Is het sideloaden van apps echt zo gevaarlijk als Apple beweert?

Inhoudsopgave:

Is het sideloaden van apps echt zo gevaarlijk als Apple beweert?
Is het sideloaden van apps echt zo gevaarlijk als Apple beweert?
Anonim

Belangrijkste afhaalrestaurants

  • Een rapport van Apple beweert dat de App Store de enige veilige manier is om iPhone- en iPad-apps te distribueren.
  • Huiswetgevers hebben vijf wetsvoorstellen ingediend om grote technologiebedrijven, waaronder Apple, aan te pakken.
  • De App Store wemelt al van oplichting.
Image
Image

In een nieuw rapport beweert Apple dat het toestaan van apps van buiten de iOS App Store het ergste ooit zou zijn. Is het?

"Sideloading" is de term voor het installeren van apps op je iPhone of iPad van bronnen buiten de App Store. Apple stelt dat dit de iPhone-beveiliging aanzienlijk zou verzwakken, het vertrouwen van gebruikers zou ondermijnen en ons zou overleveren aan malware en oplichting. De realiteit is anders.

Ten eerste biedt Apple al minstens twee manieren om apps te sideloaden, wat volkomen veilig is. Ten tweede staat de App Store al vol met oplichting en rommel. En drie, Apple vermeldt niet dat het zijn 30% verliest van apps die van buiten zijn winkel zijn geïnstalleerd.

"Zelfs als een gebruiker alleen apps downloadt van de officiële iOS App Store, loopt hij nog steeds risico. Een handvol recente iOS-updates had kwetsbaarheden die onmiddellijk gepatcht moeten worden", David Gerry, chief revenue officer bij WhiteHat Security, vertelde Lifewire via e-mail.

De Sleight

De strekking van het argument van Apple is dat de App Store een beheerde, veilige, vertrouwde omgeving is. Elke app wordt doorgelicht en goedgekeurd, en omdat de meeste iPhone-gebruikers alleen apps uit de App Store installeren, hoeven ze zich nooit zorgen te maken over malware. Het rapport lijkt getimed om de nieuwste antitrustprocedures en -onderzoeken in de EU en de VS tegen te gaan.

Apple's rapport schildert alternatieve app-winkels af als ellendige bijenkasten van malware en oplichting. Maar dit geeft een verkeerde voorstelling van de realiteit. Sideloaden is al mogelijk. Eén manier is via TestFlight, het platform van Apple voor externe ontwikkelaars om bèta-apps te distribueren. Een ander voorbeeld is Enterprise Certificates, een methode voor grote bedrijven om eigen interne software aan hun werknemers te distribueren.

Image
Image

Kijk voor de realiteit van sideloaden naar de Mac. U kunt apps uit elke bron toevoegen, maar de standaardinstellingen voorkomen dat apps worden gestart die niet zijn doorgelicht, notarieel bekrachtigd en ondertekend door Apple. Elke ontwikkelaar kan zijn app indienen bij de notaris en deze kan vervolgens op de Mac worden gebruikt.

Dit is in feite hetzelfde als het goedkeuringsproces van de App Store, alleen neemt Apple geen 30% korting en Apple wijst de app alleen af als deze gevaarlijk is - niet als deze alleen iets bevat dat Apple niet leuk vindt.

Het is dus heel goed mogelijk om veilig apps op de iPhone en iPad te sideloaden. Dit notariële proces zou ervoor zorgen dat apps bijvoorbeeld nog steeds voldoen aan de steeds diepere privacybescherming van Apple. Het enige deel dat Apple zou moeten overslaan, zou zijn omzetdaling van 30% zijn.

"Dit is niet omdat Apple geeft om de privacy of veiligheid van gebruikers, maar eerder omdat derden hun inkomsten halen uit gebruikersgegevens, waardoor ze kunnen profiteren van het gebruikersbestand van Apple, zonder dat laatstgenoemden veel compensatie ontvangen, "vertelde Janis von Bleichert, oprichter en chief technology officer van EXPERTE, via e-mail aan Lifewire. "Het laden van apps buiten de App Store vermindert de controle van Apple over hun inhoud (en hun vermogen om ervan te profiteren)."

Apple beweert ook dat betalingsmethoden van derden gebruikers in verwarring zouden brengen, maar we verstrekken al creditcardgegevens aan tal van apps, zoals Amazon of een andere app, voor het kopen van fysieke goederen.

De risico's

Dat wil niet zeggen dat er geen risico's zijn bij het sideloaden van apps. Het notariële proces van Apple zou een spel dat is ontworpen om geld van kinderen te melken via in-app-aankopen, niet blokkeren. Aan de andere kant worden ontwikkelaars van legitieme apps voortdurend afgewezen door App Store Review, vaak willekeurig.

Apple heeft bijvoorbeeld de Big Mail-app van ontwikkelaar Phillip Caudell afgewezen vanwege een probleem met het abonnementsscherm, "ondanks dat het een exacte kopie is van die uit hun eigen richtlijnen", zegt Caudell op Twitter.

Ondertussen slagen scam-apps er al in om het beoordelingsproces van de App Store van Apple te omzeilen.

"Zowel The Washington Post als Verge hebben recentelijk bericht over oplichting en/of opgelicht materiaal en apps in de App Store van Apple, en wat nog erger is, dat het Apple niet lijkt te schelen om het te verwijderen of er iets aan te doen, " zegt von Bleichert.

The Cut

Zoals hierboven vermeld, kan (en doet) Apple sideloading-apps net zo veilig als de App Store. Het enige verschil zou zijn dat het zijn omzetverlies verliest en de controle opgeeft over welke soorten apps zijn toegestaan.

Door dit filter gezien, is het gemakkelijk om de redenen van Apple af te leiden om de App Store te verdedigen als de (meestal) enige manier om apps op zijn apparaten te krijgen. Het antwoord is misschien niet de app-winkels van derden, maar de huidige situatie is verre van ideaal.

Aanbevolen: