Apple Naujienos

„Apple“ argumentai prieš šoninį įkėlimą „iOS“: atsakyti į visus jūsų klausimus

2021 m. lapkričio 11 d., ketvirtadienis, 10.38 val. PST, pateikė Sami Fathi

Šoninis įkėlimas yra išgalvotas žodis, skirtas atsisiųsti dvejetainę programėlę iš neoficialių platformų ar atviro interneto ir įdiegti ją įrenginyje kaip įprastą programą. Ši praktika leidžiama „Android“, suteikiant vartotojams galimybę lanksčiai atsisiųsti programas iš oficialių ar neoficialių programų parduotuvių ir atvirojo interneto. The iPhone , kita vertus, yra poliarinė priešingybė.





„Mac App Store“ bendroji funkcija
Nuo „App Store“ paleidimo 2008 m. „Apple“ išlaikė griežtą ‌iPhone‌ ir kur klientai gali atsisiųsti ir įdiegti programas. ‌iPhone‌ neleidžia vartotojams įkelti programų iš šono, todėl reikalaujama, kad bet kokia įrenginyje įdiegta savarankiška programa būtų platinama per ‌App Store‌. Speciali „Apple“ komanda prižiūri visas programas ‌App Store‌ prieš juos paskelbiant.

Ar „Apple“ turėtų leisti šoninį įkėlimą ‌iPhone‌ pastaraisiais mėnesiais tapo aktualia tema, iš dalies dėl „Epic Games“ ir „Apple“ ieškinio. ‌Epic Games‌, be kita ko, siekia, kad vartotojai galėtų įkelti programas į šoną, ir nori sukurti savo ‌Epic Games‌ Parduotuvė „iOS“ kaip „Apple“ ‌App Store‌ konkurentė.



„Apple“ griežtai pasisakė prieš šią mintį, sakydama, kad atidarius ‌iPhone‌ įkeliant į šoną, klientai būtų pažeidžiami kenkėjiškų ir nesaugių programų, palyginti su kuruojama patirtimi, kurią siūlo ‌App Store‌.

„Apple“ ėmėsi didelių pastangų, kad vartotojams pateiktų kontekstą ir informaciją apie savo poziciją dėl šalutinio siuntimo, pradedant viešais aukščiausių vadovų komentarais ir baigiant išsamiais tyrimais ir dar daugiau. Dėl plataus spektro informacijos, kuria dalijasi „Apple“ ir aukščiausio rango pareigūnai, klientams gali būti sunku suvokti svarbiausias „Apple“ argumentų, nukreiptų prieš šoninį apkrovimą, dalis.

Siekdami palengvinti konstruktyvesnį pokalbį, sukūrėme šią kai kurių populiariausių klausimų, susijusių su šoniniu įkėlimu, santrauką ir Apple atsakymus į juos, paimtus iš geriausių įmonės vadovų pasirodymų, liudijimų ir kt.

Jei vartotojai gali iš šono įkelti programas „MacOS“, kodėl jie negali „iOS“?

„Mac“ programų parduotuvė „big sur macbook pro“.
Nors „Apple“ siūlo ‌App Store‌ „MacOS“ sistemoje „Mac“ platforma visada buvo atvira, o vartotojai taip pat galėjo laisvai įdiegti programas iš bet kurios interneto ir kitur. Kai kurie vartotojai stebėjosi, kodėl to paties modelio negalima sekti „iOS“. Tiksliau, kyla klausimas, kodėl „macOS“ saugos funkcijos, apsaugančios nuo kenkėjiško kodo iš programinės įrangos, atsisiųstos iš interneto, negali veikti „iOS“.

„Apple“ teigia, kad „MacOS“ „Gatekeeper“ „užtikrina, kad „Apple“ jau patikrintų visas programas iš interneto, ar nėra žinomo kenkėjiško kodo – prieš paleidžiant jas pirmą kartą. Jei aptinkamas kenkėjiškas kodas, „Apple“ gali automatiškai išjungti tos programos diegimą ir atnaujinti duomenų bazę, kad ta konkrečia programinės įrangos dalis būtų rodoma kaip pavojinga vartotojams. „Apple“ taip pat naudoja notaro patvirtinimą „MacOS“, kai nuskaitytos programos be žalingo kodo pateikiamos vartotojams be įspėjimo.

