Onko Sideloading todella niin vaarallista kuin Apple väittää?

I
ovatko sivulataussovellukset vaarallisia, kuten Apple väittää?

Sideloading (sivulataus) tarkoittaa periaatteessa sovellusten (tai ohjelmistojen yleensä) asentamista laitteeseen ilman App Storen kautta tapahtuvaa asennusta. Lyhyesti sanottuna voit ladata sovelluksen ja asentaa sen suoraan laitteeseen. Tämä on jo sallittua Androidissa, macOS:ssä, Windows:ssä.

Apple väittää, että sivulataus tuhoaisi iOS:n tietoturvan ja yksityisyyden. Olemme kuitenkin jo nähneet iOS-haittaohjelmia, jotka ovat läpäisseet App Storen tietoturvatestit ilman sivulatausta. Sama iOS-haittaohjelma oli sitten käyttäjien ladattavissa legit- ja tarkistettu sovellus. Lisäksi sivulataus on jo saatavilla macOS:ssä. Siellä tarvitaan manuaalisia toimenpiteitä, jotta voidaan asentaa kolmannen osapuolen ohjelmia.

Tim Cook sanoo, että Androidissa on enemmän haittaohjelmia kuin iOS:ssä ja hän syyttää sivukuormitusta. On syytä huomata, että Googlen ekosysteemiin kuuluvat puhelimet on oletusarvoisesti määritetty sallimaan sovellusten lähteenä vain Google Play -kauppa. Googlen viimeisimmän avoimuusraportin mukaan alle 0,2% Android-laitteista on asentanut haitallisen sovelluksen Googlen virallisten kanavien kautta.

Android-maailmassa niiden, jotka haluavat ladata sovelluksen toisesta lähteestä, on nimenomaisesti vahvistettava lataus ja myönnettävä käyttöoikeudet laitteellaan. Toisin sanoen Android-käyttäjät, jotka käyttävät sivulatausta, ovat hyvin tietoisia riskeistä. Sama pätee myös iPhonen jailbreakereihin. Jailbreaktauksen osalta on myös syytä huomata, että äskettäinen pysyvä checkm8-haavoittuvuus koski A5-A11 (iPhone 4s-iPhone X) -laitteita ja Apple ei pystynyt korjaamaan. Kaikista Applen turvatoimista huolimatta jailbreak-yhteisö on edelleen aktiivinen, ja henkilökohtaisesti uskon, että tällaiset yhteisöt ovat välttämättömiä ja tarpeellisia.

SIDELOADING JA APPLE-TULOJEN MENETYS

Apple taas keskittyy pääasiassa turvallisuuteen ja yksityisyyteen liittyviin syihin, jotka liittyvät sivulatausominaisuuteen. On syytä huomata, että Apple ottaa osuuden - jopa 30% - App Storensa kautta levitettyjen sovellusten tuottamista tuloista. Sivulatauksen salliminen voi siis vahingoittaa niiden liiketoimintamallia. Jos olet sovelluksen tekijä, et myöskään koskaan tiedä, hyväksytäänkö sovelluksesi AppStoreen vai poistetaanko se sieltä ilman Applen selitystä. Epic Games on myös nostanut kilpailuoikeudellisen kanteen. Epic haluaa tarjota pelejään Applen laitteissa. App Storen ulkopuolella.

Vaikka henkilökohtainen mielipiteeni on, että turvallisuus on nykyään erittäin tärkeä tekijä jokaisen laitteen kannalta, mielestäni käyttäjillä pitäisi olla mahdollisuus käyttää sivulatausta, jos he haluavat. Tämän vaihtoehdon pitäisi tietenkin olla oletusarvoisesti pois käytöstä, mutta sen pitäisi kuitenkin olla läsnä. Uskon, että edistyneet käyttäjät voivat käyttää sitä hyvin (mukaan lukien tietoturvatutkijat) ja niiden, jotka pelkäävät tämän ominaisuuden käyttöä, ei yksinkertaisesti tarvitse.

Lopputulos on, että Apple menettää vain hallinnan ja rahaa. Turvallisuuteen ja yksityisyyteen liittyvät perustelut ovat enimmäkseen pelkkää yritysjorinaa.

Kirjoittajasta

John M

Sivupalkkialueesi on tällä hetkellä tyhjä. Pidä kiirettä ja lisää widgettejä.

fiFinnish