Apple Ziņas

Apple argumenti pret sānu ielādi operētājsistēmā iOS: uz visiem jūsu jautājumiem ir atbildēts

Ceturtdiena, 2021. gada 11. novembris, 10:38 pēc PST — Sami Fathi

Sānu ielāde ir izdomāts vārds lietotņu bināra faila lejupielādei no neoficiālām platformām vai atvērtā interneta un tās instalēšanai ierīcē kā parastā lietotnē. Prakse ir atļauta operētājsistēmā Android, nodrošinot lietotājiem iespēju lejupielādēt lietotnes no oficiāliem vai neoficiāliem lietotņu veikaliem un atvērtā interneta. The iPhone , no otras puses, ir polārs pretstats.





Mac App Store vispārīgā funkcija
Kopš App Store palaišanas 2008. gadā Apple ir saglabājis stingru kontroli pār ‌iPhone‌ un kur klienti var lejupielādēt un instalēt lietotnes. ‌iPhone‌ neļauj lietotājiem sānielādēt lietotnes, un ir nepieciešams, lai visas ierīcē instalētās autonomās lietotnes tiktu izplatītas caur ‌App Store‌. Īpaša Apple komanda pārbauda visas lietotnes ‌App Store‌ pirms tie tiek publicēti.

Vai Apple vajadzētu atļaut sānu ielādi ‌iPhone‌ pēdējo mēnešu laikā ir kļuvusi par aktuālu tēmu, daļēji saistībā ar tiesas prāvu starp Epic Games un Apple. ‌Epic Games‌, cita starpā, vēlas, lai lietotāji varētu sānielādēt lietotnes, un tā vēlas izveidot savu ‌Epic Games‌ Store iOS kā Apple ‌App Store‌ konkurents.



Apple ir stingri atteicies pret šo ideju, sakot, ka atverot ‌iPhone‌ sānu ielāde padarītu klientus neaizsargātus pret ļaunprātīgām un nedrošām lietotnēm, salīdzinot ar ‌App Store‌ piedāvāto pieredzi.

Apple ir pielicis ievērojamas pūles, lai sniegtu lietotājiem kontekstu un informāciju par savu nostāju sānu ielādes jautājumā, sākot no augstāko vadītāju publiskiem komentāriem līdz detalizētiem pētījumiem un daudz ko citu. Plašais informācijas klāsts, ar kuru dalās Apple un augstākā līmeņa amatpersonas, klientiem var apgrūtināt svarīgāko Apple argumentu pret sānu ielādi daļu uztveršanu.

Lai veicinātu konstruktīvāku sarunu, esam izveidojuši šo kopsavilkumu ar dažiem populārākajiem jautājumiem par sānu ielādi un Apple atbildēm uz tiem, kas iegūti no uzņēmuma augstāko vadītāju uzstāšanās, liecībām un citiem.

Ja lietotāji var sānielādēt lietotnes operētājsistēmā MacOS, kāpēc gan iOS?

mac lietotņu veikals Big sur Macbook Pro
Kamēr Apple piedāvā ‌App Store‌ operētājsistēmā macOS Mac platforma vienmēr ir bijusi atvērta, un lietotāji var arī brīvi instalēt lietotnes no jebkuras vietas internetā un citur. Daži lietotāji ir brīnījušies, kāpēc šo pašu modeli nevar izmantot iOS. Konkrētāk, jautājums ir par to, kāpēc operētājsistēmā macOS esošās drošības funkcijas, kas aizsargā pret ļaunprātīgu kodu no programmatūras, kas lejupielādēta no interneta, nevar darboties operētājsistēmā iOS.

Apple saka, ka Gatekeeper operētājsistēmā macOS “nodrošina, ka Apple jau ir pārbaudījis visas interneta lietotnes, vai tajās nav zināms ļaunprātīgs kods — pirms tās palaižat pirmo reizi”. Ja tiek atrasts ļaunprātīgs kods, Apple var automātiski atspējot šīs lietotnes instalēšanu un atjaunināt tās datu bāzi, lai norādītu, ka šī programmatūra ir bīstama lietotājiem. Apple arī izmanto notariālu apstiprinājumu operētājsistēmā MacOS, kur skenētās lietotnes bez kaitīga koda tiek parādītas lietotājiem bez brīdinājuma.