Per jo parodymus ‌Epic Games‌ Craigas Federighi paaiškino, kodėl panašaus saugos įrenginio negalima perkelti į „iOS“. Pirma, Federighi pripažino, kad „macOS“ turi „kenkėjiškų programų problemą“ ir „Apple“ mano, kad „macOS“ kenkėjiškų programų lygis yra „nepriimtinas“. Federighi čia nurodo, kad „macOS“ saugos modelis nėra tobula sistema ir nenori diegti sistemos, kuri jo akimis duoda „nepriimtinų“ rezultatų „iOS“.

Federighi tęsė, kad „iOS“ „nustatė žymiai aukštesnę klientų apsaugos ribą“ ir kad nuo 2021 m. gegužės mėn. „macOS“ šios ribos „neatitinka“. Kol Apple sukūrė ‌iPhone‌ nuo pat pradžių kuruojama ‌App Store‌ modelis, prasidėjęs 2008 m., ilgesnė „Mac“ istorija, kuri seniai buvo ankstesnė nei programos platinimo modelis, reikalauja daugiau lankstumo.

Kitas dalykas, kurį Federighi nurodė per savo parodymus, yra skirtingi „iOS“ ir „MacOS“ naudojimo atvejai. Federighi pažymėjo, kad klientai yra linkę įdiegti daug daugiau programų mobiliuosiuose įrenginiuose nei „macOS“, todėl potencialiai kenkėjiška programinė įranga gali užkrėsti vartotojus.

Kodėl „Apple“ negali suteikti vartotojams pasirinkimo, ar jie nori įkelti programas iš šono, ar ne?

iphone 13 ekranas
Kad atsakytume į šį klausimą, mums nereikia ieškoti toliau nei neseniai Federighi pasirodė scenoje. Praėjusią savaitę vykusiame 2021 m. interneto aukščiausiojo lygio susitikime Federighi pasakė kad nors kai kuriems vartotojams, pvz., gerai išmanantiems technologijas, šalutinis įkėlimas gali nepakenkti, kiti naudotojai, turintys mažiau įžvalgų, gali pakenkti.

Galbūt manote, kad visa tai gali būti tiesa, bet aš niekada neatsisiųsiu programos, skirtos tik šoniniam įkėlimui, ir nebūsiu apgautas dėl šoninio įkėlimo. Na, tai gali būti tiesa jums, bet jūsų vaikas gali būti apgauti arba jūsų tėvai gali būti apgauti, ir net jei matote kiekvieną apgaulę, tai, kad kenkėjiška programa gali pakenkti bet kam, nėra kažkas, ko turėtume ginti. .

„Apple“ laikosi nuomonės, kad net jei vienas įrenginys gali būti pažeistas arba užkrėstas per įkeltą programą, jis nepalaiko nieko. „Apple“ laikėsi panašios pozicijos 2016 m., kai atsisakė sukurti „iOS“ užpakalines duris, kad būtų galima pasiekti vieno „iPhone“ informaciją, nes tai būtų reiškę, kad tas pačias galines duris būtų galima naudoti ir kitiems vartotojams.

federighi sideloading
Federighi tęsė, paaiškindamas, kad vienas užkrėstas ‌iPhone‌ gali kelti pavojų visiems kitiems tinkle esantiems „iPhone“ ir kad visi vartotojų duomenys būtų „mažiau saugūs“ pasaulyje, kuriame „iOS“ leidžiama įkelti iš šono.

Apple macbook pro juodasis penktadienis 2016 m

Faktas yra tas, kad vienas pažeistas įrenginys, įskaitant mobilųjį telefoną, gali kelti grėsmę visam tinklui. Kenkėjiškos programos iš įkeltų programų gali kelti pavojų vyriausybės sistemoms, užkrėsti įmonių tinklus, komunalines paslaugas, sąrašas tęsiasi. Taigi, net jei niekada neperkraunate, jūsų iPhone ir duomenys yra mažiau saugūs pasaulyje, kuriame Apple yra priversta tai leisti.

Galiausiai, „Apple“ teigia, kad palikti vartotojams sprendimus, ar iš šono įkelta programa yra saugi, ar ne, yra didelė našta ‌iPhone‌ klientų. „Dabar vartotojai būtų atsakingi už nustatymą, ar įkeltos programos yra saugios, o tai labai sudėtinga užduotis net ekspertams“, – teigiama „Apple“ straipsnyje, kuriame prieštarauja įkėlimui iš šono. Be to, „Apple“ teigia, kad net vartotojai, nenorintys perkrauti šono, gali būti priversti tai daryti.

