Le chargement latéral d'applications est-il vraiment aussi dangereux qu'Apple le prétend ?

Table des matières:

Le chargement latéral d'applications est-il vraiment aussi dangereux qu'Apple le prétend ?
Le chargement latéral d'applications est-il vraiment aussi dangereux qu'Apple le prétend ?
Anonim

Clé à emporter

  • Un rapport d'Apple affirme que l'App Store est le seul moyen sûr de distribuer des applications iPhone et iPad.
  • Les législateurs de la Chambre ont présenté cinq projets de loi pour sévir contre les grandes entreprises technologiques, dont Apple.
  • L'App Store regorge déjà d'escroqueries.
Image
Image

Dans un nouveau rapport, Apple affirme qu'autoriser les applications en dehors de son App Store iOS serait la pire chose qui soit. C'est ?

"Sideloading" est le terme utilisé pour installer des applications sur votre iPhone ou iPad à partir de sources extérieures à l'App Store. Apple affirme que cela affaiblirait considérablement la sécurité de l'iPhone, saperait la confiance des utilisateurs et nous mettrait à la merci des logiciels malveillants et des escroqueries. La réalité est différente.

Premièrement, Apple propose déjà au moins deux façons de télécharger des applications, ce qui est parfaitement sûr. Deuxièmement, l'App Store regorge déjà d'escroqueries et de courrier indésirable. Et troisièmement, Apple ne mentionne pas qu'il risque de perdre 30 % des applications installées depuis l'extérieur de son magasin.

"Même si un utilisateur ne télécharge que des applications depuis l'App Store officiel d'iOS, il est toujours à risque. Une poignée de mises à jour récentes d'iOS ont présenté des vulnérabilités qui nécessitent une correction immédiate", a déclaré David Gerry, directeur des revenus chez WhiteHat Security., a déclaré à Lifewire par e-mail.

Le tour de passe-passe

L'idée maîtresse de l'argument d'Apple est que l'App Store est un environnement organisé, sûr et fiable. Chaque application est vérifiée et approuvée, et comme la plupart des utilisateurs d'iPhone n'installent que des applications à partir de l'App Store, ils n'ont jamais à se soucier des logiciels malveillants. Le rapport semble opportun pour contrer les dernières procédures et enquêtes anti-trust dans l'UE et aux États-Unis.

Le rapport d'Apple dépeint les magasins d'applications alternatifs comme de misérables ruches de logiciels malveillants et d'escroqueries. Mais cela déforme la réalité. Le chargement latéral est déjà possible. Une façon est via TestFlight, la plate-forme d'Apple permettant aux développeurs tiers de distribuer des applications bêta. Un autre est les certificats d'entreprise, une méthode permettant aux grandes entreprises de distribuer des logiciels propriétaires à leurs employés.

Image
Image

Pour la réalité du chargement latéral, regardez le Mac. Vous pouvez ajouter des applications à partir de n'importe quelle source, mais les paramètres par défaut empêchent le lancement d'applications qui n'ont pas été vérifiées, notariées et signées par Apple. Tout développeur peut soumettre son application pour être notariée, et elle peut ensuite être utilisée sur le Mac.

C'est en fait le même que le processus d'approbation de l'App Store, sauf qu'Apple ne prend pas une réduction de 30 %, et Apple ne rejette l'application que si elle est dangereuse, pas si elle contient simplement quelque chose qu'Apple n'aime pas.

Il est donc tout à fait possible de télécharger en toute sécurité des applications sur l'iPhone et l'iPad. Ce processus de notarisation permettrait de s'assurer que les applications sont toujours conformes aux protections de confidentialité toujours plus approfondies d'Apple, par exemple. La seule partie qu'Apple devrait ignorer serait de réduire ses revenus de 30 %.

"Ce n'est pas parce qu'Apple se soucie de la confidentialité ou de la sécurité des utilisateurs, mais plutôt parce que des tiers tirent leurs revenus des données des utilisateurs, ce qui leur permet de profiter de la base d'utilisateurs d'Apple, sans que ces derniers ne reçoivent beaucoup de compensation, " Janis von Bleichert, fondatrice et directrice de la technologie d'EXPERTE, a déclaré à Lifewire par e-mail. "Le chargement d'applications en dehors de l'App Store réduit le contrôle d'Apple sur leur contenu (ainsi que leur capacité à en tirer profit)."

Apple affirme également que les méthodes de paiement tierces perturberaient les utilisateurs, mais nous fournissons déjà les détails de la carte de crédit à de nombreuses applications, comme Amazon ou toute autre application, pour l'achat de biens physiques.

Les risques

Cela ne veut pas dire qu'il n'y a pas de risques à télécharger des applications. Le processus de notarisation d'Apple ne bloquerait pas un jeu conçu pour traire l'argent des enfants via des achats intégrés. D'un autre côté, les développeurs d'applications légitimes sont constamment rejetés par App Store Review, souvent de manière arbitraire.

Par exemple, Apple a rejeté l'application Big Mail du développeur Phillip Caudell en raison d'un problème avec l'écran d'abonnement, "bien qu'il s'agisse d'une copie exacte de celle de leurs propres directives", déclare Caudell sur Twitter.

Pendant ce temps, les applications frauduleuses réussissent déjà à échapper au processus d'examen de l'App Store d'Apple.

"Le Washington Post et Verge ont récemment fait état de contenu et d'applications frauduleux et/ou volés dans l'App Store d'Apple, et pire encore, Apple ne semble pas se soucier de le supprimer ou de faire quoi que ce soit à ce sujet, " dit von Bleichert.

La coupe

Comme mentionné ci-dessus, Apple peut (et fait) rendre les applications de chargement latéral aussi sûres que l'App Store. La seule différence serait qu'il perd sa réduction de revenus et abandonne le contrôle des types d'applications autorisés.

Vu à travers ce filtre, il est facile de déduire les raisons pour lesquelles Apple défend l'App Store comme le (principalement) seul moyen d'obtenir des applications sur ses appareils. La réponse n'est peut-être pas dans les magasins d'applications tiers, mais la situation actuelle est loin d'être idéale.

Conseillé: