Apple News

Argumentos da Apple contra o sideload no iOS: todas as suas perguntas respondidas

Quinta-feira, 11 de novembro de 2021 10:38 PST por Sami Fathi

Sideload é uma palavra sofisticada para baixar um binário de aplicativo de plataformas não oficiais ou da Internet aberta e instalá-lo em um dispositivo como um aplicativo normal. A prática é permitida no Android, garantindo aos usuários a flexibilidade de baixar aplicativos de lojas de aplicativos oficiais ou não oficiais e da internet aberta. o Iphone , por outro lado, é um pólo oposto.





Recurso geral da Mac App Store
Desde o lançamento da App Store em 2008, a Apple tem mantido um controle rigoroso sobre a experiência do & zwnj; iPhone & zwnj; e onde os clientes podem baixar e instalar aplicativos. & zwnj; iPhone & zwnj; não permite que os usuários façam o sideload de aplicativos, exigindo que qualquer aplicativo independente instalado no dispositivo seja distribuído através da & zwnj; App Store & zwnj ;. Uma equipe dedicada da Apple examina todos os aplicativos da & zwnj; App Store & zwnj; antes de serem publicados.

Se a Apple deve permitir sideload no & zwnj; iPhone & zwnj; tornou-se um assunto polêmico nos últimos meses, em parte devido ao processo judicial entre a Epic Games e a Apple. A & zwnj; Epic Games & zwnj ;, entre outras coisas, está procurando que os usuários possam fazer o sideload de aplicativos e deseja trazer seus próprios & zwnj; Epic Games & zwnj; Loja para iOS como um concorrente da & zwnj; App Store & zwnj; da Apple.



A Apple recuou fortemente contra essa ideia, dizendo que abrir o & zwnj; iPhone & zwnj; fazer o sideload deixaria os clientes vulneráveis ​​a aplicativos maliciosos e inseguros, em comparação com a experiência com curadoria oferecida pela & zwnj; App Store & zwnj ;.

A Apple empreendeu um esforço considerável para fornecer aos usuários contexto e informações sobre sua postura quanto ao carregamento lateral, desde comentários públicos de altos executivos a estudos detalhados e muito mais. A ampla gama de informações compartilhadas pela Apple e funcionários de alto escalão pode tornar difícil para os clientes compreenderem as partes mais importantes dos argumentos anti-sideload da Apple.

Para ajudar a facilitar uma conversa mais construtiva, criamos este resumo de algumas das perguntas mais populares sobre o sideload e as respostas da Apple a elas, obtidas a partir de participações de executivos da empresa, depoimentos e muito mais.

Se os usuários podem fazer o sideload de aplicativos no macOS, por que não podem no iOS?

mac app store big sur macbook pro
Embora a Apple ofereça uma & zwnj; App Store & zwnj; no macOS, a plataforma Mac sempre foi aberta, com usuários também capazes de instalar aplicativos gratuitamente de qualquer lugar na internet e em qualquer lugar. Alguns usuários se perguntam por que esse mesmo modelo não pode ser seguido no iOS. Mais especificamente, a questão é por que os recursos de segurança implantados no macOS que protegem contra códigos maliciosos de softwares baixados da Internet não podem ser executados no iOS.

A Apple afirma que o Gatekeeper no macOS 'garante que todos os aplicativos da Internet já foram verificados pela Apple em busca de códigos maliciosos conhecidos - antes de você executá-los pela primeira vez'. Se um código malicioso for encontrado, a Apple pode desabilitar automaticamente as instalações desse aplicativo e atualizar seu banco de dados para refletir essa parte específica do software como perigosa para os usuários. A Apple também utiliza reconhecimento de firma no macOS, onde aplicativos escaneados sem códigos nocivos são apresentados aos usuários sem aviso prévio.

No decorrer o testemunho dele em & zwnj; Jogos épicos & zwnj; julgamento, Craig Federighi explicou por que um aparelho de segurança semelhante não pôde ser transferido para o iOS. Em primeiro lugar, Federighi admitiu notavelmente que o macOS tem um 'problema de malware' e que a Apple considera o nível de malware no macOS 'inaceitável'. Federighi está insinuando aqui que o modelo de segurança do macOS não é um sistema perfeito e que não deseja implementar um sistema que produza resultados 'inaceitáveis', aos seus olhos, no iOS.

Federighi disse ainda que o iOS 'estabeleceu um padrão drasticamente mais alto para a proteção do cliente' e que, a partir de maio de 2021, o macOS 'não está cumprindo' esse padrão. Enquanto a Apple construía o & zwnj; iPhone & zwnj; do zero sob a curadoria da & zwnj; App Store & zwnj; modelo iniciado em 2008, a história mais longa do Mac, que muito antecede aquele modelo de distribuição de aplicativos, exigia mais flexibilidade.

Outro ponto que Federighi destacou durante seu depoimento são os diferentes casos de uso para iOS e macOS. Federighi observou que os clientes tendem a instalar muito mais aplicativos em dispositivos móveis do que no macOS, gerando muito mais oportunidades para que malware em potencial infecte usuários.

Por que a Apple não pode dar aos usuários a opção de fazer o sideload de aplicativos ou não?

tela do iphone 13
Para responder a essa pergunta, não precisamos ir além da recente aparição de Federighi no palco. No 2021 Web Summit na semana passada, Federighi disse que enquanto alguns usuários, como aqueles com um conhecimento completo de tecnologia, podem não ser prejudicados pelo sideload, outros usuários com menos percepção podem ser.

Talvez você esteja pensando que tudo isso pode ser verdade, mas nunca vou baixar um aplicativo apenas para sideload e não serei enganado para fazer sideload. Bem, isso pode ser verdade para você, mas seu filho pode ser enganado, ou seus pais podem ser enganados, e mesmo se você ver através de cada engano, o fato de que qualquer pessoa pode ser prejudicada por malware não é algo que devemos defender .

A posição da Apple aqui é que mesmo que um dispositivo possa ser danificado ou infectado por meio de um aplicativo sideload, ele não oferece suporte a nada. A Apple adotou uma postura semelhante em 2016, quando se recusou a criar um backdoor no iOS para acessar as informações de um único & zwnj; iPhone & zwnj ;, pois isso significaria que o mesmo backdoor poderia ser usado por outros usuários.

sideload da federighi
Federighi continuou, explicando que um deles infectou o & zwnj; iPhone & zwnj; pode representar um perigo para todos os outros iPhones em uma rede e que os dados de todos os usuários seriam 'menos seguros' em um mundo onde o sideload era permitido no iOS.

como alterar a imagem do ícone no iphone

O fato é que um dispositivo comprometido, incluindo um telefone celular, pode representar uma ameaça para toda a rede. Malware de aplicativos sideload pode colocar em risco sistemas governamentais, infectar redes corporativas, serviços públicos, e a lista continua. Portanto, mesmo que você nunca faça o sideload, seu iPhone e seus dados ficam menos seguros em um mundo onde a Apple é forçada a permitir isso.

Por último, a Apple diz que deixar aos usuários decisões sobre se um aplicativo transferido é seguro ou não é um fardo oneroso para o & zwnj; iPhone & zwnj; clientes. “Os usuários agora seriam responsáveis ​​por determinar se os aplicativos sideload são seguros, uma tarefa muito difícil até mesmo para especialistas”, disse a Apple em um artigo argumentando contra o sideload. Além disso, a Apple afirma que até mesmo os usuários que não desejam fazer o sideload podem ser levados a fazê-lo.

Mesmo os usuários que decidem não querer fazer o sideload e preferem baixar aplicativos apenas da App Store, acabam sendo prejudicados. Eles podem ser forçados a fazer o sideload de um aplicativo de que precisam para o trabalho, para a escola ou para inclusão social, caso não esteja disponível na App Store. Além disso, os cibercriminosos e hackers podem induzir os usuários a transferir um aplicativo sem saber, imitando a aparência da App Store ou promovendo acesso gratuito ou expandido a serviços ou recursos exclusivos.

O que aconteceria se os usuários recebessem um aviso antes de poderem abrir um aplicativo sideload?

sideload popup Conceito de como um pop-up do iOS poderia ser para abrir aplicativos carregados
No macOS, quando os usuários baixam um aplicativo da Internet, eles recebem um aviso se o aplicativo não tiver firma reconhecida. Um aviso pop-up semelhante no iOS para aplicativos sideload não é uma ideia nova e, na verdade, foi até aprovado por Steve Jobs.

como verificar a bateria do meu airpods

Em um E-mail de 2008 descoberto durante os & zwnj; Jogos épicos & zwnj; julgamento, Steve Jobs aprovou um texto específico que os usuários teriam visto antes de abrir um aplicativo sideload. Respondendo a um e-mail de Scott Forstall, Jobs disse que gostou 'Tem certeza que deseja abrir o aplicativo' Monkey Ball 'do desenvolvedor' Sega '?'

Com um pop-up, a Apple ainda seria capaz de oferecer aos usuários uma escolha e, ao mesmo tempo, deixar claro os perigos potenciais desse aplicativo. Usuários desconfortáveis ​​ou inconscientes dos riscos podem dispensar o pop-up e excluir o aplicativo, enquanto outros que desejam abrir o aplicativo ainda têm liberdade. De acordo com Federighi, no entanto, mesmo com essa abordagem, os usuários terão 'muita dificuldade' em determinar quais aplicativos sideload são seguros ou não.

A Apple disse no passado que acredita fortemente em dar aos usuários opções sobre sua privacidade e dados, e alguns apontaram que tal pop-up estaria de acordo com os comentários e filosofia anteriores da empresa.

