蘋果今天重申,允許第三方渠道安裝應(yīng)用程序?qū)⑹褂脩裘媾R嚴(yán)重的隱私和安全風(fēng)險(xiǎn)。到目前為止mac第三方軟件安裝安全嗎,蘋果的絕大多數(shù)軟件都來自App Store 下載,第三方渠道不受蘋果保護(hù)。
在 Apple 隱私網(wǎng)站上共享的一份新文件中鋼筆正楷PS字體,Apple 表示 App Store 在確保用戶安全方面發(fā)揮著重要作用,因?yàn)樵摴緯?huì)審查所有提交的應(yīng)用程序和應(yīng)用程序更新,以確保它們沒有不當(dāng)內(nèi)容、侵犯隱私、已知惡意軟件,或其他違反 App Store 審核指南的行為。
該文件引用了諾基亞 2020 年威脅情報(bào)報(bào)告,該報(bào)告發(fā)現(xiàn)感染惡意 軟件 設(shè)備的數(shù)量明顯多于允許在 Play 商店之外安裝應(yīng)用程序的部分原因:
一項(xiàng)研究發(fā)現(xiàn),在 macOS 上運(yùn)行的設(shè)備被惡意 軟件 感染的可能性要高出 15 倍幾個(gè)精致的花紋筆刷,一個(gè)關(guān)鍵原因是應(yīng)用程序“幾乎可以在任何地方使用下載”,而日常用戶只能來源 < @下載應(yīng)用:應(yīng)用商店。
蘋果表示,允許在 iOS 上安裝第三方應(yīng)用程序?qū)?dǎo)致對(duì) iOS 的更多攻擊:
鑒于龐大的用戶群和存儲(chǔ)在手機(jī)上的敏感數(shù)據(jù)(照片、位置數(shù)據(jù)、健康和財(cái)務(wù)信息)允許第三方渠道,這將引發(fā)對(duì)該平臺(tái)的大量攻擊。惡意攻擊者將利用這個(gè)機(jī)會(huì)投入更多資源來開發(fā)針對(duì) iOS 用戶的復(fù)雜攻擊,擴(kuò)大所有用戶需要防范的武器化攻擊和攻擊范圍。惡意 軟件 攻擊風(fēng)險(xiǎn)的增加使所有用戶都面臨更大的風(fēng)險(xiǎn),即使是那些只使用 App Store 中的 下載 應(yīng)用程序的用戶。
最后,Apple 將 App Store 描述為“值得信賴的地方”,并指出其多層安全性為用戶提供了無與倫比的惡意 軟件 保護(hù),讓用戶高枕無憂。
蘋果的文件是在與開發(fā)商 Epic Games 進(jìn)行了長達(dá)數(shù)周的試驗(yàn)之后提出的,該試驗(yàn)認(rèn)為第三方應(yīng)用商店應(yīng)該被允許在 iOS 上運(yùn)行。在試用期間,當(dāng)被問及為什么 mac 允許第三方軟件 安裝但不允許時(shí)花紋字母筆刷下載2,Apple 的 軟件 工程負(fù)責(zé)人 Craig 承認(rèn) mac 的安全性并不完美,而且存在風(fēng)險(xiǎn)代表的規(guī)模要大得多mac第三方軟件安裝安全嗎,因?yàn)樗目蛻艋A(chǔ)更多。