Laikā viņa liecība programmā ‌Epic Games‌ izmēģinājuma laikā Kreigs Federigijs paskaidroja, kāpēc līdzīgu drošības ierīci nevarēja pārnest uz iOS. Pirmkārt, Federigī īpaši atzina, ka operētājsistēmā macOS ir “ļaunprātīgas programmatūras problēma” un ka Apple uzskata, ka ļaunprātīgas programmatūras līmenis operētājsistēmā macOS ir “nepieņemams”. Federighi šeit norāda, ka macOS drošības modelis nav ideāla sistēma un ka tā nevēlas ieviest sistēmu, kas, tās acīs, sniedz “nepieņemamus” rezultātus operētājsistēmā iOS.

Federighi turpināja teikt, ka iOS “ir noteikusi ievērojami augstāku klientu aizsardzības latiņu” un ka no 2021. gada maija macOS “neatbilst” šai joslai. Kamēr Apple izveidoja ‌iPhone‌ no paša sākuma zem atlasītā ‌App Store‌ modelis, sākot no 2008. gada, Mac datora ilgākā vēsture, kas jau sen bija pirms šī lietotņu izplatīšanas modeļa, ir prasījusi lielāku elastību.

Vēl viens punkts, ko Federighi norādīja savas liecības laikā, ir dažādie iOS un macOS lietošanas gadījumi. Federighi atzīmēja, ka klienti mēdz mobilajās ierīcēs instalēt daudz vairāk lietotņu nekā MacOS, radot daudz vairāk iespēju potenciālajai ļaunprātīgai programmatūrai inficēt lietotājus.

Kāpēc Apple nevar dot lietotājiem iespēju izvēlēties, vai viņi vēlas ielādēt lietotnes vai nē?

iphone 13 displejs
Lai atbildētu uz šo jautājumu, mums nav jāmeklē tālāk par Federighi neseno uzstāšanos uz skatuves. 2021. gada tīmekļa samitā pagājušajā nedēļā Federigijs teica ka, lai gan dažiem lietotājiem, piemēram, tiem, kuriem ir pilnīga izpratne par tehnoloģijām, sānu ielāde var nenodarīt kaitējumu, citiem lietotājiem, kuriem ir mazāks ieskats, tas varētu būt nodarīts.

Varbūt jūs domājat, ka tas viss varētu būt patiesība, taču es nekad nelejupielādēšu lietotni, kas paredzēta tikai sānu ielādei, un es netikšu pievilts blakus ielādei. Tas varētu būt taisnība attiecībā uz jums, taču jūsu bērns var tikt apmānīts vai jūsu vecāki varētu būt apmānīti, un pat tad, ja jūs redzat katru maldināšanu, tas, ka ļaunprogrammatūra var nodarīt kaitējumu, nav kaut kas tāds, par ko mums vajadzētu aizstāvēt. .

Apple nostāja šeit ir tāda, ka pat tad, ja viena ierīce var tikt bojāta vai inficēta, izmantojot sānu ielādes lietotni, tas nav nekas, ko tā neatbalsta. Apple ieņēma līdzīgu nostāju 2016. gadā, kad tā atteicās izveidot aizmugures durvis operētājsistēmā iOS, lai piekļūtu viena ‌iPhone‌ informācijai, jo tas nozīmētu, ka tās pašas aizmugures durvis varētu izmantot citiem lietotājiem.

federighi sānu ielāde
Federighi turpināja, paskaidrojot, ka viens ir inficēts ‌iPhone‌ varētu radīt briesmas visiem citiem tīklā esošajiem iPhone tālruņiem un ka visi lietotāju dati būtu “mazāk droši” pasaulē, kurā operētājsistēmā iOS ir atļauta sānu ielāde.

kā atiestatīt iPhone 10 max

Fakts ir tāds, ka viena bojāta ierīce, tostarp mobilais tālrunis, var apdraudēt visu tīklu. Ļaunprātīga programmatūra no sānielādētām lietotnēm var apdraudēt valdības sistēmas, inficēt uzņēmumu tīklus, sabiedriskos pakalpojumus, saraksts turpinās. Tātad, pat ja jūs nekad neielādējat no sāniem, jūsu iPhone un dati ir mazāk droši pasaulē, kurā Apple ir spiests to atļaut.

Visbeidzot, Apple saka, ka lēmumu atstāšana lietotāju ziņā par to, vai sānielādētā lietotne ir droša vai nē, ir apgrūtinošs slogs ‌iPhone‌ klientiem. 'Lietotāji tagad būtu atbildīgi par to, lai noteiktu, vai sānu ielādes lietotnes ir drošas, un tas ir ļoti grūts uzdevums pat ekspertiem,' teikts Apple dokumentā, kurā iebilst pret sānu ielādi. Turklāt Apple saka, ka pat lietotāji, kuri nevēlas veikt sānu ielādi, var tikt mudināti to darīt.