E se o sideload só fosse permitido por meio de lojas de aplicativos de terceiros autorizadas?

homescreen ios14
Diante da situação hipotética de que os usuários só seriam capazes de baixar aplicativos de lojas de aplicativos de terceiros 'autorizadas', como uma loja & zwnj; Epic Games & zwnj; Store, a Apple aponta para a alegada falta de supervisão adequada dessas plataformas em comparação com a & zwnj; App Store & zwnj ;.

A grande quantidade de malware e ameaças de segurança e privacidade resultantes em lojas de aplicativos de terceiros mostra que eles não têm procedimentos de verificação suficientes para verificar se há aplicativos contendo malware conhecido, aplicativos que violam a privacidade do usuário, aplicativos copiados, aplicativos com conteúdo ilegal ou questionável e aplicativos inseguros voltados para crianças

Enquanto a & zwnj; App Store & zwnj; tem regras extensas, a Apple tem enfrentado críticas por seu processo de revisão de aplicativos ser medíocre, especialmente quando se trata de aplicativos fraudulentos. A Apple observa que seu controle sobre a & zwnj; App Store & zwnj; permite remover mais pronta e rapidamente 'casos raros' em que aplicativos maliciosos entram na plataforma.

Em um cenário com lojas de aplicativos de terceiros e sideload, esses aplicativos maliciosos simplesmente mudariam para um meio diferente e continuariam a representar um risco para os usuários, de acordo com a empresa.

Nos raros casos em que um aplicativo fraudulento ou malicioso chega à App Store, a Apple pode removê-lo depois de descoberto e bloquear qualquer uma de suas variantes futuras, impedindo assim sua disseminação para outros usuários. Se o sideload de lojas de aplicativos de terceiros fosse compatível, os aplicativos maliciosos simplesmente migrariam para lojas de terceiros e continuariam a infectar dispositivos de consumo

Por que a Apple está assumindo que todos os aplicativos sideload são malware ou perigosos para os usuários?

Segurança iPhone 13
A posição da Apple aqui é que, embora nem todos os aplicativos sideload sejam malware, a mera capacidade dos usuários de instalar aplicativos sideload significa que os usuários estão, por natureza, mais expostos a malware.

Em seu artigo detalhado de 31 páginas , A Apple explica que simplesmente permitir o sideload iria 'enfraquecer essas camadas de segurança e expor todos os usuários a novos e sérios riscos de segurança' e que 'apoiar o sideload em dispositivos iOS iria essencialmente transformá-los em' pocket PCs ', voltando aos dias dos vírus. PCs crivados. '

Forçar a Apple a oferecer suporte ao sideload no iOS por meio de downloads diretos ou lojas de aplicativos de terceiros enfraqueceria essas camadas de segurança e exporia todos os usuários a novos e sérios riscos de segurança: permitiria que aplicativos prejudiciais e ilegítimos alcançassem os usuários com mais facilidade; isso prejudicaria os recursos que fornecem aos usuários o controle sobre os aplicativos legítimos que baixam; e isso prejudicaria as proteções do iPhone no dispositivo. O sideload seria um retrocesso para a segurança e privacidade do usuário: o suporte ao sideload em dispositivos iOS basicamente os transformaria em 'pocket PCs', voltando aos dias dos PCs cheios de vírus.

O sideload em si, independentemente do aplicativo específico que está sendo transferido, também apresenta outros perigos para os usuários, de acordo com a Apple. Por exemplo, o sideload permitiria spoofing no iOS, onde atores mal intencionados poderiam 'distribuir versões imitadoras de aplicativos populares que enganam os usuários' e os exporia a 'aplicativos com conteúdo ilegal, como aplicativos de jogos de azar ilegais, aplicativos pirateados ou aplicativos contendo propriedade intelectual roubada. '



Estas têm sido algumas das perguntas mais frequentes, mas é impossível listar e para a Apple responder a todas. O artigo anti-sideload da Apple, publicado no mês passado, é extenso e vale a pena ler para os interessados, e destacamos a seguir alguns fatos e estatísticas importantes compartilhados pela Apple no jornal.

  • Plataformas que suportam sideload, como o Android, registraram mais de 230.000 infecções por malware por dia, de acordo com a agência de segurança cibernética da União Europeia
  • O software antivírus móvel, que alguns usuários podem precisar baixar para se proteger contra aplicativos sideload, custa aos consumidores mais de US $ 3,4 bilhões
  • Os smartphones Android têm 15 a 47 vezes mais probabilidade de serem infectados por malware em comparação com o & zwnj; iPhone & zwnj;
  • O sideload prejudicaria os desenvolvedores, uma vez que a confiança do usuário no ecossistema iOS diminuiria, levando a 'usuários baixando menos aplicativos de menos desenvolvedores e fazendo menos compras no aplicativo'

Para muitos usuários e desenvolvedores, os argumentos da Apple permanecerão pouco convincentes e os reguladores estão claramente observando as práticas da Apple a esse respeito. Resta saber exatamente como tudo vai se desenrolar, mas está claro que a Apple está sob pressão para relaxar algumas de suas restrições relacionadas à & zwnj; App Store & zwnj ;.