veebi tippkohtumisel ütles Federighi et kuigi mõned kasutajad, näiteks need, kes tunnevad põhjalikult tehnoloogiat, ei pruugi külglaadimisest kahju saada, võib juhtuda, et teised kasutajad, kellel on vähem teadmisi.

Võib-olla arvate, et see kõik võib tõsi olla, kuid ma ei laadi kunagi alla ainult külglaadimiseks mõeldud rakendust ja mind ei petta külglaadimisega. See võib teie jaoks tõsi olla, kuid teie laps või teie vanemad võivad olla lolliks läinud, ja isegi kui näete igast pettusest läbi, ei peaks me seisma selle eest, et pahavara võib kedagi kahjustada. .

Apple'i seisukoht on siin, et isegi kui üks seade saab külglaaditud rakenduse kaudu kahjustada või nakatuda, pole see midagi, mida see ei toeta. Apple asus sarnasele seisukohale 2016. aastal, kus ta keeldus iOS-i tagaukse loomisest, et pääseda juurde ühe ‌iPhone'i‌ teabele, kuna see oleks tähendanud, et sama tagaust saaks kasutada ka teised kasutajad.

föderighi külglaadimine
Federighi jätkas, selgitades, et üks nakatunud ‌iPhone‌ võib kujutada ohtu kõigile teistele võrgus olevatele iPhone'idele ja et kõik kasutajate andmed oleksid 'vähem turvalised' maailmas, kus külglaadimine on iOS-is lubatud.

milleks õunapliiatsit kasutada

Fakt on see, et üks ohustatud seade, sealhulgas mobiiltelefon, võib ohustada tervet võrku. Kõrvallaaditud rakenduste pahavara võib ohustada valitsussüsteeme, nakatada ettevõtete võrke, kommunaalteenuseid, loetelu jätkub. Nii et isegi kui te kunagi külglaadimist ei laadi, on teie iPhone ja andmed vähem turvalised maailmas, kus Apple on sunnitud seda lubama.

Lõpuks ütleb Apple, et kasutajate otsustada, kas külglaaditud rakendus on ohutu või mitte, on ‌iPhone'ile‌ klientidele. 'Kasutajad vastutavad nüüd selle eest, kas külglaaditud rakendused on ohutud, mis on isegi ekspertide jaoks väga keeruline ülesanne,' ütleb Apple külglaadimise vastu vaidlevas dokumendis. Lisaks ütleb Apple, et isegi kasutajad, kes ei soovi külglaadimist, võidakse seda teha.

Isegi kasutajad, kes otsustavad, et nad ei soovi külglaadimist ja eelistavad rakendusi alla laadida ainult App Store'ist, saavad lõpuks kahju. Nad võivad olla sunnitud tööks, koolis või sotsiaalseks kaasamiseks vajalikku rakendust külglaadima, kui see pole App Store'is saadaval. Lisaks võivad küberkurjategijad ja häkkerid meelitada kasutajaid rakendust teadmatult kõrvallaadima, matkides App Store'i välimust või reklaamides tasuta või laiendatud juurdepääsu teenustele või eksklusiivsetele funktsioonidele.

Mis juhtuks, kui kasutajatele kuvataks enne külglaaditud rakenduse avamist viip?

külglaadimise hüpikaken Idee selle kohta, milline võiks välja näha iOS-i hüpikaken külglaaditud rakenduste avamiseks
Kui kasutajad MacOS-is rakenduse Internetist alla laadivad, kuvatakse neile hoiatus, kui see rakendus pole notariaalselt kinnitatud. Sarnane hüpikakende hoiatus iOS-is külglaaditud rakenduste jaoks ei ole uus idee ja tegelikult kiitis selle isegi heaks Steve Jobs.

kuidas minimeerida rakendusi iPhone 11-s

Sees 2008. aasta e-kiri avastati ‌Epic Games‌ katseajal kiitis Steve Jobs heaks konkreetse sõnastuse, mida kasutajad oleksid näinud enne külglaaditud rakenduse avamist. Scott Forstalli meilile vastates ütles Jobs, et talle meeldib 'Kas olete kindel, et soovite avada arendaja Sega rakenduse Monkey Ball?'

Hüpikakna abil saaks Apple siiski pakkuda kasutajatele valikuvõimalusi, tehes samal ajal selgeks selle rakenduse võimalikud ohud. Kasutajad, kes tunnevad end ebamugavalt või pole riskidest teadlikud, võivad hüpikaknast loobuda ja rakenduse kustutada, samas kui teised, kes soovivad rakenduse avamist jätkata, on endiselt vabaduses. Federighi sõnul on aga isegi selle lähenemisviisi korral kasutajatel 'väga keeruline' kindlaks teha, millised külglaaditud rakendused on ohutud või mitte.

Apple on varem öelnud, et usub kindlalt, et kasutajatele tuleb anda oma privaatsuse ja andmete üle valikuvõimalus, ning mõned on juhtinud tähelepanu sellele, et selline hüpikaken oleks kooskõlas ettevõtte varasemate kommentaaride ja filosoofiaga.

Mis siis, kui külglaadimine oleks lubatud ainult volitatud kolmanda osapoole rakenduste poodide kaudu?

avaekraan ios14
Seistes silmitsi hüpoteetilise olukorraga, et kasutajad saavad rakendusi alla laadida ainult „volitatud” kolmandate osapoolte rakenduste poodidest, nagu ‌Epic Games‌ Store, osutab Apple väidetavale piisavale järelevalve puudumisele nende platvormide üle võrreldes ‌App Store'iga‌.

