來源:電腦報(bào)
一直以來,iOS 就以安全規(guī)范的生態(tài)規(guī)則,和嚴(yán)格安全隱私保護(hù)機(jī)制著稱。但 iOS 生態(tài)系統(tǒng)最大的爭(zhēng)議之一,是用戶缺乏所謂的 " 自由 ",無法從 App Store 以外的地方下載應(yīng)用。許多人建議希望蘋果能夠允許用戶側(cè)載。不過蘋果表示,允許側(cè)載會(huì)打破 iOS 的安全及隱私模式。
蘋果公司在其隱私網(wǎng)站上分享的一份新文件中說,應(yīng)用商店在保護(hù)用戶安全方面發(fā)揮著重要作用,因?yàn)樵摴緦彶樗刑峤坏膽?yīng)用和應(yīng)用更新,以確保它們沒有不當(dāng)內(nèi)容、隱私侵犯、已知惡意軟件或其他違反應(yīng)用商店審查準(zhǔn)則的行為。
該文件引用了諾基亞 2020 年威脅情報(bào)報(bào)告,該報(bào)告發(fā)現(xiàn) Android 設(shè)備感染的惡意軟件明顯多于 iPhone,部分原因是 Android 允許應(yīng)用程序在 Google Play 商店之外進(jìn)行側(cè)載。
一項(xiàng)研究發(fā)現(xiàn),運(yùn)行 Android 系統(tǒng)的設(shè)備被惡意軟件感染的次數(shù)是 iPhone 的 15 倍,其中一個(gè)關(guān)鍵原因是 Android 系統(tǒng)的應(yīng)用 " 幾乎可以從任何地方下載 ",而 iPhone 的日常用戶只能從一個(gè)來源下載應(yīng)用:App Store。
蘋果公司表示,允許在 iPhone 上進(jìn)行側(cè)載,將 " 刺激新的投資涌向 iOS 平臺(tái)的攻擊 "。
由于 iPhone 用戶群規(guī)模龐大,而且他們的手機(jī)上存儲(chǔ)著敏感數(shù)據(jù) -- 照片、位置數(shù)據(jù)、健康和財(cái)務(wù)信息 -- 允許側(cè)載將刺激新的投資涌入對(duì)該平臺(tái)的攻擊。惡意行為者將利用這個(gè)機(jī)會(huì),投入更多資源開發(fā)針對(duì) iOS 用戶的復(fù)雜攻擊,從而擴(kuò)大所有用戶都需要防范的武器化漏洞和攻擊 -- 通常被稱為 " 威脅模式 "。這種惡意軟件攻擊風(fēng)險(xiǎn)的增加使所有用戶面臨更大的風(fēng)險(xiǎn),即使是那些只從 App Store 下載應(yīng)用程序的用戶。
" 側(cè)載 " 是指是指不通過官方應(yīng)用商店、不受任何限制進(jìn)行安裝測(cè)試第三方應(yīng)用的運(yùn)行模式。蘋果直接阻止了應(yīng)用的該功能,從蘋果公司的角度來看,這對(duì)安全和隱私的風(fēng)險(xiǎn)太大了,也不是適合用戶的最佳體驗(yàn)。
在蘋果公布的這份官方文檔中,還特意強(qiáng)調(diào)了,允許在 iPhone 上進(jìn)行側(cè)載,可能會(huì)對(duì)青少年用戶造成不利影響。
側(cè)載的應(yīng)用會(huì)讓孩子處于不安全的網(wǎng)絡(luò)環(huán)境中,不恰當(dāng)或淫穢的廣告,都會(huì)不經(jīng)過篩選展現(xiàn)在孩子面前。在使用過程中還會(huì)收集、分析和售賣隱私信息。家長(zhǎng)也無法控制孩子在游戲中購買什么,花多少時(shí)間在某些類別的應(yīng)用上。
另外,允許側(cè)載可能會(huì)將用戶的核心資料暴露給不法分子,從而侵犯?jìng)€(gè)人隱私,比如通過應(yīng)用程序來 " 鎖定 " 用戶所有的照片,以此來威脅用戶支付 " 贖金 ",讓用戶面臨嚴(yán)重的安全風(fēng)險(xiǎn)。
目前,App Store 擁有超過 10 億用戶,用戶可以在 App Store 上下載近 200 萬個(gè)應(yīng)用程序,每周新增數(shù)千個(gè)應(yīng)用程序。這個(gè)龐大的用戶群對(duì)網(wǎng)絡(luò)罪犯非常具有吸引力。
為了確保 iOS 生態(tài)的安全性,蘋果在 App Store 上查看所有應(yīng)用程序和更新,攔截那些可能危害用戶的信息。這包括包含不當(dāng)內(nèi)容、侵犯用戶隱私或包含已知惡意軟件的應(yīng)用程序。
同時(shí),蘋果還會(huì)手動(dòng)檢查應(yīng)用訪問敏感數(shù)據(jù)的原因,在訪問之前請(qǐng)求用戶的許可,并且當(dāng)應(yīng)用訪問某些敏感功能(如麥克風(fēng)、攝像頭和用戶位置)時(shí),會(huì)提供明確的指示,并評(píng)估針對(duì)兒童的應(yīng)用是否符合嚴(yán)格的數(shù)據(jù)收集和安全規(guī)則。
用戶通過應(yīng)用商店下載應(yīng)用后,可以使用應(yīng)用跟蹤透明度和權(quán)限等功能控制該應(yīng)用的功能以及它能夠訪問哪些數(shù)據(jù)。這種安全和隱私的方法確實(shí)有效,如今,用戶在 iPhone 上遇到惡意軟件的情況都極為罕見。