иОС апликације активно онемогућавају Аппле технологију која осигурава сигурну и шифровану комуникацију?

Аппле / иОС апликације активно онемогућавају Аппле технологију која осигурава сигурну и шифровану комуникацију? 2 минута читања

Аппле иОС 10



Аппле има изузетно сигурну и ефикасну технологију примењену на својим иОС оперативним системима Аппле иПхоне. Међутим, преко две трећине случајно изабраних и скенираних апликација открило је да је функција активно онемогућена. Велики део апликација у узорку података који не користе заштићени и шифровани протокол комуникације прилично је забрињавајући са становишта безбедности и приватности.

ДО извештај који је објавила фирма за сајбер безбедност Вандера је открио неке запањујуће и забрињавајуће статистике о начину рада и понашања независних иОС апликација у оквиру Аппле-овог мобилног оперативног система. Компанија је наводно скенирала више од 30.000 иОС апликација. Истраживање и анализа открили су да је 67,7 одсто апликација намерно онемогућило задану сигурносну функцију за иОС. Званично се назива АТС, што је скраћеница Апп Транспорт Сецурити , функција је намењена осигуравању сигурне комуникације са било којим удаљеним сервером.



АТС је први пут представљен још у иОС-у 9. Представљен је дебитовао у септембру 2015. године и од тада преовлађује у свакој иОС верзији, а заправо у свим иПхонеима. После тога, у ВВДЦ 2016, Аппле је потврдио да ће подршку за АТС учинити обавезном за све иОС апликације почев од јануара 2017. Чудно је то што је Аппле одложио планове у децембру 2016. године, ефективно омогућавајући апликацијама да заобиђу АТС ако то желе.



АТС је и даље укључен и подразумевано омогућен за све иОС апликације. У основи, АТС протокол налаже употребу сигурних ХТТПС веза. Другим речима, АТС може ефикасно блокирати све несигурне, али прилично уобичајене ХТТП везе. Иако је ХТТПС протокол сада све чешћи и већина програмера га посвећено користи, постоји неколико ХТТП сервера који још увек раде и раде.



Најизвеснији узрок програмерима да онемогуће АТС подршку у својим апликацијама је обезбеђивање несметаног рада већине огласних оквира и огласних мрежа. Занимљиво је да неколико таквих брендова и мрежа за промоцију производа снажно предлажу програмерима иОС-а да онемогуће АТС унутар апликација. Иако Аппле активно ради на томе да осигура да иОС буде оптимизован за испоруку огласа у апликацијама које се ослањају на приход од огласа, програмери остају скептични. Неколико тврдњи које уклањају „препреке на путу“, као што су захтеви за шифровање, програмерима много олакшавају укључивање огласних мрежа.

Непотребно је додавати да плаћене апликације рутински усвајају АТС протокол. То је једноставно зато што се апликације које се плаћају не ослањају на приход од оглашавања, а програмери апликација немају разлога да онемогуће АТС како би осигурали да им зарада од огласа не буде ометана. Иначе, неке плаћене апликације онемогућавају АТС. Међутим, и овде програмери желе само да обезбеде несметану испоруку података путем ХТТП и ХТТПС сервера.

Ознаке јабука иОС ипхоне