iOS-i rakendused blokeerivad Apple'i tehnoloogia, mis tagab turvalise ja krüpteeritud suhtluse, aktiivselt?

Apple / iOS-i rakendused blokeerivad Apple'i tehnoloogia, mis tagab turvalise ja krüpteeritud suhtluse, aktiivselt? 2 minutit loetud

Apple iOS 10



Apple kasutab oma iOS-is Apple iPhone'i töötavat üliturvalist ja tõhusat tehnoloogiat. Kuid enam kui kaks kolmandikku juhuslikult valitud ja skannitud rakendustest näitas, et funktsioon on aktiivselt keelatud. Suur osa rakendustest prooviandmetes, mis ei kasuta turvalist ja krüptitud sideprotokolli, on turvalisuse ja privaatsuse seisukohast pigem murettekitavad.

TO küberturvalisuse firma Wandera avaldatud aruanne on avaldanud mõningast hämmastavat ja statistikat selle kohta, kuidas kolmanda osapoole iOS-i rakendused Apple mobiilses operatsioonisüsteemis töötavad ja käituvad. Väidetavalt skaneeris ettevõte üle 30 000 iOS-i rakenduse. Uuringud ja analüüs näitasid, et 67,7 protsenti rakendustest keelasid tahtlikult iOS-i vaikefunktsiooni. Ametlikult nimetatud ATS, mis tähistab Rakenduse transpordi turvalisus , on see funktsioon mõeldud turvalise side tagamiseks mis tahes kaugserveriga.



ATS võeti esmakordselt kasutusele iOS 9-s. Esiletõstetud esmakordselt esitleti seda 2015. aasta septembris ja on sellest ajast alates levinud igas iOS-i versioonis ja sisuliselt igas iPhone'is. Seejärel kinnitas Apple WWDC 2016-s, et muudab ATS-i toetamise kohustuslikuks kõigile iOS-i rakendustele alates 2017. aasta jaanuarist. Kummalisel kombel jättis Apple plaanid 2016. aasta detsembris, võimaldades rakendustel tõhusalt ATS-ist mööda minna, kui nad seda soovisid.



ATS on endiselt kõigi iOS-i rakenduste jaoks vaikimisi lisatud ja lubatud. Põhimõtteliselt nõuab ATS-protokoll turvaliste HTTPS-ühenduste kasutamist. Teisisõnu, ATS suudab tõhusalt blokeerida kõik mitteturvalised, kuid üsna tavalised HTTP-ühendused. Kuigi HTTPS-protokoll on nüüd üha tavalisem ja enamik arendajaid kasutab seda pühendunult, on mitu HTTP-serverit endiselt töökorras ja aktiivsed.



Kõige tõenäolisem põhjus, miks arendajad ATS-i toe oma rakendustes keelavad, on suurema osa reklaamiraamistike ja reklaamivõrkude tõrgeteta töö tagamine. Huvitav on see, et mitmed sellised kaubamärgid ja tootereklaamid pakuvad tungivalt, et iOS-i arendajad keelaksid ATS-i rakenduste sees. Kuigi Apple töötab aktiivselt selle nimel, et tagada iOS-i optimeerimine reklaamitulude jaoks reklaamide edastamiseks, jäävad arendajad skeptiliseks. Mitmed väidavad, et takistuste, näiteks krüptimisnõuete eemaldamine muudab arendajate jaoks reklaamivõrkude kaasamise palju lihtsamaks.

Pole vaja lisada, et tasulised rakendused võtavad ATS-protokolli rutiinselt kasutusele. Seda lihtsalt seetõttu, et tasulised rakendused ei tugine reklaamitulule ja rakenduste arendajatel pole põhjust ATS-i keelata, et tagada nende reklaamide kaudu teenitud tulude takistamine. Muide, mõned tasulised rakendused keelavad ATS-i. Kuid ka siin soovivad arendajad tagada, et andmete edastamine HTTP ja HTTPS-serverite kaudu ei takistaks.

Sildid õun ios iphone