アップルニュース

iOSでのサイドローディングに対するAppleの主張:すべての質問に答える

2021年11月11日木曜日午前10時38分PSTby Sami Fathi

サイドローディングとは、非公式のプラットフォームまたはオープンインターネットからアプリのバイナリをダウンロードし、通常のアプリのようなデバイスにインストールするためのファンシーな言葉です。この方法はAndroidで許可されており、公式または非公式のアプリストアやオープンインターネットからアプリをダウンロードする柔軟性がユーザーに与えられます。 NS iPhone 一方、は正反対です。





Mac AppStoreの一般的な機能
2008年のAppStoreの立ち上げ以来、Appleは‌ iPhone‌のエクスペリエンスを厳格に管理してきました。顧客がアプリをダウンロードしてインストールできる場所。 ‌ iPhone‌ユーザーがアプリをサイドローディングすることはできません。デバイスにインストールされている自己完結型のアプリは、‌ App Store‌を通じて配布する必要があります。 Appleの専任チームが、‌ App Store‌のすべてのアプリを精査します。それらが公開される前に。

Appleが‌ iPhone‌でサイドローディングを許可するかどうかEpic GamesとAppleの間の訴訟もあって、ここ数か月でホットボタンのトピックになっています。 ‌ Epic Games‌は、とりわけ、ユーザーがアプリをサイドローディングできるようにすることを求めており、独自の‌ Epic Games‌を持ち込みたいと考えています。 Appleの‌ App Store‌の競合相手としてiOSに保存します。



Appleは、‌ iPhone‌を開くと言って、この概念に強く反対しました。サイドローディングを行うと、‌ App Store‌が提供する厳選されたエクスペリエンスと比較して、顧客は悪意のある安全でないアプリに対して脆弱になります。

Appleは、トップエグゼクティブによるパブリックコメントから詳細な調査などに至るまで、サイドローディングに対する姿勢に関するコンテキストと情報をユーザーに提供するために多大な努力を払ってきました。 Appleと一流の関係者が共有する幅広い情報は、顧客がAppleのサイドローディング防止の議論の最も重要な部分を理解することを困難にする可能性があります。

より建設的な会話を促進するために、サイドローディングとそれらに対するAppleの回答に関して最も人気のある質問のいくつかの要約を作成しました。これは、トップ企業の幹部による出演、証言などから得られたものです。

ユーザーがmacOSでアプリをサイドローディングできるのなら、なぜiOSでサイドローディングできないのでしょうか。

Mac App Store Big Sur MacBook Pro
Appleは‌ App Store‌を提供していますがmacOSでは、Macプラットフォームは常にオープンなプラットフォームであり、ユーザーはインターネット上のどこからでも、どこからでもアプリを自由にインストールできます。一部のユーザーは、なぜ同じモデルをiOSでフォローできないのか疑問に思っています。より具体的には、問題は、インターネットからダウンロードされたソフトウェアからの悪意のあるコードから保護するmacOSにあるセキュリティ機能がiOSで実行できない理由です。

Appleによれば、macOSのGatekeeperは、インターネット上のすべてのアプリが、最初に実行する前に、既知の悪意のあるコードについてAppleによってすでにチェックされていることを確認します。悪意のあるコードが見つかった場合、Appleはそのアプリのインストールを自動的に無効にし、データベースを更新して、その特定のソフトウェアをユーザーにとって危険なものとして反映することができます。 Appleはまた、macOSで公証を利用しており、有害なコードのないスキャンされたアプリが警告なしにユーザーに提示されます。

その間 彼の証言 ‌ Epic Games‌裁判で、Craig Federighiは、同様のセキュリティ装置をiOSに移植できなかった理由を説明しました。まず、Federighiは、macOSに「マルウェアの問題」があり、AppleがmacOS上のマルウェアのレベルを「許容できない」と判断していることを特に認めました。 Federighiはここで、macOSセキュリティモデルは完全なシステムではなく、iOSに「許容できない」結果をもたらすシステムを実装したくないことを示唆しています。

Federighiはさらに、iOSは「顧客保護のための劇的に高い基準を確立した」と述べ、2021年5月の時点で、macOSはその基準を「満たしていない」と述べています。 Appleが‌ iPhone‌を構築している間厳選された‌ App Store‌の下でゼロから2008年に始まったモデルであり、アプリ配布モデルがより多くの柔軟性を必要としていたことよりもずっと前からあるMacの長い歴史。

フェデリギが証言中に述べたもう1つのポイントは、iOSとmacOSの異なるユースケースです。 Federighi氏は、顧客はmacOSよりもモバイルデバイスに多くのアプリをインストールする傾向があり、潜在的なマルウェアがユーザーに感染する機会がはるかに多いと指摘しました。

