Ứng dụng Sideloading có thực sự nguy hiểm như Apple tuyên bố không?

Mục lục:

Ứng dụng Sideloading có thực sự nguy hiểm như Apple tuyên bố không?
Ứng dụng Sideloading có thực sự nguy hiểm như Apple tuyên bố không?
Anonim

Bài học rút ra chính

  • Một báo cáo từ Apple tuyên bố rằng App Store là cách an toàn duy nhất để phân phối các ứng dụng iPhone và iPad.
  • Các nhà lập pháp Hạ viện đã đưa ra năm dự luật để đàn áp các công ty công nghệ lớn, bao gồm cả Apple.
  • App Store đã đầy rẫy những trò gian lận.
Image
Image

Trong một báo cáo mới, Apple tuyên bố rằng việc cho phép các ứng dụng từ bên ngoài App Store iOS của họ sẽ là Điều tồi tệ nhất từ trước đến nay. Có phải không?

"Sideloading" là thuật ngữ chỉ việc cài đặt ứng dụng trên iPhone hoặc iPad của bạn từ các nguồn bên ngoài App Store. Apple lập luận rằng điều này sẽ làm suy yếu đáng kể tính bảo mật của iPhone, làm suy giảm lòng tin của người dùng và khiến chúng ta phải chịu phần mềm độc hại và lừa đảo. Thực tế thì khác.

Đầu tiên, Apple đã cung cấp ít nhất hai cách để tải ứng dụng, cách này hoàn toàn an toàn. Thứ hai, App Store đã đầy rẫy những trò gian lận và rác rưởi. Và thứ ba, Apple không đề cập đến việc họ có thể mất 30% từ các ứng dụng được cài đặt từ bên ngoài cửa hàng của mình.

"Ngay cả khi người dùng chỉ tải xuống ứng dụng từ iOS App Store chính thức, họ vẫn gặp rủi ro. Một số bản cập nhật iOS gần đây có các lỗ hổng yêu cầu vá ngay lập tức", David Gerry, giám đốc doanh thu tại WhiteHat Security, nói với Lifewire qua email.

The Sleight

Lực đẩy của lập luận của Apple là App Store là một môi trường được quản lý, an toàn và đáng tin cậy. Mọi ứng dụng đều được kiểm tra và phê duyệt và vì hầu hết người dùng iPhone chỉ cài đặt ứng dụng từ App Store nên họ không bao giờ phải lo lắng về phần mềm độc hại. Báo cáo dường như đã đến lúc để chống lại các thủ tục và cuộc điều tra chống lại niềm tin mới nhất ở EU và Hoa Kỳ.

Báo cáo của Apple cho thấy các cửa hàng ứng dụng thay thế như một tổ ong tồi tàn của phần mềm độc hại và lừa đảo. Nhưng điều này làm sai thực tế. Đi ngang đã có thể thực hiện được. Một cách là thông qua TestFlight, nền tảng của Apple dành cho các nhà phát triển bên thứ ba để phân phối các ứng dụng beta. Một phương pháp khác là Giấy chứng nhận doanh nghiệp, một phương pháp để các công ty lớn phân phối phần mềm nội bộ độc quyền cho nhân viên của họ.

Image
Image

Đối với thực tế của sideloading, hãy nhìn vào máy Mac. Bạn có thể thêm ứng dụng từ bất kỳ nguồn nào, nhưng cài đặt mặc định ngăn việc khởi chạy các ứng dụng chưa được Apple kiểm tra, công chứng và ký. Bất kỳ nhà phát triển nào cũng có thể gửi ứng dụng của họ để được công chứng và sau đó nó có thể được sử dụng trên Mac.

Điều này thực sự giống với quy trình phê duyệt của App Store, chỉ có điều Apple không cắt giảm 30% và Apple chỉ từ chối ứng dụng nếu nó nguy hiểm - không nếu nó chỉ chứa những thứ mà Apple không thích.

Do đó, hoàn toàn có thể tải ứng dụng trên iPhone và iPad một cách an toàn. Ví dụ: quy trình công chứng này sẽ đảm bảo các ứng dụng vẫn tuân thủ các biện pháp bảo vệ quyền riêng tư ngày càng sâu rộng hơn của Apple. Phần duy nhất mà Apple phải bỏ qua là cắt giảm 30% doanh thu.

"Điều này không phải vì Apple quan tâm đến quyền riêng tư hoặc an toàn của người dùng, mà là vì các bên thứ ba thu được doanh thu của họ từ dữ liệu người dùng, cho phép họ kiếm lợi nhuận từ cơ sở người dùng của Apple mà không phải nhận nhiều tiền bồi thường. ", Janis von Bleichert, người sáng lập và giám đốc công nghệ của EXPERTE, nói với Lifewire qua email. “Việc tải ứng dụng bên ngoài App Store làm giảm quyền kiểm soát của Apple đối với nội dung của họ (cũng như khả năng thu lợi nhuận từ chúng)."

Apple cũng tuyên bố rằng các phương thức thanh toán của bên thứ ba sẽ khiến người dùng bối rối, nhưng chúng tôi đã cung cấp thông tin chi tiết về thẻ tín dụng cho nhiều ứng dụng, như Amazon hoặc bất kỳ ứng dụng nào khác, để mua hàng hóa.

Rủi ro

Điều đó không có nghĩa là không có rủi ro khi tải ứng dụng. Quy trình công chứng của Apple sẽ không chặn một trò chơi được thiết kế để kiếm tiền từ trẻ em thông qua mua hàng trong ứng dụng. Mặt khác, các nhà phát triển ứng dụng hợp pháp luôn bị App Store Review từ chối, thường là tùy tiện.

Ví dụ: Apple đã từ chối ứng dụng Big Mail của nhà phát triển Phillip Caudell vì sự cố với màn hình đăng ký, "mặc dù nó là bản sao chính xác của ứng dụng theo hướng dẫn của riêng họ", Caudell nói trên Twitter.

Trong khi đó, các ứng dụng lừa đảo đã cố gắng trốn tránh quy trình đánh giá trên App Store của Apple.

"Cả Washington Post và Verge gần đây đều đã báo cáo về nội dung và ứng dụng lừa đảo và / hoặc sao chép trong App Store của Apple và điều tồi tệ hơn là Apple dường như không quan tâm đến việc xóa nó hoặc làm bất cứ điều gì về nó, "von Bleichert nói.

The Cut

Như đã đề cập ở trên, Apple có thể (và hiện) làm cho các ứng dụng tải xuống an toàn như App Store. Điểm khác biệt duy nhất là nó sẽ mất khoản cắt giảm doanh thu và từ bỏ quyền kiểm soát những loại ứng dụng nào được phép.

Nhìn qua bộ lọc này, có thể dễ dàng suy ra lý do Apple bảo vệ App Store là cách (chủ yếu) duy nhất để đưa ứng dụng lên thiết bị của mình. Câu trả lời có thể không phải là các cửa hàng ứng dụng của bên thứ ba, nhưng tình hình hiện tại còn lâu mới lý tưởng.

Đề xuất: