Apple News

Mga Argumento ng Apple Laban sa Pag-sideload sa iOS: Nasasagot ang Lahat ng Iyong Mga Tanong

Huwebes Nobyembre 11, 2021 10:38 am PST ni Sami Fathi

Ang sideloading ay isang magarbong salita para sa pag-download ng binary ng app mula sa hindi opisyal na mga platform o sa bukas na internet at pag-install nito sa isang device tulad ng isang normal na app. Pinapayagan ang pagsasanay sa Android, na nagbibigay sa mga user ng kakayahang umangkop sa pag-download ng mga app mula sa opisyal o hindi opisyal na mga tindahan ng app at sa bukas na internet. Ang iPhone , sa kabilang banda, ay isang polar na kabaligtaran.





Pangkalahatang Feature ng Mac App Store
Mula nang ilunsad ang App Store noong 2008, pinananatili ng Apple ang mahigpit na kontrol sa karanasan ng ‌iPhone‌ at kung saan maaaring mag-download at mag-install ng mga app ang mga customer. ‌iPhone‌ hindi pinapayagan ang mga user na mag-sideload ng mga app, na nangangailangan na ang anumang app na may sariling nilalaman na naka-install sa device ay ipamahagi sa pamamagitan ng ‌App Store‌. Isang dedikadong team sa Apple ang nagsusuri sa lahat ng app sa ‌App Store‌ bago sila mai-publish.

Kung dapat payagan ng Apple ang pag-sideload sa ‌iPhone‌ ay naging mainit na paksa sa mga nakalipas na buwan, bahagyang dahil sa demanda sa pagitan ng Epic Games at Apple. Ang ‌Epic Games‌, bukod sa iba pang bagay, ay naghahanap para sa mga user na makapag-sideload ng mga app, at gusto nitong magdala ng sarili nitong ‌Epic Games‌ Store sa iOS bilang isang katunggali sa ‌App Store‌ ng Apple.



Mariing itinulak ng Apple ang paniwalang ito, na sinasabi na ang pagbubukas ng ‌iPhone‌ sa sideloading ay mag-iiwan sa mga customer na mahina sa mga nakakahamak at hindi secure na app, kumpara sa na-curate na karanasang inaalok ng ‌App Store‌.

Nagsagawa ang Apple ng malaking pagsisikap na magbigay sa mga user ng konteksto at impormasyon tungkol sa paninindigan nito sa sideloading, mula sa mga pampublikong komento ng mga nangungunang executive hanggang sa mga detalyadong pag-aaral at higit pa. Ang malawak na hanay ng impormasyong ibinahagi ng Apple at ng mga nangungunang opisyal ay maaaring maging mahirap para sa mga customer na maunawaan ang pinakamahalagang bahagi ng mga argumento ng anti-sideloading ng Apple.

Upang makatulong na mapadali ang isang mas nakabubuo na pag-uusap, ginawa namin ang buod na ito ng ilan sa mga pinakasikat na tanong tungkol sa sideloading at mga sagot ng Apple sa mga ito, na nagmula sa mga pagpapakita ng mga nangungunang executive ng kumpanya, mga testimonya, at higit pa.

Kung ang mga user ay makakapag-sideload ng mga app sa macOS, bakit hindi sila makakapag-sideload sa iOS?

mac app store malaking sur macbook pro
Habang nag-aalok ang Apple ng ‌App Store‌ sa macOS, ang Mac platform ay palaging isang bukas kung saan ang mga user ay malayang nakakapag-install ng mga app mula saanman sa internet at saanman. Nagtataka ang ilang user kung bakit hindi masusunod ang parehong modelo sa iOS. Higit na partikular, ang tanong ay kung bakit ang mga tampok na panseguridad na nasa macOS na nagpoprotekta laban sa malisyosong code mula sa software na na-download mula sa internet ay hindi maaaring tumakbo sa iOS.

Sinasabi ng Apple na ang Gatekeeper sa macOS 'ay tinitiyak na ang lahat ng apps mula sa internet ay nasuri na ng Apple para sa kilalang malisyosong code — bago mo patakbuhin ang mga ito sa unang pagkakataon.' Kung may nakitang malisyosong code, maaaring awtomatikong i-disable ng Apple ang mga pag-install ng app na iyon at i-update ang database nito upang ipakita ang partikular na piraso ng software na iyon bilang mapanganib sa mga user. Gumagamit din ang Apple ng notarization sa macOS, kung saan ang mga na-scan na app na walang nakakapinsalang code ay ipinakita sa mga user nang walang babala.

Sa panahon ng kanyang patotoo sa ‌Epic Games‌ pagsubok, ipinaliwanag ni Craig Federighi kung bakit hindi ma-port sa iOS ang isang katulad na security apparatus. Una, kapansin-pansing inamin ni Federighi na ang macOS ay may 'problema sa malware' at nakita ng Apple na 'hindi katanggap-tanggap' ang antas ng malware sa macOS. Ipinahihiwatig dito ni Federighi na ang modelo ng seguridad ng macOS ay hindi isang perpektong sistema at na ayaw nitong magpatupad ng isang sistema na nagbubunga ng 'hindi katanggap-tanggap' na mga resulta, sa paningin nito, sa iOS.

Sinabi pa ni Federighi na ang iOS ay 'nagtatag ng mas mataas na bar para sa proteksyon ng customer' at noong Mayo ng 2021, 'hindi natutugunan' ng macOS ang bar na iyon. Habang ginawa ng Apple ang ‌iPhone‌ mula sa simula sa ilalim ng na-curate na ‌App Store‌ modelo simula noong 2008, ang mas mahabang kasaysayan ng Mac na matagal nang nauna sa modelong pamamahagi ng app ay nangangailangan ng higit na kakayahang umangkop.

Ang isa pang puntong ginawa ni Federighi sa panahon ng kanyang patotoo ay ang iba't ibang mga kaso ng paggamit para sa iOS at macOS. Nabanggit ni Federighi na ang mga customer ay may posibilidad na mag-install ng mas maraming app sa mga mobile device kaysa sa macOS, na bumubuo ng mas maraming pagkakataon para sa potensyal na malware na makahawa sa mga user.

Bakit hindi mabigyan ng Apple ng pagpipilian ang mga user kung gusto nilang i-sideload ang mga app o hindi?

display ng iphone 13
Upang masagot ang tanong na ito, hindi na natin kailangang tumingin pa sa isang kamakailang pagpapakita sa entablado ni Federighi. Sa 2021 Web Summit noong nakaraang linggo, Sabi ni Federighi na habang ang ilang mga user, tulad ng mga may masusing pag-unawa sa teknolohiya, ay maaaring hindi mapahamak sa pamamagitan ng sideloading, ang ibang mga user na may mas kaunting insight ay maaaring mapahamak.

Marahil ay iniisip mong maaaring totoo ang lahat ng ito, ngunit hinding-hindi ako magda-download ng isang sideloading-only na app, at hindi ako malinlang sa pag-sideload. Well, maaaring totoo iyon para sa iyo, ngunit ang iyong anak ay maaaring malinlang, o ang iyong mga magulang ay maaaring malinlang, at kahit na nakikita mo sa bawat panlilinlang, ang katotohanan na sinuman ay maaaring mapinsala ng malware ay hindi isang bagay na dapat nating panindigan .

Ang posisyon ng Apple dito ay kahit na ang isang device ay maaaring mapinsala o ma-infect sa pamamagitan ng isang sideloaded na app, hindi ito sinusuportahan. Nagsagawa ng katulad na paninindigan ang Apple noong 2016, kung saan tumanggi itong gumawa ng backdoor sa iOS upang ma-access ang impormasyon ng iisang ‌iPhone‌, dahil nangangahulugan ito na ang parehong backdoor ay maaaring gamitin sa ibang mga user.

federighi sideloading
Nagpatuloy si Federighi, na nagpapaliwanag na ang isa ay nahawahan ng ‌iPhone‌ ay maaaring magdulot ng panganib sa lahat ng iba pang mga iPhone sa isang network at ang lahat ng data ng mga user ay magiging 'hindi gaanong ligtas' sa isang mundo kung saan pinapayagan ang pag-sideload sa iOS.

paano kumuha ng timed na larawan sa iphone 11

Ang katotohanan ay, ang isang nakompromisong device, kabilang ang isang mobile phone, ay maaaring magdulot ng banta sa isang buong network. Maaaring mapahamak ng malware mula sa mga sideloaded na app ang mga sistema ng pamahalaan, makahawa sa mga network ng enterprise, mga pampublikong kagamitan, ang listahan ay nagpapatuloy. Kaya kahit na hindi ka kailanman mag-sideload, hindi gaanong ligtas ang iyong iPhone at data sa isang mundo kung saan pinipilit itong payagan ng Apple.

Panghuli, sinabi ng Apple na ang pag-iwan ng mga desisyon sa mga user kung ligtas o hindi ang isang sideloaded na app ay isang mabigat na pasanin sa ‌iPhone‌ mga customer. 'Ang mga gumagamit ay magiging responsable na ngayon sa pagtukoy kung ang mga sideloaded na app ay ligtas, isang napakahirap na gawain kahit para sa mga eksperto,' sabi ng Apple sa isang papel na nakikipagtalo laban sa sideloading. Higit pa rito, sinabi ng Apple na kahit na ang mga user na ayaw mag-sideload ay maaaring humantong sa paggawa nito.

