Header ads

Header ads
» » Chuyện gì sẽ xảy ra nếu Apple cho cài app trên iPhone mà không thông qua App Store?

Chúng ta đang được thấy làn sóng phản đối cách Apple quản lý khu vườn bí mật iOS khi nhiều hãng phần mềm, nhà phát triển yêu cầu có hành động nào đó để Apple không thể toàn quyền quản lý việc cài đặt app trên nền tảng của họ. Mới đây Epic cũng bị Apple gỡ game Fortnite khỏi App Store khi bị cho là vi phạm chính sách. Vậy nếu Apple cho cài app thỏa thích mà không qua kiểm duyệt, thì điều gì sẽ xảy ra?

Một khả năng có thể xảy ra đó là các chính quyền, nhà làm luật pháp yêu cầu Apple cho phép các nhà phát triển bên thứ ba cài bất kỳ app mà họ muốn lên iOS, không cần thông qua App Store. Apple đang cố ngăn khả năng đó xảy ra nhưng không phải là không khả thi. Tháng 11 năm ngoái, chính quyền Đức yêu cầu Apple phải mở nền tảng NFC để bên thứ ba có thể tích hợp khả năng thanh toán mà không thông qua Apple Pay.

Lý do Apple đưa ra là mức độ bảo mật và quyền riêng tư sẽ bị ảnh hưởng, khi họ coi đây là hai quyền cơ bản của con người. Rất nhiều người mua iPhone vì tính bảo mật và họ không lo bị mất dữ liệu, điều mà Google không thể đảm bảo trên nền tảng của họ.

Theo nhận định của Yair Ivnitsky, một nhà phát triển di động tại GK8, quá trình kiểm duyệt app trước khi đưa lên App Store là một trong những bước để Apple bảo vệ iPhone và hệ sinh thái của họ. Bắt đầu với Secure Enclave (lớp bảo mật phần cứng) trên iPhone và iPad, nó gồm một công cụ quản lý khóa dựa trên phần cứng, hoạt động độc lập so với phần còn lại của hệ thống.

5051073_Cover_Apple.jpg
Ngoài ra, còn nhiều lớp bảo mật khác, trong đó bao gồm cả một bước ở quá trình khởi động, điều này giúp ngăn những đoạn mã độc có thể được đưa vào trong hệ điều hành khi khởi động (boot). Dữ liệu của từng app sẽ được mã hóa với chuẩn AES, được khóa bằng một chìa khóa ở bên trong Secure Enclave.

Khi một ứng dụng khởi chạy, nó hoạt động trong một sandbox (môi trường giới hạn truy cập vào tài nguyên của hệ thống), một trong những quy trình của bảo mật sandbox đó là yêu cầu các app phải hỏi người dùng để nhận được sự đồng ý trước khi có thể truy cập vào các tính năng phần cứng và phần mềm. Khi dùng iOS và mới đây là Android, bạn thường nhận được yêu cầu cho phép truy cập vào một tính năng nào đó của hệ thống (vị trí, camera, microphone...). Thế nên mới có vụ iOS 14 beta có chức năng phát hiện những app đọc lén clipboard để lấy dữ liệu.

iOS cũng có quy chế bảo mật dựa trên tường lửa và diệt virus, giúp ngăn ngừa bạn khỏi bị tấn công bởi các URL độc hại. Tuy nhiên, chừng đó lớp bảo mật vẫn chưa đủ và trên tất cả những lớp đó, chính là kiểm duyệt App Store. Bất kỳ app nào muốn hoạt động trên iOS đều phải được Apple kiểm duyệt một cách chặt chẽ. Dù không phải là tuyệt đối nhưng Apple nói quá trình đó giúp hạn chế tối đa iOS khỏi bị tấn công. "Nhiều hacker không thích iOS vì nó cần nhiều chi phí để hack, cũng như thời gian để tìm điểm yếu, lỗ hổng", Ivnitsky nói.


Một chuyên gia bảo mật khác cũng đồng ý với quan điểm của Ivnitsky khi cho rằng App Store là lớp bảo mật thứ hai mà Apple có thể lọc để loại bỏ những mối nguy với nền tảng của họ. Dĩ nhiên vấn đề của Epic hay Spotify ở đây không phải là muốn tấn công hay lợi dụng người dùng về bảo mật, riêng tư, chỉ là họ không bằng lòng với cách chia chác lợi nhuận của Apple. Một khi các nhà phát triển có thể đưa bất kỳ app nào lên iPhone, người dùng sẽ phải đối mặt với nguy cơ bị tấn công là rất cao cho dù có bao lớp bảo mật đi chăng nữa.