Netgi vartotojai, kurie nusprendžia nenorintys įkelti iš šono ir nori atsisiųsti programas tik iš „App Store“, gali nukentėti. Jie gali būti priversti įkelti programą, kurios jiems reikia darbui, mokyklai ar socialinei įtraukčiai, jei ji nebus pasiekiama „App Store“. Be to, kibernetiniai nusikaltėliai ir įsilaužėliai gali apgauti vartotojus, kad jie nesąmoningai įkeltų programą į šalį, imituodami „App Store“ išvaizdą arba reklamuodami nemokamą arba išplėstą prieigą prie paslaugų ar išskirtinių funkcijų.

Ką daryti, jei naudotojams būtų rodomas raginimas prieš atidarant įkeltą programą?

šoninio įkėlimo iššokantis langas Sąvoka, kaip galėtų atrodyti iššokantis „iOS“ langas, atidarantis įkeliamas programas
Jei naudojate „MacOS“, naudotojai atsisiunčia programą iš interneto, jiems rodomas įspėjimas, jei programa nėra patvirtinta notaro. Panašus iššokantis įspėjimas „iOS“ įkeltoms programoms nėra nauja idėja ir, tiesą sakant, jį netgi patvirtino Steve'as Jobsas.

kas atsitiks, jei pamesite airpod

A Atrastas 2008 m per ‌Epic Games‌ bandymo metu Steve'as Jobsas patvirtino konkrečią formuluotę, kurią vartotojai būtų matę prieš atidarydami įkeltą programą. Atsakydamas į Scott Forstall el. laišką, Jobsas pasakė, kad jam patiko „Ar tikrai norite atidaryti programėlę „Monkey Ball“ iš kūrėjo „Sega“?“

Naudodama iššokantįjį langą „Apple“ vis tiek galės suteikti vartotojams pasirinkimą, tuo pačiu aiškiai nurodydama galimus šios programos pavojus. Naudotojai, kurie jaučiasi nepatogūs arba nežino apie riziką, gali atmesti iššokantįjį langą ir ištrinti programą, o kiti, norintys atidaryti programą, vis tiek turi laisvę. Tačiau, pasak Federighi, net ir taikant šį metodą, vartotojams bus „labai sunku“ nustatyti, kurios iš šono įkeltos programos yra saugios ar ne.

„Apple“ anksčiau yra sakiusi, kad tvirtai tiki, kad vartotojams bus suteikta galimybė pasirinkti privatumą ir duomenis, o kai kurie pabrėžė, kad toks iššokantis langas atitiktų ankstesnius bendrovės komentarus ir filosofiją.

Ką daryti, jei šalutinis įkėlimas būtų leidžiamas tik įgaliotose trečiųjų šalių programų parduotuvėse?

pradinis ekranas ios14
Susidūrę su hipotetine situacija, kai vartotojai galės atsisiųsti programas tik iš „įgaliotų“ trečiųjų šalių programų parduotuvių, tokių kaip ‌Epic Games‌ parduotuvėje, „Apple“ atkreipia dėmesį į tariamai nepakankamą šių platformų priežiūrą, palyginti su ‌App Store‌.

Didelis kenkėjiškų programų kiekis ir dėl to kylančios grėsmės saugumui bei privatumui trečiųjų šalių programų parduotuvėse rodo, kad jose nėra pakankamai patikrinimo procedūrų, kad būtų galima patikrinti, ar nėra programų, kuriose yra žinomų kenkėjiškų programų, programų, pažeidžiančių naudotojo privatumą, kopijavimo programų, programų su neteisėtu ar nepriimtinu turiniu ir nesaugių programų, skirtų vaikams

Nors ‌App Store‌ turi plačias taisykles, „Apple“ sulaukė kritikos dėl blankaus programų peržiūros proceso, ypač kai kalbama apie sukčiavimo programas. „Apple“ pažymi, kad ji kontroliuoja ‌App Store‌ leidžia greičiau ir greičiau pašalinti „retus atvejus“, kai kenkėjiškos programos patenka į platformą.

Pasak bendrovės, trečiųjų šalių programų parduotuvių ir šalutinio įkėlimo scenarijuje tos kenkėjiškos programos tiesiog perkeltų į kitą laikmeną ir toliau keltų pavojų vartotojams.

Tais retais atvejais, kai apgaulinga ar kenkėjiška programa patenka į „App Store“, „Apple“ gali ją pašalinti ir užblokuoti bet kokius būsimus jos variantus, taip sustabdydama jos plitimą kitiems vartotojams. Jei būtų palaikomas šalutinis įkėlimas iš trečiųjų šalių programų parduotuvių, kenkėjiškos programos tiesiog persikeltų į trečiųjų šalių parduotuves ir toliau užkrėstų vartotojų įrenginius.

Kodėl „Apple“ daro prielaidą, kad visos iš šono įkeltos programos yra kenkėjiškos arba pavojingos vartotojams?

iPhone 13 sauga
„Apple“ laikosi nuomonės, kad nors ne visos įkeliamos programos yra kenkėjiškos programos, vien vartotojų galimybė įdiegti įkeltas programas reiškia, kad vartotojai iš prigimties yra labiau veikiami kenkėjiškų programų.

Savo išsamus 31 puslapio popierius , Apple paaiškina, kad vien tik leidus šoninį įkėlimą „susilpnėtų šie saugumo lygiai ir visiems vartotojams kiltų naujų rimtų saugumo pavojų“ ir kad „iOS įrenginių šalutinio siuntimo palaikymas iš esmės paverstų juos „kišeniniais kompiuteriais“, o tai grįžtų į virusų laikus. sumaišyti kompiuteriai.

Privertus Apple palaikyti šoninį įkėlimą iOS naudojant tiesioginius atsisiuntimus arba trečiųjų šalių programėlių parduotuves, šie saugumo lygmenys susilpnėtų ir visiems vartotojams kiltų naujų rimtų saugumo pavojų: tai leistų žalingoms ir neteisėtoms programėlėms lengviau pasiekti vartotojus; tai pakenktų funkcijoms, kurios suteikia vartotojams galimybę valdyti teisėtas atsisiunčiamas programas; ir tai pakenktų „iPhone“ įrenginio apsaugai. Šoninis įkėlimas būtų žingsnis atgal vartotojų saugumo ir privatumo atžvilgiu: palaikius šoninį įkėlimą iOS įrenginiuose, jie iš esmės taptų „kišeniniais kompiuteriais“, o tai grįžtų į virusų perpildytus kompiuterius.

„Apple“ teigimu, pats šoninis įkėlimas, neatsižvelgiant į tai, kokia programa įkeliama iš šono, taip pat kelia kitų pavojų vartotojams. Pavyzdžiui, įkėlimas į šoną leistų klaidinti iOS sistemoje, kur netinkami aktoriai galėtų „platinti populiarių programų kopijas, kurios apgaudinėja vartotojus“, o naudotojai galėtų naudotis „programėlėmis, kuriose yra nelegalaus turinio, pvz., nelegalių lošimų programėlių, piratinių programų arba programėlių, kuriose yra pavogta intelektinė nuosavybė“.



Tai buvo vieni dažniausiai užduodamų klausimų, tačiau neįmanoma jų išvardyti, o „Apple“ į juos atsakyti neįmanoma. Praėjusį mėnesį paskelbtas „Apple“ dokumentas, apsaugantis nuo iškrovimo iš šono, yra platus ir vertas perskaityti tiems, kurie domisi, o toliau pabrėžėme kai kuriuos pagrindinius faktus ir statistiką, kuria „Apple“ dalijasi.

  • Europos Sąjungos kibernetinio saugumo agentūros duomenimis, platformos, palaikančios šalutinį įkėlimą, pvz., „Android“, per dieną užfiksavo daugiau nei 230 000 kenkėjiškų programų užkrėtimų.
  • Mobilioji antivirusinė programinė įranga, kurią kai kuriems vartotojams gali tekti atsisiųsti, kad apsisaugotų nuo įkeltų programų, vartotojams kainavo daugiau nei 3,4 mlrd.
  • „Android“ išmanieji telefonai yra 15–47 kartus labiau užkrėsti kenkėjiškomis programomis, palyginti su ‌iPhone‌
  • Šoninis įkėlimas pakenktų kūrėjams, nes sumažėtų vartotojų pasitikėjimas „iOS“ ekosistema, todėl „naudotojai atsisiunčia mažiau programų iš mažiau kūrėjų ir mažiau pirks programoje“.

Daugeliui vartotojų ir kūrėjų „Apple“ argumentai išliks neįtikinami, o reguliavimo institucijos akivaizdžiai atidžiai žiūri į „Apple“ praktiką šiuo klausimu. Dar reikia pamatyti, kaip viskas klostysis, tačiau akivaizdu, kad „Apple“ patiria spaudimą sušvelninti kai kuriuos su ‌App Store‌ susijusius apribojimus.