Kahit na ang mga user na nagpasya na ayaw nilang mag-sideload, at mas gustong mag-download ng mga app lamang mula sa App Store, ay mapahamak. Maaari silang piliting i-sideload ang isang app na kailangan nila para sa trabaho, para sa paaralan, o para sa panlipunang pagsasama kung hindi ito ginawang available sa App Store. Higit pa rito, maaaring linlangin ng mga cybercriminal at hacker ang mga user sa hindi sinasadyang pag-sideload ng app sa pamamagitan ng paggaya sa hitsura ng App Store, o sa pamamagitan ng pagsasabi ng libre o pinalawak na access sa mga serbisyo o eksklusibong feature.

Paano kung ang mga user ay pinakitaan ng prompt bago makapagbukas ng sideloaded na app?

sideloading popup Konsepto ng kung ano ang maaaring hitsura ng isang iOS pop-up para sa pagbubukas ng mga sideloaded na app
Sa macOS, kapag nag-download ang mga user ng app mula sa internet, may ipapakita sa kanila na babala kung hindi notarized ang app na iyon. Ang isang katulad na babala ng pop-up sa iOS para sa mga sideloaded na app ay hindi isang bagong ideya, at sa katunayan, inaprubahan pa ito ni Steve Jobs.

paano gawing dark mode ang facebook

Sa isang 2008 email na natuklasan sa panahon ng ‌Epic Games‌ pagsubok, inaprubahan ni Steve Jobs ang partikular na mga salita na makikita sana ng mga user bago magbukas ng naka-sideload na app. Sa pagtugon sa isang email mula kay Scott Forstall, sinabi ni Jobs na nagustuhan niya ang 'Sigurado ka bang gusto mong buksan ang application na 'Monkey Ball' mula sa developer na 'Sega'?'

Sa isang pop-up, makakapagbigay pa rin ang Apple sa mga user ng isang pagpipilian habang ginagawa itong malinaw sa mga potensyal na panganib ng app na iyon. Maaaring i-dismiss ng mga user na hindi komportable o walang kamalayan sa mga panganib ang pop-up at tanggalin ang app, habang may kalayaan pa rin ang iba na gustong sumunod sa pagbubukas ng app. Ayon kay Federighi, gayunpaman, kahit na may ganitong diskarte, ang mga user ay magkakaroon ng 'napakahirap' na oras sa pagtukoy kung aling mga sideloaded na app ang ligtas o hindi.

Sinabi ng Apple sa nakaraan na lubos itong naniniwala sa pagbibigay ng mga pagpipilian sa mga user sa kanilang privacy at data, at itinuro ng ilan na ang naturang pop-up ay magiging alinsunod sa mga nakaraang komento at pilosopiya ng kumpanya.

Paano kung ang sideloading ay pinapayagan lamang sa pamamagitan ng mga awtorisadong third-party na app store?

homescreen ios14
Pagharap sa hypothetical na sitwasyon na ang mga user ay makakapag-download lang ng mga app mula sa 'awtorisadong' mga third-party na app store gaya ng isang ‌Epic Games‌ Store, itinuturo ng Apple ang di-umano'y kakulangan ng sapat na pangangasiwa sa mga platform na iyon kumpara sa ‌App Store‌.

Ang malaking halaga ng malware at nagreresultang mga banta sa seguridad at privacy sa mga third-party na app store ay nagpapakita na wala silang sapat na mga pamamaraan sa pag-vetting upang suriin ang mga app na naglalaman ng kilalang malware, mga app na lumalabag sa privacy ng user, mga copycat na app, mga app na may ilegal o hindi kanais-nais na nilalaman, at hindi ligtas na mga app na naka-target sa mga bata

Habang ang ‌App Store‌ ay may malawak na mga panuntunan, nahaharap ang Apple sa pagpuna dahil sa pagiging walang kinang sa proseso ng pagsusuri ng app nito, lalo na pagdating sa mga scam na app. Sinabi ng Apple na ang kontrol nito sa ‌App Store‌ nagbibigay-daan ito sa mas mabilis at mabilis na pag-alis ng 'mga bihirang kaso' kung saan nakapasok ang mga nakakahamak na app sa platform.

Sa isang senaryo na may mga third-party na app store at sideloading, ang mga nakakahamak na app na iyon ay lilipat lamang sa ibang medium at patuloy na maglalagay ng panganib sa mga user, ayon sa kumpanya.