Nguồn: Engadget

---

Khóa học Hacker và Marketing từ A-Z trên ZALO!

Khóa học Hacker và Marketing từ A-Z trên Facebook!

Khóa đào tạo Power BI phân tích báo cáo để bán hàng thành công

Bảo mật và tấn công Website - Hacker mũ trắng
Hacker mũ trắng
KHÓA HỌC LẬP TRÌNH PYTHON TỪ CƠ BẢN ĐẾN CHUYÊN NGHIỆP

Khóa học Lập trình Visual Foxpro 9 - Dành cho nhà quản lý và kế toán

Khóa học hướng dẫn về Moodle chuyên nghiệp và hay
Xây dựng hệ thống đào tạo trực tuyến chuyên nghiệp tốt nhất hiện nay.



Khóa học AutoIt dành cho dân IT và Marketing chuyên nghiệp

Khoá học Word từ cơ bản tới nâng cao, học nhanh, hiểu sâu


Khóa học hướng dẫn sử dụng Powerpoint từ đơn giản đến phức tạp HIỆU QUẢ
Khóa học Thiết kế, quản lý dữ liệu dự án chuyên nghiệp cho doanh nghiệp bằng Bizagi
 Khoa hoc hay
Khóa học Phân tích dữ liệu sử dụng Power Query trong Excel


Khóa học Phân tích dữ liệu sử dụng TableAU - Chìa khóa thành công!
Nhấn vào đây để bắt đầu khóa học


Khóa học Phân tích dữ liệu sử dụng SPSS - Chìa khóa thành công!


Khóa học "Thiết kế bài giảng điện tử", Video, hoạt hình 
kiếm tiền Youtube bằng phần mềm Camtasia Studio
Khóa học HƯỚNG DẪN THIẾT KẾ VIDEO CLIP CHO DÂN MARKETING CHUYÊN NGHIỆP
 Xây dựng website​​​​
HƯỚNG DẪN THIẾT KẾ QUẢNG CÁO VÀ ĐỒ HỌA CHUYÊN NGHIỆP VỚI CANVA
Hãy tham gia khóa học để trở thành người chuyên nghiệp. Tuyệt HAY!😲👍
 Khoa hoc hay
MICROSOFT ACCESS



GOOGLE SPREADSHEETS phê không tưởng
 Khoa hoc hay
Khóa hoc lập trình bằng Python tại đây

Hãy tham gia khóa học để biết mọi thứ

Để tham gia tất cả các bài học, Bạn nhấn vào đây 
Khóa học sử dụng Adobe Presenter-Tạo bài giảng điện tử
 Khoa hoc hay
Design Website

Để thành thạo Wordpress bạn hãy tham gia khóa học 
Khóa học sử dụng Edmodo để dạy và học hiện đại để thành công



Cập nhật công nghệ từ Youtube tại link: congnghe.hocviendaotao.com
Tham gia nhóm Facebook
Để tham gia khóa học công nghệ truy cập link: http://thuvien.hocviendaotao.com
Mọi hỗ trợ về công nghệ email: dinhanhtuan68@gmail.com

About Học viện đào tạo trực tuyến

Xinh chào bạn. Tôi là Đinh Anh Tuấn - Thạc sĩ CNTT. Email: dinhanhtuan68@gmail.com .
- Nhận đào tạo trực tuyến lập trình dành cho nhà quản lý, kế toán bằng Foxpro, Access 2010, Excel, Macro Excel, Macro Word, chứng chỉ MOS cao cấp, IC3, tiếng anh, phần mềm, phần cứng .
- Nhận thiết kế phần mềm quản lý, Web, Web ứng dụng, quản lý, bán hàng,... Nhận Thiết kế bài giảng điện tử, số hóa tài liệu...
HỌC VIỆN ĐÀO TẠO TRỰC TUYẾN:TẬN TÂM-CHẤT LƯỢNG.
«
Next
Bài đăng Mới hơn
»
Previous
Bài đăng Cũ hơn