Article

Pourquoi Apple se trompe sur le sideload

protection click fraud

Dans le cadre de sa dispute juridique en cours avec Epic Games, Apple a récemment a publié un livre blanc intitulé « Construire un écosystème de confiance pour des millions d'applications: une analyse de la menace du téléchargement secondaire ». Le document décrit le cas d'Apple pour en gardant un contrôle étroit sur l'écosystème d'applications très lucratif de l'iPhone face à la pression des principaux développeurs et des États-Unis. législateurs. "Sideloading" est utilisé par l'entreprise comme un terme fourre-tout pour permettre l'installation d'applications à partir du Web ou du stockage local en plus des magasins d'applications tiers - en fait, toute source qui n'est pas contrôlée de la même manière que l'application iOS Boutique.

Comme vous pouvez vous y attendre, le rapport dresse le tableau le plus sombre possible de la sécurité sur Android, qui comme une plate-forme a autorisé l'installation d'applications extérieures au magasin d'applications par défaut depuis sa création jours. Les chiffres et les études de cas sont triés sur le volet pour présenter le principal rival d'Apple comme une sorte de plate-forme du Far West où tout est permis, et le croque-mitaine des logiciels malveillants se cache à chaque coin de rue.

Offres VPN: licence à vie pour 16 $, forfaits mensuels à 1 $ et plus

Nous avons déjà a renversé beaucoup d'encre sur la raison pour laquelle la plupart des alarmistes autour de la sécurité d'Android sont, pour le dire crûment, des conneries. Les services Google Play, qui sont mis à jour automatiquement en arrière-plan, constituent une part importante de la sécurité intégrée d'Android :

Google Play Protect fait partie des Services Play. Cela permet à Google de rechercher des logiciels malveillants dans les applications de votre téléphone, qu'elles soient ou non téléchargées depuis le Play Store. Étant donné que les services Play sont une application système, Play Protect peut neutraliser les applications malveillantes avant qu'elles n'aient la possibilité de faire du mal. Et parce que les services Play sont constamment mis à jour, ces défenses peuvent être mises à jour en arrière-plan de nombreuses années après que votre appareil a reçu sa dernière mise à jour appropriée du micrologiciel. C'est donc un moyen pour les appareils plus anciens d'être protégés contre les applications malveillantes, même si ces applications utilisent des vulnérabilités logicielles qui sont toujours techniquement présentes dans le système d'exploitation sous-jacent.

Le défaut central de l'argument d'Apple est qu'il est confronté à un choix binaire entre le chargement latéral et la sécurité - que il n'y a aucun moyen d'autoriser le chargement latéral sans ouvrir les vannes au type de malware qu'il prétend être endémique sur Android. Mais l'approche adoptée par Google avec Android prouve qu'il existe un moyen de gérer les deux. Google Play Protect élimine efficacement toutes les menaces de sécurité basées sur les applications dans l'œuf, où qu'elles aient pu être téléchargées. Les définitions des logiciels malveillants sont toujours mises à jour grâce aux services Google Play, ce qui signifie que même les anciens appareils qui n'ont pas reçu de mise à jour du micrologiciel récemment sont protégés contre les nouvelles menaces.

L'argument d'Apple contre le sideloading ignore une pièce cruciale du puzzle de la sécurité Android.

Le livre blanc d'Apple passe complètement sous silence la contribution des mécanismes de sécurité Android intégrés comme celui-ci. Les seules mesures d'atténuation mentionnées sont les messages d'avertissement affichés lors de l'installation d'une application à partir d'un autre magasin d'applications préchargé - la bascule "Sources inconnues" dans les anciennes versions d'Android. Apple mentionne également brièvement un logiciel de sécurité mobile tiers pour Android, tout en ignorant que le logiciel Android certifié par Google intègre de solides capacités anti-malware.

Les protections offertes par Google Play Service et Play Protect sont-elles meilleures que de ne pas autoriser du tout les applications tierces? Pas nécessairement. Claquer la porte sur toutes les options de chargement latéral Est-ce que empêcher assez efficacement les logiciels malveillants basés sur les applications, mais au détriment du choix de l'utilisateur. Les meilleurs téléphones Android peut installer des applications de n'importe où et n'importe où, contrairement à l'iPhone.