Pat lietotāji, kuri nolemj, ka nevēlas veikt sānu ielādi un dod priekšroku lietotņu lejupielādei tikai no App Store, tiks nodarīti kaitējums. Viņi var būt spiesti ielādēt lietotni, kas nepieciešama darbam, skolai vai sociālajai iekļaušanai, ja tā nav pieejama App Store. Turklāt kibernoziedznieki un hakeri var maldināt lietotājus, lai tie neapzināti ielādētu lietotni, atdarinot App Store izskatu vai piedāvājot bezmaksas vai paplašinātu piekļuvi pakalpojumiem vai ekskluzīvām funkcijām.

Kā būtu, ja lietotājiem tiktu parādīta uzvedne pirms sānielādētas lietotnes atvēršanas?

sānu ielādes uznirstošais logs Ideja par to, kā varētu izskatīties iOS uznirstošais logs sānu ielādes lietotņu atvēršanai
Operētājsistēmā MacOS, kad lietotāji lejupielādē lietotni no interneta, viņiem tiek parādīts brīdinājums, ja šī lietotne nav notariāli apstiprināta. Līdzīgs uznirstošais brīdinājums operētājsistēmā iOS sānielādētām lietotnēm nav jauna ideja, un patiesībā to pat apstiprināja Stīvs Džobss.

kā norēķināties ar Apple karti ar Apple skaidru naudu

Iekšā 2008. gada e-pasts atklāts ‌Epic Games‌ izmēģinājuma laikā Stīvs Džobss apstiprināja konkrētu formulējumu, ko lietotāji būtu redzējuši pirms sānu ielādes lietotnes atvēršanas. Atbildot uz Skota Forstala e-pastu, Džobss sacīja, ka viņam patīk: 'Vai tiešām vēlaties atvērt izstrādātāja Sega lietojumprogrammu Monkey Ball?'

Izmantojot uznirstošo logu, Apple joprojām varēs nodrošināt lietotājiem izvēli, vienlaikus skaidri norādot uz šīs lietotnes iespējamām briesmām. Lietotāji, kuri nejūtas neērti vai neapzinās riskus, var noraidīt uznirstošo logu un izdzēst lietotni, savukārt citi, kas vēlas atvērt lietotni, joprojām var brīvi. Saskaņā ar Federighi teikto, tomēr pat ar šo pieeju lietotājiem būs “ļoti grūti” noteikt, kuras sānu ielādes lietotnes ir drošas vai nē.

Apple jau iepriekš ir teicis, ka stingri uzskata, ka lietotājiem jādod izvēles iespējas attiecībā uz viņu privātumu un datiem, un daži ir norādījuši, ka šāds uznirstošais logs atbilstu uzņēmuma pagātnes komentāriem un filozofijai.

Kā būtu, ja sānu ielāde būtu atļauta tikai pilnvarotos trešo pušu lietotņu veikalos?

sākuma ekrāns ios14
Saskaroties ar hipotētisku situāciju, ka lietotāji varētu lejupielādēt lietotnes tikai no “autorizētiem” trešo pušu lietotņu veikaliem, piemēram, ‌Epic Games‌ Store, Apple norāda uz iespējamo šo platformu pienācīgas pārraudzības trūkumu salīdzinājumā ar ‌App Store‌.

Lielais ļaunprātīgas programmatūras daudzums un no tā izrietošie drošības un privātuma apdraudējumi trešo pušu lietotņu veikalos liecina, ka tiem nav pietiekamu pārbaudes procedūru, lai pārbaudītu, vai lietotnēs nav ietverta zināma ļaunprātīga programmatūra, lietotnes, kas pārkāpj lietotāju konfidencialitāti, kopēšanas lietotnes, lietotnes ar nelikumīgu vai nevēlamu saturu un nedrošas lietotnes, kas paredzētas bērniem

Kamēr ‌App Store‌ ir plaši noteikumi, Apple ir saskārusies ar kritiku par to, ka tā lietotņu pārskatīšanas process ir vājš, it īpaši, ja runa ir par krāpnieciskām lietotnēm. Apple atzīmē, ka tā kontrole pār ‌App Store‌ ļauj ātrāk un ātrāk noņemt “retos gadījumus”, kad ļaunprātīgas lietotnes nonāk platformā.

Scenārijā ar trešo pušu lietotņu veikaliem un sānu ielādi šīs ļaunprātīgās lietotnes vienkārši pārvietotos uz citu datu nesēju un turpinātu radīt risku lietotājiem, norāda uzņēmums.

Retos gadījumos, kad krāpnieciska vai ļaunprātīga lietotne nonāk App Store, Apple var to noņemt pēc atklāšanas un bloķēt jebkuru tās turpmāko variantu, tādējādi apturot tās izplatīšanos uz citiem lietotājiem. Ja tiktu atbalstīta sānu ielāde no trešo pušu lietotņu veikaliem, ļaunprātīgas lietotnes vienkārši migrētu uz trešo pušu veikaliem un turpinātu inficēt patērētāju ierīces.

Kāpēc Apple pieņem, ka visas sānu ielādes lietotnes ir ļaunprātīga programmatūra vai lietotājiem bīstamas?

iPhone 13 drošība
Apple nostāja šeit ir tāda, ka, lai gan ne visas sānu ielādes lietotnes ir ļaunprātīga programmatūra, lietotāju iespēja instalēt blakus ielādes lietotnes nozīmē, ka lietotāji pēc būtības ir vairāk pakļauti ļaunprātīgai programmatūrai.

Tajā detalizēts 31 lappuses papīrs , Apple skaidro, ka vienkārša sānu ielādes atļaušana “vājinātu šos drošības slāņus un visus lietotājus pakļautu jauniem un nopietniem drošības riskiem” un ka “atbalstot sānu ielādi iOS ierīcēs, tie būtībā pārvērstos par “kabatas datoriem”, atgriežoties vīrusu laikmetā. satriecoši datori.

Piespiežot Apple atbalstīt sānu ielādi operētājsistēmā iOS, izmantojot tiešas lejupielādes vai trešo pušu lietotņu veikalus, šie drošības slāņi tiktu vājināti un visi lietotāji tiktu pakļauti jauniem un nopietniem drošības riskiem: tas ļautu kaitīgām un neleģitīmām lietotnēm vieglāk sasniegt lietotājus; tas apdraudētu funkcijas, kas lietotājiem ļauj kontrolēt likumīgās lejupielādētās lietotnes; un tas apdraudētu iPhone ierīces aizsardzību. Sānu ielāde būtu solis atpakaļ lietotāju drošības un privātuma jomā: atbalstot sānu ielādi iOS ierīcēs, tie būtībā pārvērstos par 'kabatas datoriem', atgriežoties pie vīrusiem pārpildītiem datoriem.

Apple uzskata, ka pati sānu ielāde neatkarīgi no konkrētās lietotnes tiek ielādēta arī citiem lietotājiem. Piemēram, sānu ielāde ļautu krāpšanos operētājsistēmā iOS, kur ļaunprātīgi dalībnieki varētu “izplatīt populāru lietotņu kopijas, kas maldina lietotājus” un pakļautu lietotājus “lietotnēm ar nelikumīgu saturu, piemēram, nelegālām azartspēļu lietotnēm, pirātiskām lietotnēm vai lietotnēm, kas satur nozagts intelektuālais īpašums”.



Šie ir daži no visbiežāk uzdotajiem jautājumiem, taču tos nav iespējams uzskaitīt un Apple nevar atbildēt uz tiem visiem. Apple pagājušajā mēnesī publicētais dokuments par sānu ielādi ir plašs, un to ir vērts izlasīt tiem, kurus interesē, un mēs esam izcēluši dažus galvenos faktus un statistikas datus, ar kuriem Apple dalījies šajā dokumentā.

  • Platformas, kas atbalsta sānu ielādi, piemēram, Android, katru dienu reģistrēja vairāk nekā 230 000 ļaunprātīgas programmatūras inficēšanās gadījumu, liecina Eiropas Savienības kiberdrošības aģentūras dati.
  • Mobilā pretvīrusu programmatūra, kas dažiem lietotājiem, iespējams, būs jālejupielādē, lai aizsargātu pret blakus ielādētām lietotnēm, patērētājiem izmaksāja vairāk nekā 3,4 miljardus USD
  • Android viedtālruņi ir 15 līdz 47 reizes biežāk inficēti ar ļaunprātīgu programmatūru, salīdzinot ar ‌iPhone‌
  • Sānu ielāde kaitētu izstrādātājiem, jo ​​samazināsies lietotāju uzticēšanās iOS ekosistēmai, kā rezultātā 'lietotāji lejupielādēs mazāk lietotņu no mazāk izstrādātāju un veiks mazāk pirkumu lietotnēs'.

Daudziem lietotājiem un izstrādātājiem Apple argumenti paliks nepārliecinoši, un regulatori nepārprotami rūpīgi aplūko Apple praksi šajā sakarā. Vēl ir jāredz, kā tas viss notiks, taču ir skaidrs, ka Apple ir pakļauts spiedienam mīkstināt dažus ierobežojumus saistībā ar ‌App Store‌.