Udsigten til mandat til sideloading rammer frygt i hjertet af Apple

0
146

 Chris Duckett

Af Chris Duckett til Null Pointer | 23. juni 2021 – 09:30 GMT (10:30 BST) | Emne: Sikkerhed

 apple-privacy.png > iPhone “, var en engangsartikel, Apple vendte tilbage til emnet onsdag i en artikel, der blev frigivet på sit websted.

For at tegne et billede af Apples missivitet behøver man kun at huske advarslen fra Dr. Peter Venkman om “menneskeofring! Hunde og katte, der lever sammen. Massehysteri!” for tag ikke fejl, Apple vil have dig til at tro, at det ville være en katastrofe af bibelsk størrelse.

“Tilladelse af sideloading ville forringe sikkerheden på iOS-platformen og udsætte brugerne for alvorlige sikkerhedsrisici, ikke kun i tredjeparts appbutikker, men også i App Store”, hedder det i papiret.

“Ondsindede aktører ville udnytte muligheden ved at afsætte flere ressourcer til at udvikle sofistikerede angreb rettet mod iOS-brugere og derved udvide sættet med våbenudnyttelser og angreb …. som alle brugere skal beskyttes mod.

“Denne øgede risiko for malwareangreb sætter alle brugere i større risiko, selv dem der kun downloader apps fra App Store.”

Ved at angribe en hypotetisk fremtid, hvor Apple er tvunget til at tilbyde sideloading, vil det ifølge argumentets art være umuligt at kvantificere nøjagtigt, hvor meget værre den fremtid ville være. IPhone-producenten har ret i, at sideloading vil åbne en ny vej til malware, og Apple ønsker, at regulatorer over hele verden skal forestille sig det som et opkastningsrum, hvor malware flyder på sin platform for at gøre meget dårlige ting.

Apple gjorde også klart, at ulemperne ville påvirke hele dets befolkning af brugere, for når du kæmper en politisk kamp, ​​er det vigtigt at sikre, at din side er i stand til at “tænke på børnene” på en bedre måde end alternativet.

“[Sideloading] ville også gøre det vanskeligere for brugerne at stole på Ask to Buy, en forældrekontrolfunktion, der giver forældre mulighed for at kontrollere deres børns appdownloads og køb i appen og Screen Time, en funktion til at styre deres og deres børns tid med deres enheder, ”sagde papiret.

“Svindlere ville have mulighed for at narre og vildlede børn og forældre ved at skjule deres apps karakter, hvilket gør begge funktioner mindre effektive.”

Ved hjælp af livet til en far, døbt John og hans datter Emma, ​​i alderen 7, viste Apple, hvordan en sidelastet apps kunne ødelægge deres dag gennem uautoriserede køb, løslade Johns fotos på hans kamerarulle og køb af piratkopierede apps.

“Dette betyder, at brugere som John, der var vokset til at tage sikkerheden og beskyttelsen af ​​iPhone og App Store for givet, konstant skulle være på udkig efter de konstant skiftende tricks fra cyberkriminelle og svindlere, uden at vide hvem eller hvad man kan stole på, ”sagde Apple.

Forestil dig at skulle leve i en verden, hvor en trickster var rundt om hjørnet for at få gavn af dig, og du var nødt til at være på vagt for ikke at blive flået af. Lad os håbe, at Cupertino ikke finder ud af kryptokurrencyhustlers eller endda den tvivlsomme møbelsælger i det lokale stripcenter.

En anden ting at huske på, når du læser dette papir, er, at Apple kortfattet har beskrevet MacOS-verdenen, hvor brugere på offentliggørelsestidspunktet stadig er i stand til at installere tilfældige apps fra mærkelige steder på internettet. I sin kamp med Epic har Apple taget ordet, at niveauet af malware på Mac var uacceptabelt.

Og hvad er niveauet af malware, der har gjort Mac til denne lodbare malware, der er gratis for alle? Et par stykker om ugen. Hvordan Microsoft skal græde over at nå sådanne pestlignende niveauer.

Men den virkelige ting at være bekymret for, både for Apple og dets brugere, ville være noget, der skubber iOS til at være mere som Android – af religiøse årsager, hvis intet andet.

For at få styr på den rasende malware-parti på Googles økosystem offentliggør reklamevirksomheden regelmæssigt niveauerne af potentielt skadelige apps (PHA), som absolut kan læses som stykker malware.

For alle enheder, der kører Android med Google Mobile Services aktiveret – så ikke ren open source eller nogle kinesiske producenter – kommer niveauet af PHA'er lige fra et toårigt niveau og når op på 0,122% af enhederne. For et økosystem på omkring 3 milliarder enheder er det omkring 366 millioner enheder – små procentdele, men store absolutte tal.

Google siger, at når Android-versionen på enheder stiger, falder niveauet af PHA'er til 0,076% for Android 10 og 0,031% for Android 11.

For telefoner, der kun installerer apps fra Play Store, falder PHA-niveauerne til 0,065%, hvor Indien fører verden med den højeste sats på 0,121%, efterfulgt af Japan på 0,084%, Indonesien med 0,075% og USA med 0,071%.

At have højere satser på malware steder som Japan er noget, som Proofpoint har observeret, idet malware annonceres med webomdirigeringer, når en brugers placering er fastgjort.

“Da de officielle appbutikker bliver mere restriktive med hensyn til de typer programmer, der er tilladt på markedet, forventer vi en fortsat stigning i download og brug af uofficielle apps. Software som Fortnite, avancerede annonceblokerende apps, torrenting-apps og rooting-apps er populære nok til, at folk bruger tredjepartskilder til at køre programmet på deres telefon, “fortalte Jacinta Tobin, Proofpoint VP for Cloudmark Operations ZDNet tidligere på ugen.

” Så længe meget eftertragtede applikationer er udelukket fra almindelige afsætningsmuligheder, vil brugerne fortsat søge disse kilder andre steder.

“Appfunktioner er et problem uanset downloadkilden. Brugere skal være yderst flittige og være forsigtige med apps, der anmoder om tilladelse til kontaktlister, adgang til SMS eller tilladelser, der vedrører telefonen. “

Rådgivning om salvie uanset platform eller hvor apps kommer fra.

I betragtning af Apples strengere appinspektionsstandarder ville Android-numrene bestemt være en toplinie for de mere end en milliard iPhone-brugere, selvom potentielt at have 122 millioner enheder inficeret med malware ikke er noget at nys på.

Men det er også noget, som Google og Microsoft såvel som Apple med MacOS har at gøre med hver eneste dag. Det kan muligvis ikke løses og vil tage glansen af ​​iOS-væggen, men brugerne vil stadig være i stand til at vælge ikke at bruge nogen potentiel sidelastningsfunktion, som Apple måske bliver tvunget til at introducere.

Når alt kommer til alt handler det om, hvad brugervalg handler om.

Relateret dækning

Tim Cook hævder, at sidelastning af apps vil ødelægge iOS og privatlivets fred Antitrust-skub mod Apple er ikke en dårlig ting … for det meste Apple siger triste, håbløse pc-brugere lider af iPad-misundelse Apple frigiver nødopdatering til ældre iPhones og iPadsApples AI-fokus: Privacy by design, iPhone som standardiOS 14 kan blive Apples Windows XP

Relaterede emner:

Apple Security TV Data Management CXO Data Centers

Af Chris Duckett til Null Pointer | 23. juni 2021 – 09:30 GMT (10:30 BST) | Emne: Sikkerhed