Suur hulk pahavara ning sellest tulenevad turbe- ja privaatsusohud kolmandate osapoolte rakenduste poodides näitavad, et neil pole piisavalt kontrolliprotseduure, et kontrollida teadaolevat pahavara sisaldavate rakenduste, kasutajate privaatsust rikkuvate rakenduste, kopeerimisrakenduste, ebaseadusliku või taunitava sisuga rakenduste ja lastele suunatud ebaturvalised rakendused

Samal ajal kui ‌App Store‌ Kui sellel on ulatuslikud reeglid, on Apple silmitsi seisnud kriitikaga selle pärast, et selle rakenduste ülevaatusprotsess on nõrk, eriti kui tegemist on pettusrakendustega. Apple märgib, et tema kontroll ‌App Store'i‌ võimaldab sellel kiiremini ja kiiremini eemaldada 'harvad juhud', kui pahatahtlikud rakendused satuvad platvormile.

Kolmandate osapoolte rakenduste poodide ja külglaadimisega stsenaariumi korral liiguksid need pahatahtlikud rakendused lihtsalt teisele andmekandjale ja kujutaksid ettevõtte sõnul jätkuvalt ohtu kasutajatele.

Harvadel juhtudel, kui petturlik või pahatahtlik rakendus jõuab App Store'i, saab Apple selle pärast avastamist eemaldada ja blokeerida selle tulevased variandid, peatades sellega selle leviku teistele kasutajatele. Kui toetataks külglaadimist kolmandate osapoolte rakenduste poodidest, migreeruksid pahatahtlikud rakendused lihtsalt kolmandate osapoolte poodidesse ja jätkaksid tarbijaseadmete nakatamist.

Miks eeldab Apple, et kõik külglaaditud rakendused on pahavara või kasutajatele ohtlikud?

iPhone 13 turvalisus
Apple on seisukohal, et kuigi mitte kõik külglaaditud rakendused ei ole pahavara, tähendab ainuüksi kasutajate võimalus külglaaditud rakendusi installida, et kasutajad puutuvad pahavaraga rohkem kokku.

Selle üksikasjalik 31-leheküljeline paber Apple selgitab, et lihtsalt külglaadimise lubamine „nõrgendab neid turbekihte ja seab kõik kasutajad uutele ja tõsistele turvariskidele” ning et „iOS-i seadmete külglaadimise toetamine muudaks need sisuliselt pihuarvutiteks”, mis naaseb viiruste aegu. täis arvutid.

Apple'i sundimine toetama iOS-i külglaadimist otse allalaadimise või kolmandate osapoolte rakenduste poodide kaudu nõrgestaks neid turbekihte ja avaks kõik kasutajad uutele ja tõsistele turvariskidele: see võimaldaks kahjulikel ja ebaseaduslikel rakendustel hõlpsamini kasutajateni jõuda; see kahjustaks funktsioone, mis annavad kasutajatele kontrolli allalaaditavate seaduslike rakenduste üle; ja see kahjustaks iPhone'i seadme kaitset. Külglaadimine oleks samm tagasi kasutaja turvalisuse ja privaatsuse tagamiseks: iOS-i seadmete külglaadimise toetamine muudaks need sisuliselt pihuarvutiteks, naases viirustest tulvil arvutite aegadesse.

Külglaadimine ise, olenemata konkreetsest külglaaditavast rakendusest, kujutab Apple'i sõnul kasutajatele ka muid ohte. Näiteks võimaldaks külglaadimine iOS-is võltsimist, kus pahatahtlikud näitlejad võivad „levitada populaarsete rakenduste kopeeritud versioone, mis kasutajaid petta” ja paljastavad kasutajad „illegaalse sisuga rakendustele, nagu ebaseaduslikud hasartmängurakendused, piraatrakendused või rakendused, mis sisaldavad varastatud intellektuaalomand.



Need on olnud ühed kõige sagedamini esitatavad küsimused, kuid neid on võimatu loetleda ja Apple ei suuda neile kõigile vastata. Eelmisel kuul avaldatud Apple'i külglaadimisvastane paber on ulatuslik ja huvilistele lugemist väärt. Allpool oleme välja toonud mõned Apple'i poolt lehes jagatud peamised faktid ja statistika.

  • Euroopa Liidu küberjulgeolekuagentuuri andmetel registreerisid külglaadimist toetavad platvormid, nagu Android, üle 230 000 pahavara nakatumise päevas.
  • Mobiilne viirusetõrjetarkvara, mille mõned kasutajad võivad külglaaditud rakenduste eest kaitsmiseks alla laadida, maksab tarbijatele üle 3,4 miljardi dollari
  • Androidi nutitelefonid on 15–47 korda tõenäolisemalt nakatunud pahavaraga võrreldes ‌iPhone‌
  • Külglaadimine kahjustaks arendajaid, kuna kasutajate usaldus iOS-i ökosüsteemi vastu väheneks, mille tulemusel 'kasutajad laadivad vähematelt arendajatelt alla vähem rakendusi ja teevad vähem rakendusesiseseid oste'.

Paljude kasutajate ja arendajate jaoks ei ole Apple'i argumendid veenvad ning reguleerivad asutused vaatavad Apple'i selles osas selgelt tähelepanelikult. Jääb veel näha, kuidas see kõik täpselt välja tuleb, kuid on selge, et Apple avaldab survet leevendada mõningaid ‌App Store'iga‌ seotud piiranguid.