Sa mga bihirang kaso kung saan ang isang mapanlinlang o nakakahamak na app ay nakapasok sa App Store, maaaring alisin ito ng Apple sa sandaling matuklasan at i-block ang alinman sa mga variant nito sa hinaharap, at sa gayon ay itigil ang pagkalat nito sa ibang mga user. Kung sinusuportahan ang pag-sideload mula sa mga third-party na app store, lilipat lang ang mga nakakahamak na app sa mga third-party na tindahan at patuloy na makakahawa sa mga consumer device

Bakit ipinapalagay ng Apple na ang lahat ng naka-sideload na app ay malware o mapanganib sa mga user?

Seguridad ng iPhone 13
Ang posisyon ng Apple dito ay habang hindi lahat ng naka-sideload na app ay malware, ang kakayahan lamang ng mga user na mag-install ng mga sideloaded na app ay nangangahulugan na ang mga user ay, sa likas na katangian, ay mas nalantad sa malware.

Sa nito detalyadong 31-pahinang papel , ipinaliwanag ng Apple na ang simpleng pagpapahintulot sa pag-sideload ay 'magpahina sa mga layer ng seguridad na ito at maglalantad sa lahat ng mga user sa bago at seryosong mga panganib sa seguridad' at ang 'pagsuporta sa sideloading sa mga iOS device ay talagang gagawing mga 'pocket PC,' na babalik sa mga araw ng virus- riddled PCs.'

Ang pagpilit sa Apple na suportahan ang pag-sideload sa iOS sa pamamagitan ng mga direktang pag-download o mga third-party na app store ay magpapahina sa mga layer ng seguridad na ito at maglalantad sa lahat ng mga user sa mga bago at seryosong panganib sa seguridad: Ito ay magbibigay-daan sa mapaminsala at hindi lehitimong mga app na mas madaling maabot ang mga user; masisira nito ang mga feature na nagbibigay sa mga user ng kontrol sa mga lehitimong app na kanilang dina-download; at masisira nito ang mga proteksyon sa iPhone sa device. Ang sideloading ay magiging isang hakbang pabalik para sa seguridad at privacy ng user: Ang pagsuporta sa sideloading sa mga iOS device ay talagang gagawing 'mga pocket PC,' na babalik sa mga araw ng mga PC na puno ng virus.

Ang pag-sideload mismo, hindi isinasaalang-alang ang partikular na app na na-sideload, ay nagpapakita rin ng iba pang mga panganib sa mga user, ayon sa Apple. Halimbawa, ang sideloading ay magbibigay-daan sa panggagaya sa iOS, kung saan maaaring 'magpamahagi ng mga copycat na bersyon ng mga sikat na app na nanlilinlang sa mga user' ang mga hindi sinasadyang aktor at maglalantad sa mga user sa 'mga app na may ilegal na content, gaya ng mga app ng ilegal na pagsusugal, pirated na app, o app na naglalaman ng ninakaw na intelektwal na ari-arian.'



Ito ang ilan sa mga madalas itanong, ngunit imposibleng ilista at sagutin ng Apple ang lahat ng ito. Ang anti-sideloading na papel ng Apple, na inilathala noong nakaraang buwan, ay malawak at sulit na basahin para sa mga interesado, at na-highlight namin sa ibaba ang ilang mahahalagang katotohanan at istatistika na ibinahagi ng Apple sa papel.

  • Ang mga platform na sumusuporta sa sideloading, tulad ng Android, ay nagtala ng higit sa 230,000 mga impeksyon sa malware bawat araw, ayon sa ahensya ng cybersecurity ng European Union
  • Ang mobile antivirus software, na maaaring kailanganin ng ilang user na i-download para maprotektahan laban sa mga sideloaded na app, ay nagkakahalaga ng mga consumer ng mahigit .4 bilyon
  • Ang mga Android smartphone ay 15 hanggang 47 beses na mas malamang na mahawaan ng mga impeksyon ng malware kumpara sa ‌iPhone‌
  • Ang sideloading ay makakasama sa mga developer dahil bababa ang tiwala ng user sa iOS ecosystem, na humahantong sa 'mga user na nagda-download ng mas kaunting mga app mula sa mas kaunting mga developer, at gumagawa ng mas kaunting mga in-app na pagbili'

Para sa maraming user at developer, ang mga argumento ng Apple ay mananatiling hindi kapani-paniwala, at malinaw na sinusuri ng mga regulator ang mga kagawian ng Apple sa bagay na ito. Ito ay nananatiling eksaktong makita kung paano ito gagana, ngunit malinaw na ang Apple ay nasa ilalim ng presyon na i-relax ang ilan sa mga paghihigpit nito na nauugnay sa ‌App Store‌.