Aplikácie pre iOS Aktívne deaktivujú technológiu Apple, ktorá zaisťuje bezpečnú a šifrovanú komunikáciu?

Apple / Aplikácie pre iOS Aktívne deaktivujú technológiu Apple, ktorá zaisťuje bezpečnú a šifrovanú komunikáciu? 2 minúty prečítané

Apple iOS 10



Spoločnosť Apple má vo svojom systéme iOS so systémom Apple iPhone vysoko nasadenú a efektívnu technológiu. Avšak viac ako dve tretiny náhodne vybraných a naskenovaných aplikácií odhalili, že táto funkcia bola aktívne zakázaná. Veľká časť aplikácií vo vzorových dátach, ktoré nepoužívajú zabezpečený a šifrovaný komunikačný protokol, sa týka skôr z hľadiska bezpečnosti a ochrany súkromia.

TO správa zverejnená firmou Wandera v oblasti kybernetickej bezpečnosti odhalil niekoľko prekvapivých a týkajúcich sa štatistík o spôsobe fungovania a správania aplikácií tretích strán pre iOS v mobilnom operačnom systéme Apple. Spoločnosť údajne naskenovala viac ako 30 000 aplikácií pre iOS. Prieskum a analýza odhalili, že 67,7 percent aplikácií zámerne deaktivovalo predvolenú funkciu zabezpečenia systému iOS. Oficiálne označovaný ako ATS, čo znamená Zabezpečenie transportu aplikácií , táto funkcia má zabezpečiť bezpečnú komunikáciu s akýmkoľvek vzdialeným serverom.



ATS bol prvýkrát predstavený už v systéme iOS 9. Predstavený debutoval v septembri 2015 a odvtedy prevláda vo všetkých verziách systému iOS a v podstate vo všetkých zariadeniach iPhone. Následne na WWDC 2016 spoločnosť Apple potvrdila, že od januára 2017 bude podpora ATS povinná pre všetky aplikácie pre iOS. Je prekvapujúce, že Apple plány v decembri 2016 odložil, čím umožnil aplikáciám obísť ATS, ak si to želajú.



ATS je stále zahrnutý a predvolene povolený pre všetky aplikácie pre iOS. Protokol ATS v zásade nariaďuje použitie zabezpečených pripojení HTTPS. Inými slovami, ATS môže účinne blokovať všetky nezabezpečené, ale celkom bežné pripojenia HTTP. Aj keď je protokol HTTPS čoraz bežnejší a väčšina vývojárov ho používa špeciálne, stále existuje niekoľko aktívnych a aktívnych serverov HTTP.



Najpravdepodobnejšou príčinou, pre ktorú vývojári deaktivujú podporu ATS vo svojich aplikáciách, je zabezpečenie bezproblémového fungovania väčšiny reklamných rámcov a reklamných sietí. Je zaujímavé, že niekoľko takýchto značiek a sietí na propagáciu produktov dôrazne naznačuje, že vývojári pre iOS deaktivujú ATS v aplikáciách. Aj keď Apple aktívne pracuje na zabezpečení optimalizácie systému iOS na doručovanie reklám v aplikáciách, ktoré sa spoliehajú na výnosy z reklám, vývojári zostávajú skeptickí. Niekoľko tvrdení o odstránení prekážok, ako sú napríklad požiadavky na šifrovanie, vývojárom výrazne uľahčuje začlenenie reklamných sietí.

Nie je potrebné dodávať, že platené aplikácie bežne prijímajú protokol ATS. Je to jednoducho preto, lebo platené aplikácie sa nespoliehajú na príjmy z reklamy a vývojári aplikácií nemajú dôvod deaktivovať ATS, aby zabezpečili, že nebude bránený ich zárobkom prostredníctvom reklám. Mimochodom, niektoré platené aplikácie ATS deaktivujú. Aj tu si však vývojári želajú iba zabezpečiť, aby dodávka dát prostredníctvom serverov HTTP a HTTPS zostala nerušená.

Značky jablko ios iphone