Apple пытается объяснить минусы sideloading на примере Android

Apple пытается объяснить минусы sideloading на примере Android

Apple пытается объяснить минусы sideloading на примере Android

Apple опубликовала исследование, посвящённое рискам загрузки и установки приложений для iOS из сторонних источников (Sideloading). Как отмечает корпорация, владельцы iPhone не могут рассчитывать на конфиденциальность и безопасность при использовании неофициальных магазинов софта.

На сегодняшний день у пользователей продукции Apple есть лишь один надёжный источник, из которого можно скачать приложения — App Store. Мы сейчас не говорим об обходных путях вроде джейлбрейка, а рассматриваем лишь подход техногиганта из Купертино.

На самом деле, на Apple уже давно давят с просьбой реализовать sideloading, но компания пока стоит на своём: «такой подход навредит конфиденциальности и безопасности, которыми так славится iPhone».

В качестве примера плохой реализации Apple приводит платформу Android и указывает на то, что iOS может скатиться на тот же уровень, если позволит пользователям устанавливать софт из сторонних источников.

Купертиновцы собрали (PDF) около 150 отчётов и новостных заметок от специалистов в области кибербезопасности за период с 2014 по 2021 год, чтобы показать, насколько Android-смартфоны хуже защищены. Например, два исследования Nokia демонстрируют, что Android-девайсы сталкиваются с вредоносами в 15-47 раз чаще, чем iPhone.

Также Apple упомянула отчёт «Лаборатории Касперского», в котором упоминается детектирование 5,6 миллионов вредоносных инсталляционных пакетов для системы Android.

 

Если разрешить загрузку приложений из сторонних магазинов, киберпреступникам станет легче атаковать пользователей, считают в Apple. Владельцы таких магазинов не так тщательно проверяют размещённый софт (если вообще проверяют).

Мантуров: Механизм управления объектами КИ не подразумевает национализацию

Российские власти смогут вводить временное управление на критически важных объектах, владельцы которых игнорируют требования безопасности. Первый вице-премьер Денис Мантуров заверил, что массовой кампании и национализации не намечается: решения будут принимать точечно и на самом высоком уровне.

Соответствующий указ Владимир Путин подписал 24 августа. Механизм можно задействовать, если собственник не принимает или несвоевременно принимает меры безопасности, а его бездействие создаёт риски для целой отрасли.

По словам Мантурова, сначала федеральные органы будут указывать владельцам на проблемы и помогать их устранять. Если собственник продолжит делать вид, что всё под контролем, государство сможет временно забрать управление, организовать защиту предприятия от атак и восстановить его работу.

В перечень попали объекты топливно-энергетического комплекса, промышленности, связи, энергетики, транспорта, логистики, коммунальной инфраструктуры и систем жизнеобеспечения.

Управление может распространяться на имущество, ценные бумаги и имущественные права предприятия. При этом временный управляющий не получает права распоряжаться имуществом, например продавать его.

Расходы на управление планируют покрывать за счёт доходов самого объекта. Вернуть контроль собственнику правительство сможет также по поручению президента.

Власти объясняют появление механизма участившимися атаками на критическую инфраструктуру. Иными словами, частный статус больше не станет аргументом в споре о безопасности: если объект важен для отрасли, а хозяин ничего не делает, государство намерено вмешаться. Подробности у РБК.

RSS: Новости на портале Anti-Malware.ru