Статья

Почему Apple ошибается с загрузкой неопубликованных приложений

protection click fraud

В рамках продолжающейся судебной ссоры с Epic Games Apple недавно опубликовал технический документ под названием «Создание надежной экосистемы для миллионов приложений: анализ угроз загрузки неопубликованных приложений». В документе излагаются аргументы Apple в пользу сохранение жесткого контроля над высокодоходной экосистемой приложений iPhone перед лицом давления со стороны крупных разработчиков и США. законодатели. "Неопубликованная загрузка" используется фирмой как универсальный термин, позволяющий устанавливать приложения из Интернета или локального хранилища. в дополнение к сторонним магазинам приложений - по сути, любой источник, который не проверяется так же, как приложение iOS Магазин.

Как и следовало ожидать, отчет рисует самую мрачную картину безопасности на Android, которая, как платформа позволяла устанавливать приложения из-за пределов магазина приложений по умолчанию с самого раннего дней. Цифры и тематические исследования подобраны таким образом, чтобы представить главного конкурента Apple как своего рода платформу Дикого Запада, на которой можно найти все, и за каждым углом скрывается пугало вредоносных программ.

Предложения VPN: пожизненная лицензия за 16 долларов, ежемесячные планы от 1 доллара и более

Мы уже пролил много чернил о том, почему большая часть опасений, связанных с безопасностью Android, является, прямо скажем, чушью. Значительная часть встроенной системы безопасности Android - это службы Google Play, которые обновляются автоматически в фоновом режиме:

Google Play Protect является частью сервисов Google Play. Это позволяет Google проверять приложения на вашем телефоне на наличие вредоносных программ, независимо от того, загружены они из Play Store или нет. Поскольку Play Services является системным приложением, Play Protect может уничтожить вредоносные приложения, прежде чем они смогут причинить какой-либо вред. А поскольку Play Services постоянно обновляется, эти средства защиты могут обновляться в фоновом режиме через много лет после того, как ваше устройство получит последнее надлежащее обновление прошивки. Таким образом, старые устройства могут быть защищены от вредоносных приложений, даже если эти приложения используют программные уязвимости, которые технически все еще присутствуют в базовой ОС.

Главный недостаток аргументов Apple заключается в том, что она сталкивается с бинарным выбором между загрузкой неопубликованных приложений и безопасностью. нет способа разрешить загрузку неопубликованных приложений, не открыв шлюзы для вредоносных программ, которые, по его утверждению, являются эндемическими Android. Но подход Google к Android доказывает, что есть способ управлять обоими. Google Play Protect эффективно пресекает любые угрозы безопасности приложений в зародыше, откуда бы они ни были загружены. Определения вредоносных программ всегда обновляются благодаря сервисам Google Play, а это означает, что даже старые устройства, на которые в последнее время не поступало обновление прошивки, защищены от новых угроз.

Аргумент Apple против загрузки неопубликованных приложений игнорирует важную часть головоломки безопасности Android.

В техническом документе Apple полностью замалчивается вклад таких встроенных механизмов безопасности Android. Единственные упомянутые меры - это предупреждающие сообщения, отображаемые при установке приложения откуда-либо, помимо предварительно загруженного магазина приложений - переключатель «Неизвестные источники» в более старых версиях Android. Apple также кратко упоминает стороннее программное обеспечение для обеспечения безопасности мобильных устройств для Android, игнорируя при этом, что сертифицированное Google программное обеспечение Android имеет встроенные надежные возможности защиты от вредоносных программ.

Лучше ли защита, предлагаемая Сервисом Google Play и Play Protect, чем запрет на использование сторонних приложений? Не обязательно. Хлопнуть дверью для всех без исключения вариантов боковой загрузки делает довольно эффективно предотвращает вредоносное ПО на основе приложений, хотя и за счет выбора пользователя. В лучшие телефоны Android может устанавливать приложения из любого места и отовсюду, в то время как iPhone не может.

Но это далеко от ложной дихотомии, представленной Apple в своем техническом документе. Есть способы разрешить пользователям устанавливать программное обеспечение из сторонних магазинов, из Интернета, с SD-карты или из любого другого места, сохраняя при этом достойный уровень безопасности. Apple наверняка знает это, потому что с радостью продаст вам ноутбук, который именно это делает. Что касается цифровой безопасности, MacBook, который вы используете для покупок в Интернете, взаимодействия с финансовыми учреждений, и ваши налоги - это такая же сокровищница личных данных, как и ваши смартфон. IPhone заблокирован не только для защиты ваших личных данных, он заблокирован, потому что это способствует достижению целей экосистемы Apple и, в конечном итоге, помогает ее чистой прибыли.

Что касается Android, большинство пользователей никогда не установят приложение из-за пределов Google Play Store. И если они решат поступить иначе, на своем устройстве платформа позволяет им делать информированные решение, предлагая при этом компетентный уровень безопасности для защиты от любых вредоносных приложений, которые могут его через.

Безопасная загрузка сторонних приложений далеко не невозможна.

Но дело в том, что Android жестяная банка Безопасное функционирование сторонних магазинов приложений связано с тем, что они были созданы для этого в течение последнего десятилетия. Модель безопасности Google предназначена для остановки плохих приложений, как только они попадают на ваш телефон, потому что возможность устанавливать приложения из сторонних источников означает, что вы никогда не сможете исключить такую ​​возможность.

iOS, с другой стороны, была создана, чтобы предположить, что за Apple всегда будет последнее слово по поводу приложений, которые работают на ней. ваше устройство, и поэтому нет ничего лучше Google Play Services или Play Protect для защиты от вредоносных Программы. Если бы Apple была вынуждена разрешить сторонние магазины приложений на iPhone, она тоже была бы вынуждена создать что-то похожее на пакет безопасности Google на устройстве. Но это потребует много времени, средств и, в конечном итоге, позволит задействовать только функцию, которая ослабит ее контроль над экосистемой iOS.

В этом смысле Apple права в том, что внезапно навязывать iPhone сторонним магазинам приложений было бы плохой идеей. Но лицемерно делать вид, что нет никакого способа безопасно разрешить неопубликованную загрузку существовать вместе с безопасным и защищенным магазином приложений первой стороны. Android - яркий пример того, как делать и то, и другое. Итак, причина нежелания Apple открываться - это не только деньги и контроль, но и безопасность.

Мы можем получать комиссию за покупки, используя наши ссылки. Учить больше.

Лучшая причина купить Google Pixel 6 - не то, что вы думаете
Это все еще телефон

Никто больше не использует свой смартфон для звонков. Но когда вам нужно это сделать или когда вы испугаетесь, услышав этот рингтон, который вы установили в первый день, Google придет, чтобы помочь с Pixel 6.

Сообщается, что на следующей неделе Facebook получит новое имя
¯\_(ツ)_/¯

Согласно новому отчету, Facebook может провести ребрендинг уже на следующей неделе.

Вот все, что Google анонсировал на мероприятии по запуску Pixel 6.
Сила пикселей!

Google выпустила свои новые смартфоны Pixel вместе с множеством новых функций искусственного интеллекта, некоторыми аксессуарами и новым пакетом подписки.

Не нужно откидываться, просто возьмите защитную пленку для экрана Samsung Galaxy Z Flip 3.
Не срывайся

Новая заводская защитная пленка для экрана из ПЭТ, установленная Samsung на Galaxy Z Flip 3, является значительным улучшением по сравнению с предыдущим поколением, но вам все равно нужна дополнительная защита. Вот лучшие защитные пленки от сторонних производителей, которые сделают складной дисплей вашего нового телефона максимально безопасным.

instagram story viewer