Artykuł

Dlaczego Apple myli się co do sideloadingu

protection click fraud

W ramach trwającego sporu prawnego z Epic Games, Apple niedawno opublikował białą księgę zatytułowany „Budowanie zaufanego ekosystemu dla milionów aplikacji: analiza zagrożeń związanych z sideloadingiem”. Dokument przedstawia sprawę Apple dla zachowując ścisłą kontrolę nad bardzo lukratywnym ekosystemem aplikacji iPhone'a w obliczu presji ze strony głównych programistów i USA prawodawcy. „Sideloading” jest używany przez firmę jako ogólny termin umożliwiający instalowanie aplikacji z sieci lub pamięci lokalnej oprócz sklepów z aplikacjami innych firm — praktycznie każde źródło, które nie jest sprawdzane w taki sam sposób, jak aplikacja na iOS Sklep.

Jak można się spodziewać, raport kreśli najczarniejszy z możliwych obraz bezpieczeństwa w systemie Android, który: platforma od najwcześniejszego umożliwia instalowanie aplikacji spoza domyślnego sklepu z aplikacjami dni. Liczby i studia przypadków zostały dobrane tak, aby przedstawić głównego rywala Apple jako rodzaj platformy z Dzikiego Zachodu, na której wszystko się dzieje, a straszydło złośliwego oprogramowania czai się za każdym rogiem.

Oferty VPN: dożywotnia licencja za 16 USD, miesięczne plany za 1 USD i więcej

Mamy już rozlał dużo atramentu o tym, dlaczego większość siania paniki wokół bezpieczeństwa Androida to, mówiąc wprost, bzdury. Istotną częścią wbudowanych zabezpieczeń Androida są usługi Google Play, które są automatycznie aktualizowane w tle:

Google Play Protect jest częścią Usług Play. Dzięki temu Google może sprawdzać aplikacje na telefonie pod kątem złośliwego oprogramowania, niezależnie od tego, czy zostały pobrane ze Sklepu Play. Ponieważ Usługi Play to aplikacja systemowa, Play Protect może niszczyć złośliwe aplikacje, zanim zdążą wyrządzić jakąkolwiek szkodę. A ponieważ Usługi Play są stale aktualizowane, te zabezpieczenia mogą być aktualizowane w tle wiele lat po otrzymaniu przez urządzenie ostatniej prawidłowej aktualizacji oprogramowania układowego. Jest to więc sposób na ochronę starszych urządzeń przed złośliwymi aplikacjami, nawet jeśli te aplikacje wykorzystują luki w oprogramowaniu, które są nadal technicznie obecne w bazowym systemie operacyjnym.

Główną wadą argumentu Apple jest to, że stoi przed binarnym wyborem między sideloadingiem a bezpieczeństwem — to nie ma sposobu, aby zezwolić na sideloading bez otwierania śluz dla rodzaju złośliwego oprogramowania, które według niego jest endemiczne Android. Ale podejście przyjęte przez Google do Androida dowodzi, że istnieje sposób na zarządzanie obydwoma. Google Play Protect skutecznie eliminuje wszelkie zagrożenia związane z aplikacjami w zarodku, niezależnie od tego, skąd zostały pobrane. Definicje złośliwego oprogramowania są zawsze aktualizowane dzięki usługom Google Play, co oznacza, że ​​nawet stare urządzenia, które nie otrzymały ostatnio aktualizacji oprogramowania układowego, są objęte nowymi zagrożeniami.

Argument Apple przeciwko sideloadingowi ignoruje kluczowy element układanki bezpieczeństwa Androida.

Biała księga Apple całkowicie pomija wkład wbudowanych mechanizmów bezpieczeństwa Androida, takich jak ten. Jedynymi wspomnianymi środkami łagodzącymi są komunikaty ostrzegawcze wyświetlane podczas instalowania aplikacji z innego miejsca niż wstępnie załadowany sklep z aplikacjami — przełącznik „Nieznane źródła” w starszych wersjach Androida. Apple wspomina również krótko o oprogramowaniu zabezpieczającym urządzenia mobilne dla Androida innych firm, ignorując jednocześnie fakt, że certyfikowane przez Google oprogramowanie dla Androida ma wbudowane solidne funkcje ochrony przed złośliwym oprogramowaniem.

Czy zabezpieczenia oferowane przez usługę Google Play i Play Protect są lepsze niż całkowity brak zezwolenia na aplikacje innych firm? Niekoniecznie. Trzaskanie drzwiami we wszystkich opcjach załadunku bocznego czy dość skutecznie zapobiega złośliwemu oprogramowaniu opartemu na aplikacjach, ale kosztem wyboru użytkownika. ten najlepsze telefony z Androidem może instalować aplikacje z dowolnego miejsca i wszędzie, podczas gdy iPhone nie.