Mais on est loin de la fausse dichotomie présentée par Apple dans son livre blanc. Il existe des moyens de permettre aux utilisateurs d'installer des logiciels à partir de magasins tiers, du Web, d'une carte SD ou de n'importe où ailleurs tout en conservant un niveau de sécurité décent. Apple le sait sûrement car il vous vendra très volontiers un ordinateur portable qui fait exactement cela. En termes de sécurité numérique, le MacBook que vous utilisez pour effectuer des achats en ligne, interagir avec les institutions, et vos impôts sont-ils autant un trésor de données personnelles que vos téléphone intelligent. L'iPhone n'est pas seulement verrouillé pour protéger vos données personnelles, il est verrouillé parce que cela favorise les objectifs d'écosystème d'Apple et, en fin de compte, contribue à ses résultats.

Du côté d'Android, la plupart des utilisateurs n'installeront jamais une application en dehors du Google Play Store. Et s'ils choisissent de faire autrement, sur l'appareil qu'ils possèdent, la plateforme leur permet de faire un décision tout en offrant un niveau de sécurité compétent pour zapper toutes les applications malveillantes qui pourraient le faire par.

Le chargement latéral sécurisé d'applications tierces est loin d'être impossible.

Mais le fait qu'Android pouvez permettre en toute sécurité aux magasins d'applications tiers de fonctionner vient du fait qu'il a été conçu au cours de la dernière décennie pour le faire. Le modèle de sécurité de Google est conçu pour arrêter les mauvaises applications une fois qu'elles sont installées sur votre téléphone, car la possibilité d'installer des applications à partir de sources tierces signifie que vous ne pouvez jamais exclure cette possibilité.

iOS, en revanche, a été conçu pour supposer qu'Apple aura toujours le dernier mot sur les applications qui s'exécutent sur votre appareil, et en tant que tel, il n'y a rien de tel que les services Google Play ou Play Protect pour se protéger contre les applications. Si Apple était obligé d'autoriser les magasins d'applications tiers sur l'iPhone, il serait également obligé de créer quelque chose de similaire à la suite de sécurité sur l'appareil de Google. Mais cela prendrait du temps, coûterait cher et ne permettrait finalement qu'une fonctionnalité qui desserrerait son emprise sur l'écosystème iOS.

En ce sens, Apple a raison de dire qu'imposer soudainement des magasins d'applications tiers sur l'iPhone serait une mauvaise idée. Mais il est fallacieux de prétendre qu'il n'y a aucun moyen d'autoriser en toute sécurité le chargement latéral à côté d'un magasin d'applications propriétaire sûr et sécurisé. Android est un brillant exemple de la façon de faire les deux. Ainsi, la raison pour laquelle Apple ne veut pas s'ouvrir est autant une question d'argent et de contrôle que de sécurité.

Nous pouvons gagner une commission pour les achats en utilisant nos liens. Apprendre encore plus.

La meilleure raison d'acheter un Google Pixel 6 n'est pas ce que vous pensez
C'est toujours un téléphone

Plus personne n'utilise son smartphone pour passer des appels. Mais lorsque vous devez le faire ou lorsque vous êtes surpris d'entendre cette sonnerie que vous avez définie le premier jour, Google est là pour vous aider avec le Pixel 6.

Facebook aurait un nouveau nom la semaine prochaine
¯\_(ツ)_/¯

Selon un nouveau rapport, Facebook pourrait changer de nom dès la semaine prochaine.

Voici tout ce que Google a annoncé lors de l'événement de lancement du Pixel 6
La puissance des pixels !

Google a lancé ses nouveaux smartphones Pixel avec une multitude de nouvelles fonctionnalités d'IA, quelques accessoires et un nouvel abonnement.

Pas besoin de retourner, procurez-vous simplement un protecteur d'écran Samsung Galaxy Z Flip 3
Ne flippe pas

Le nouveau protecteur d'écran PET installé en usine de Samsung sur le Galaxy Z Flip 3 est une amélioration par rapport à la génération précédente, mais vous avez toujours besoin d'une protection supplémentaire. Voici les meilleurs protecteurs d'écran tiers pour garder l'écran pliable de votre nouveau téléphone en toute sécurité.

instagram story viewer