Член

Защо Apple греши при страничното зареждане

protection click fraud

Като част от текущите си правни спорове с Epic Games, Apple наскоро публикува бяла книга озаглавен „Изграждане на надеждна екосистема за милиони приложения: анализ на заплахата от странично зареждане“. Документът очертава случая на Apple за запазване на строг контрол върху изключително доходоносната екосистема на iPhone в условията на натиск от страна на големи разработчици и САЩ законодатели. „Странично зареждане“ се използва от фирмата като общ термин, позволяващ инсталирането на приложения от мрежата или локалното хранилище в допълнение към магазините за приложения на трети страни-ефективно всеки източник, който не е проверен по същия начин като приложението за iOS Магазин.

Както можете да очаквате, докладът рисува възможно най -мрачната картина на сигурността на Android, която като платформа позволява на приложения извън магазина за приложения по подразбиране да бъдат инсталирани от най -ранните дни. Цифрите и казусите са подбрани, за да представят основния съперник на Apple като своеобразна платформа на Дивия Запад, където всичко върви, а злоумышленникът от зловреден софтуер дебне зад всеки ъгъл.

VPN сделки: Доживотен лиценз за $ 16, месечни планове на $ 1 и повече

Вече сме разля много мастило защо голяма част от плашенето около сигурността на Android е, честно казано, глупости. Значителна част от вградената сигурност на Android са услугите на Google Play, които се актуализират автоматично във фонов режим:

Google Play Protect е част от Play Services. Това позволява на Google да проверява приложенията на телефона ви за злонамерен софтуер, независимо дали са изтеглени от Play Store или не. Тъй като Play Services е системно приложение, Play Protect може да взриви злонамерени приложения, преди те да имат възможност да нанесат някаква вреда. И тъй като Play Services постоянно се актуализира, тези защити могат да се поддържат актуални във фонов режим много години след като устройството ви получи последната актуализация на фърмуера. Така че това е начин по -старите устройства да бъдат защитени срещу злонамерени приложения, дори ако тези приложения използват софтуерни уязвимости, които все още присъстват технически в основната операционна система.

Централният недостатък в аргумента на Apple е, че тя е изправена пред двоичен избор между странично зареждане и сигурност - това няма начин да се разреши странично зареждане, без да се отварят шлюзовете за вида на зловредния софтуер, за който твърди, че е ендемичен Android. Но подходът, който Google е възприел с Android, доказва, че има начин да се управляват и двете. Google Play Protect ефективно премахва всякакви заплахи за сигурността, базирани на приложения, откъдето и да са изтеглени. Определенията за злонамерен софтуер винаги се актуализират благодарение на услугите на Google Play, което означава, че дори старите устройства, които не са получили актуализация на фърмуера наскоро, са защитени от нови заплахи.

Аргументът на Apple срещу страничното зареждане пренебрегва решаваща част от пъзела за сигурността на Android.

Белият документ на Apple напълно пренебрегва приноса на вградените механизми за сигурност на Android като този. Единствените споменати смекчения са предупредителните съобщения, показвани при инсталиране на приложение от някъде, освен предварително зареден магазин за приложения - превключвателят „Неизвестни източници“ в по -старите версии на Android. Apple също така споменава накратко софтуер за мобилна защита на трети страни за Android, като пренебрегва, че сертифицираният от Google софтуер за Android има вградени стабилни възможности за защита от злонамерен софтуер.

Предлагат ли се защитите, предлагани от Google Play Service и Play Protect, от това, че изобщо не позволяват приложения на трети страни? Не е задължително. Затръшване на вратата при всякакви опции за странично зареждане прави доста ефективно предотвратява злонамерен софтуер, базиран на приложения, макар и с цената на избора на потребителя. The най -добрите телефони с Android може да инсталира приложения отвсякъде и навсякъде, докато iPhone не може.

Но това далеч не е фалшивата дихотомия, представена от Apple в своята бяла книга. Има начини да позволите на потребителите да инсталират софтуер от магазини на трети страни, мрежата, SD карта или навсякъде другаде, като същевременно запазят прилично ниво на сигурност. Apple със сигурност знае това, защото с удоволствие ще ви продаде лаптоп, който прави точно това. По отношение на цифровата сигурност, MacBook, който използвате за онлайн покупки, взаимодейства с финансови институции, а вашите данъци са също толкова съкровищница от лични данни, колкото и вашите смартфон. IPhone не е просто заключен, за да защити вашите лични данни, той е заключен, защото по този начин се постигат целите на Apple за екосистемата и в крайна сметка се спомага за крайния резултат.

От страна на Android повечето потребители никога няма да инсталират приложение извън Google Play Store. И ако решат да направят друго, на устройството, което притежават, платформата им позволява да бъдат информирани решение, като същевременно предлага компетентно ниво на защита, за да затвори всички злонамерени приложения, които биха могли да го направят през.

Безопасното зареждане на приложения на трети страни далеч не е невъзможно.

Но фактът, че Android мога безопасно разрешаване на функционирането на магазини за приложения на трети страни произтича от факта, че е създаден през последното десетилетие. Моделът за сигурност на Google е проектиран да спира лошите приложения, след като те попаднат на телефона ви, защото възможността да инсталирате приложения от източници на трети страни означава, че никога не можете да изключите тази възможност.

iOS, от друга страна, е създаден, за да предположи, че Apple винаги ще има последната дума за приложенията, които работят вашето устройство и като такова няма нищо подобно на услугите на Google Play или Play Protect за защита срещу злонамерени приложения. Ако Apple беше принудена да разреши магазини за приложения на трети страни на iPhone, тя също щеше да бъде принудена да създаде нещо подобно на пакета за защита на устройството на Google. Но това би отнело много време, скъпо и в крайна сметка би позволило само функция, която би отслабила хватката на екосистемата на iOS.

В този смисъл Apple е права, че внезапно наместването на магазини за приложения на трети страни на iPhone би било лоша идея. Но е неискрено да се преструваш, че няма начин безопасно да се позволи страничното зареждане да съществува заедно със сигурен и защитен магазин за приложения на първа страна. Android е блестящ пример за това как да направите и двете. Така че причината на Apple да не иска да се отвори е също толкова свързана с парите и контрола, колкото и със сигурността.

Може да спечелим комисионна за покупки, използвайки нашите връзки. Научете повече.

Най -добрата причина да си купите Google Pixel 6 не е това, което мислите
Все още е телефон

Никой вече не използва своя смартфон за обаждания. Но когато трябва да го направите или когато се стряскате да чуете този тон на звънене, който сте задали в първия ден, Google е там, за да ви помогне с Pixel 6.

Съобщава се, че Facebook ще получи ново име следващата седмица
¯\_(ツ)_/¯

Според нов доклад Facebook може да се ребрандира още през следващата седмица.

Ето всичко, което Google обяви на събитието за стартиране на Pixel 6
Пикселна мощност!

Google пусна новите си смартфони Pixel заедно с множество нови функции за изкуствен интелект, някои аксесоари и нов пакет от абонаменти.

Няма нужда да излизате, просто вземете протектор за екран на Samsung Galaxy Z Flip 3
Не изхвърляйте

Новият фабрично инсталиран PET защитен екран на Samsung на Galaxy Z Flip 3 е доста подобрение в сравнение с предишното поколение, но все пак се нуждаете от допълнителна защита. Ето най-добрите протектори на екрана на трети страни, за да запазите сгъваемия дисплей на новия си телефон изключително безопасен.

instagram story viewer