Apple: Sidelasting på iOS ville åpne slusene for skadelig programvare

0
150

Liam Tung

Av Liam Tung | 4. november 2021 | Emne: Sikkerhet

Apple-programvaresjef Craig Federighi har ikke overraskende uttalt seg mot Europas forslag om å rive Apples hage med iOS-murer og tillate sidelasting av apper, noe som er mulig på Android, men frarådes av Google.

Hvorfor? Skadelig programvare, ifølge Federighi, som brukte talen sin på Web Summit-konferansen i Lisboa, Portugal, om personvern på nettet for å kontrastere Androids skadevareproblem med Apples iOS.

Han fremhevet at tredjepartsdata om malware-angrep på forskjellige plattformer, inkludert iOS, Android og Windows, viste at angrep på iOS «knapt ble registrert».

Derimot var det fem millioner angrep på Android per måned. “Men det har aldri vært et slikt utbredt angrep mot forbrukerskadelig programvare på iOS. Aldri.” sa Apple-sjefen.

“Hvorfor er dette? Den største forskjellen er at andre plattformer tillater sidelasting. Sidelasting vil bety å laste ned programvare direkte fra det åpne internett eller fra tredjepartsbutikker, og omgå beskyttelsen fra App Store.

” Med sidebelastning blir disse ekstra beskyttelsene angret. Det er ingen menneskelig app-anmeldelse og intet enkelt distribusjonspunkt for sidelastede apper. Flomslusene er åpne for skadelig programvare.»

Apple står overfor en økende utfordring i Europa, USA, Asia og Australia når det gjelder kontrollen over appdistribusjon – det er ved design en portvakt når det gjelder appene som er installert på iPhone, iPad og Apple Watch. 

Federighis påstander er ikke en ny vinkling fra Apple; forrige måned publiserte den et papir som argumenterte for at hvis Europa tvang Apple til å tillate sidelasting, ville det gjøre iPhones “til “lomme-PCer”, og gå tilbake til dagene med virusfylte PC-er. Digital Services Act (DSA) og Digital Markets Act (DMA), som vil pålegge strengere kontroller på nettinnhold og pålegge nye regler for «gatekeepers» – som Apple, Google og Amazon – for å bidra til å fremme konkurranse og forbedre interoperabilitet mellom mobil plattformer.

Apple hevdet at selv om EUs forslag var begrenset til å tillate installering av apper fra tredjeparts appbutikker – slik Android tillater, men Google aktivt fraråder – ville dette øke skadelig programvare på grunn av utilstrekkelige anmeldelser.

For å gjøre poenget sitt siterte Federighi fra Europols råd om å “bare installere apper fra offisielle appbutikker”.

“Bedrifter bør bare tillate installasjon av apper fra offisielle kilder på de mobile enhetene som kobles til bedriftsnettverket.”

Men Apples papir og Federighis kommentarer kommer etter at EU-kommisjonen (EC) i april informerte Apple om sin foreløpige oppfatning om at Apple hadde forvrengt konkurransen på musikkstrømmemarkedet ettersom de misbrukte sin dominerende posisjon for distribusjon av musikkstrømmeapper gjennom sin appbutikk.

“Undersøkelsene gjelder spesielt den obligatoriske bruken av Apples eget proprietære kjøpssystem i apper og restriksjoner på utvikleres mulighet til å informere iPhone- og iPad-brukere om alternative billigere kjøpsmuligheter utenfor apper.” sa EF.

Sikkerhet

Det beste phishing-målet? Smarttelefonen din Hvorfor trenger du denne sikkerhetsnøkkelen til $29 FBI: Ransomware grupperer som knytter angrep til “betydelige økonomiske hendelser” Signal avslører hvor langt amerikansk rettshåndhevelse vil gå for å få folks informasjon De 10 verste maskinvaresikkerhetsfeilene i 2021 Cybersecurity 101: Beskytt personvernet ditt mot hackere , spioner, regjeringen Security TV | Databehandling | CXO | Datasentre