„iOS“ programos aktyviai išjungia „Apple“ technologiją, kuri užtikrina saugų ir šifruotą ryšį?

„Apple“ / „iOS“ programos aktyviai išjungia „Apple“ technologiją, kuri užtikrina saugų ir šifruotą ryšį? 2 minutes perskaityta

„Apple iOS 10“



„Apple“ turi labai saugią ir efektyvią technologiją, įdiegtą „iOS“, kuriame veikia „Apple iPhone“. Tačiau daugiau nei du trečdaliai atsitiktinai parinktų ir nuskaitytų programų parodė, kad ši funkcija buvo aktyviai išjungta. Didelė programų dalis pavyzdiniuose duomenyse, nenaudojanti saugaus ir šifruoto ryšio protokolo, yra susijusi su saugumu ir privatumu.

Į kibernetinio saugumo firmos „Wandera“ paskelbta ataskaita atskleidė kai kuriuos stulbinančius ir nerimą keliančius statistinius duomenis apie tai, kaip trečiųjų šalių „iOS“ programos veikia ir elgiasi „Apple“ mobiliojoje operacinėje sistemoje. Pranešama, kad bendrovė nuskenavo daugiau nei 30 000 „iOS“ programų. Tyrimas ir analizė atskleidė, kad 67,7 proc. Programų tyčia išjungė numatytąją „iOS“ saugos funkciją. Oficialiai vadinamas ATS, kuris reiškia Programos transporto sauga , ši funkcija skirta užtikrinti saugų ryšį su bet kuriuo nuotoliniu serveriu.



Pirmą kartą ATS buvo pristatytas dar „iOS 9“. „Featured“ pasirodė 2015 m. Rugsėjo mėn. Ir nuo tada buvo paplitęs visose „iOS“ versijose ir iš esmės visuose „iPhone“. Vėliau, WWDC 2016 m., „Apple“ patvirtino, kad nuo 2017 m. Sausio mėn. Visoms „iOS“ programoms bus privaloma palaikyti ATS. Keista, tačiau „Apple“ planus atidengė 2016 m. Gruodžio mėn.



ATS vis dar yra įtrauktas ir įgalintas visoms „iOS“ programoms. Iš esmės ATS protokolas įpareigoja naudoti saugias HTTPS jungtis. Kitaip tariant, ATS gali efektyviai užblokuoti visus nesaugius, bet gana įprastus HTTP ryšius. Nors dabar HTTPS protokolas yra vis dažnesnis ir dauguma kūrėjų tą patį naudoja, vis dar yra keli HTTP serveriai, kurie vis dar veikia ir veikia.



Labiausiai tikėtina priežastis, dėl kurios kūrėjai išjungia ATS palaikymą savo programose, yra užtikrinti, kad dauguma skelbimų rėmų ir skelbimų tinklų veiktų sklandžiai. Įdomu tai, kad keli tokie prekių ženklai ir produktų reklamos tinklai primygtinai siūlo „iOS“ kūrėjams išjungti ATS programose. Nors „Apple“ aktyviai stengiasi užtikrinti, kad „iOS“ būtų optimizuotas skelbimų pateikimui programose, kurios priklauso nuo skelbimų pajamų, kūrėjai išlieka skeptiški. Keletas tvirtina, kad pašalinus kliūtis, pvz., Šifravimo reikalavimus, kūrėjams daug lengviau įtraukti skelbimų tinklus.

Nereikia pridėti, mokamos programos paprastai priima ATS protokolą. Taip yra tik todėl, kad mokamos programos nesiremia reklamos pajamomis, o programų kūrėjai neturi jokios priežasties išjungti ATS, kad nebūtų trukdoma uždirbti iš skelbimų. Beje, kai kurios mokamos programos išjungia ATS. Tačiau ir čia kūrėjai nori tik užtikrinti, kad duomenų perdavimas per HTTP ir HTTPS serverius netrukdytų.

Žymos obuolys ios iphone