Ale jest to dalekie od fałszywej dychotomii przedstawionej przez Apple w białej księdze. Istnieją sposoby, aby umożliwić użytkownikom instalowanie oprogramowania ze sklepów innych firm, sieci, karty SD lub dowolnego innego miejsca przy zachowaniu przyzwoitego poziomu bezpieczeństwa. Apple z pewnością o tym wie, ponieważ z radością sprzeda ci laptopa, który właśnie to robi. Jeśli chodzi o bezpieczeństwo cyfrowe, MacBook, którego używasz do robienia zakupów online, interakcji z finansami instytucji i czy Twoje podatki są taką samą skarbnicą danych osobowych, jak Twoje? smartfon. IPhone jest nie tylko zablokowany w celu ochrony danych osobowych, ale także zablokowany, ponieważ przyczynia się to do realizacji celów ekosystemu Apple, a ostatecznie pomaga w osiągnięciu zysków.

Po stronie Androida większość użytkowników nigdy nie zainstaluje aplikacji spoza Sklepu Google Play. A jeśli zdecydują się zrobić inaczej, na posiadanym urządzeniu platforma pozwoli im dokonać świadomej decyzji decyzji, oferując jednocześnie właściwy poziom bezpieczeństwa, aby usunąć wszelkie złośliwe aplikacje, które mogą to zrobić Poprzez.

Bezpieczne ładowanie boczne aplikacji innych firm nie jest niemożliwe.

Ale fakt, że Android Móc bezpieczne zezwalanie na funkcjonowanie sklepów z aplikacjami innych firm wynika z faktu, że został on zbudowany w tym celu w ciągu ostatniej dekady. Model bezpieczeństwa Google ma na celu zatrzymanie złych aplikacji, gdy dostaną się do telefonu, ponieważ możliwość instalowania aplikacji ze źródeł zewnętrznych oznacza, że ​​nigdy nie można wykluczyć takiej możliwości.

Z drugiej strony iOS został zbudowany tak, aby zakładać, że Apple zawsze będzie miało ostatnie słowo w sprawie aplikacji, które działają Twoje urządzenie i jako takie nie ma nic lepszego niż Usługi Google Play lub Play Protect, które chronią przed złośliwym oprogramowaniem aplikacje. Gdyby Apple został zmuszony do zezwolenia zewnętrznym sklepom z aplikacjami na iPhonie, byłby również zmuszony do zbudowania czegoś podobnego do pakietu zabezpieczeń Google na urządzeniu. Byłoby to jednak czasochłonne, kosztowne i ostatecznie umożliwiłoby tylko funkcję, która rozluźniłaby kontrolę nad ekosystemem iOS.

W tym sensie Apple ma rację, że nagle narzucanie na iPhone sklepów z aplikacjami innych firm byłoby złym pomysłem. Ale nieszczere jest udawanie, że nie ma sposobu, aby bezpiecznie zezwolić na ładowanie boczne obok bezpiecznego, bezpiecznego sklepu z aplikacjami własnej firmy. Android jest doskonałym przykładem tego, jak zrobić obie te rzeczy. Tak więc powód, dla którego Apple nie chce się otworzyć, dotyczy zarówno pieniędzy i kontroli, jak i bezpieczeństwa.

Możemy otrzymać prowizję za zakupy za pomocą naszych linków. Ucz się więcej.

Najlepszym powodem zakupu Google Pixel 6 nie jest to, co myślisz
To wciąż telefon

Nikt już nie używa smartfona do wykonywania połączeń. Ale kiedy musisz to zrobić lub gdy zdziwisz się, słysząc ten dzwonek ustawiony pierwszego dnia, Google pomoże Ci z Pixelem 6.

Facebook podobno otrzyma nową nazwę w przyszłym tygodniu
¯\_(ツ)_/¯

Według nowego raportu Facebook może zmienić markę już w przyszłym tygodniu.

Oto wszystko, co Google ogłosiło podczas premiery Pixela 6
Moc pikseli!

Google wypuścił nowe smartfony Pixel wraz z szeregiem nowych funkcji AI, niektórymi akcesoriami i nowym pakietem subskrypcji.

Nie musisz się rozkładać, po prostu kup ochraniacz ekranu Samsung Galaxy Z Flip 3
Nie odwracaj się

Nowe, fabrycznie zainstalowane zabezpieczenie ekranu PET firmy Samsung w Galaxy Z Flip 3 to spore ulepszenie w stosunku do poprzedniej generacji, ale nadal potrzebujesz dodatkowej ochrony. Oto najlepsze ochraniacze ekranu innych firm, które zapewniają dodatkowe bezpieczeństwo składanego wyświetlacza telefonu.

instagram story viewer