iOS lietotnes aktīvi atspējo Apple tehnoloģiju, kas nodrošina drošu un šifrētu saziņu?

Apple / iOS lietotnes aktīvi atspējo Apple tehnoloģiju, kas nodrošina drošu un šifrētu saziņu? 2 minūtes lasīts

Apple iOS 10



Apple ir ļoti droša un efektīva tehnoloģija, kas izvietota iOS operētājsistēmā, kurā darbojas Apple iPhone. Tomēr vairāk nekā divas trešdaļas nejauši izvēlētu un skenētu lietotņu atklāja, ka šī funkcija tika aktīvi atspējota. Liela daļa lietotņu parauga datos, kurās netiek izmantots drošais un šifrētais sakaru protokols, drīzāk attiecas uz drošību un privātumu.

TO kiberdrošības firmas Wandera publicētais ziņojums ir atklājis dažus pārsteidzošus un statistikas datus par to, kā trešo personu iOS lietotnes darbojas un kā darbojas Apple mobilajā operētājsistēmā. Tiek ziņots, ka uzņēmums skenēja vairāk nekā 30 000 iOS lietojumprogrammu. Pētījums un analīze atklāja, ka 67,7 procenti lietotņu ar nolūku atspējoja noklusējuma iOS drošības funkciju. Oficiāli dēvēts par ATS, kas apzīmē Lietotnes transporta drošība , funkcija ir paredzēta drošas komunikācijas nodrošināšanai ar jebkuru attālo serveri.



ATS pirmo reizi tika ieviests jau iOS 9 versijā. Piedāvātais debitēja 2015. gada septembrī, un kopš tā laika tas ir izplatīts visās iOS versijās un būtībā visos iPhone tālruņos. Pēc tam, WWDC 2016, Apple apstiprināja, ka no 2017. gada janvāra ATS atbalsts būs obligāts visām iOS lietotnēm. Dīvainā kārtā Apple 2016. gada decembrī atteicās no plāniem, efektīvi ļaujot lietotnēm apiet ATS, ja viņi to vēlējās.



ATS joprojām ir iekļauts un pēc noklusējuma iespējots visām iOS lietotnēm. Būtībā ATS protokols nosaka drošu HTTPS savienojumu izmantošanu. Citiem vārdiem sakot, ATS var efektīvi bloķēt visus nedrošos, bet diezgan izplatītos HTTP savienojumus. Lai gan HTTPS protokols tagad ir arvien izplatītāks un lielākā daļa izstrādātāju to izmanto īpaši, joprojām darbojas un darbojas vairāki HTTP serveri.



Visticamākais iemesls, lai izstrādātāji atspējotu ATS atbalstu savās lietotnēs, ir nodrošināt, ka lielākā daļa reklāmu ietvaru un reklāmu tīklu darbojas nevainojami. Interesanti, ka vairāki šādi zīmoli un produktu reklāmas tīkli stingri iesaka iOS izstrādātājiem atspējot ATS lietotnēs. Lai gan Apple aktīvi strādā, lai nodrošinātu, ka iOS tiek optimizēta reklāmu piegādei lietotnēs, kuras paļaujas uz reklāmas ieņēmumiem, izstrādātāji joprojām ir skeptiski. Vairāki apgalvo, ka tiek noņemti “šķēršļi”, piemēram, šifrēšanas prasības, izstrādātājiem ir daudz vieglāk iekļaut reklāmas tīklus.

Lieki piebilst, ka apmaksātas lietotnes regulāri pieņem ATS protokolu. Tas vienkārši tāpēc, ka apmaksātās lietotnes nepaļaujas uz ieņēmumiem no reklāmas, un lietotņu izstrādātājiem nav pamata atspējot ATS, lai netiktu kavēti viņu ieņēmumi no reklāmām. Starp citu, dažas maksas lietotnes atspējo ATS. Tomēr arī šeit izstrādātāji vēlas tikai nodrošināt, lai datu piegāde caur HTTP un HTTPS serveriem netiktu traucēta.

Tagi ābolu ios iphone