Appleがユーザーにアプリをサイドローディングするかどうかの選択肢を与えられないのはなぜですか?

iphone13ディスプレイ
この質問に答えるために、私たちはフェデリギによる最近のステージ出演以上に目を向ける必要はありません。先週の2021Webサミットで、 フェデリギは言った テクノロジーを完全に理解しているユーザーなど、一部のユーザーはサイドローディングによって害を受けない可能性がありますが、洞察力の低い他のユーザーは害を受ける可能性があります。

たぶんあなたはこれがすべて本当かもしれないと思っているかもしれませんが、私はサイドローディング専用アプリをダウンロードすることは決してありません、そして私はサイドローディングにだまされることはありません。まあ、それはあなたにも当てはまるかもしれませんが、あなたの子供はだまされたり、あなたの両親はだまされたりするかもしれません。 。

ここでのAppleの見解は、サイドローディングされたアプリによって1つのデバイスが損傷したり感染したりする可能性があるとしても、それはサポートされていないということです。 Appleは2016年にも同様のスタンスを取り、iOSでバックドアを作成して単一の‌ iPhone‌の情報にアクセスすることを拒否しました。これは、同じバックドアを他のユーザーが使用できることを意味するためです。

フェデリギサイドローディング
フェデリギは続けて、1人が‌ iPhone‌に感染したと説明した。ネットワーク上の他のすべてのiPhoneに危険をもたらす可能性があり、iOSでサイドローディングが許可されている世界では、すべてのユーザーのデータの安全性が低下する可能性があります。

ipadminiとipadairの違い

実際のところ、携帯電話を含む1つの侵害されたデバイスは、ネットワーク全体に脅威をもたらす可能性があります。サイドローディングされたアプリからのマルウェアは、政府のシステムを危険にさらし、企業ネットワーク、公益事業に感染する可能性があります。したがって、サイドローディングを行わなかったとしても、Appleがそれを許可することを余儀なくされている世界では、iPhoneとデータの安全性は低くなります。

最後に、Appleは、サイドローディングされたアプリが安全かどうかについてユーザーに決定を任せることは、‌ iPhone‌に課す厄介な負担であると述べています。顧客。 「ユーザーは、サイドローディングされたアプリが安全かどうかを判断する責任があります。これは、専門家にとっても非常に難しい作業です」とAppleは、サイドローディングに反対する論文で述べています。さらに、Appleは、サイドローディングを望まないユーザーでさえ、サイドローディングを行うように導かれる可能性があると述べています。

サイドローディングを望まず、App Storeからのみアプリをダウンロードすることを好むユーザーでさえ、被害を受けることになります。 App Storeで利用できない場合は、仕事、学校、または社会的包摂に必要なアプリをサイドローディングすることを余儀なくされる可能性があります。さらに、サイバー犯罪者やハッカーは、App Storeの外観を模倣したり、サービスや排他的な機能への無料または拡張アクセスを宣伝したりすることで、ユーザーをだましてアプリを無意識のうちにサイドローディングさせる可能性があります。

サイドローディングされたアプリを開く前にユーザーにプロンプ​​トが表示された場合はどうなりますか?

サイドローディングポップアップ サイドローディングされたアプリを開くためのiOSポップアップの外観の概念
macOSでは、ユーザーがインターネットからアプリをダウンロードすると、そのアプリが公証されていない場合に警告が表示されます。サイドローディングされたアプリに対するiOSでの同様のポップアップ警告は新しいアイデアではなく、実際のところ、SteveJobsによって承認されていました。

ueロールとueロール2の違い

2008年の電子メールが明らかに ‌エピックゲームズ‌トライアルでは、Steve Jobsは、サイドローディングされたアプリを開く前にユーザーが見たであろう特定の文言を承認しました。 Jobsは、Scott Forstallからのメールに返信して、「開発者「Sega」のアプリケーション「MonkeyBall」を開いてもよろしいですか?」と言っています。

ポップアップを使用しても、Appleは、そのアプリの潜在的な危険性を明確にしながら、ユーザーに選択肢を提供することができます。不快なユーザーやリスクに気付いていないユーザーは、ポップアップを閉じてアプリを削除できますが、アプリを開いてフォローしたいユーザーは引き続き自由に利用できます。ただし、Federighiによると、このアプローチを使用しても、ユーザーはサイドローディングされたアプリが安全かどうかを判断するのに「非常に困難」な時間を費やすことになります。

Appleは過去に、ユーザーにプライバシーとデータの選択肢を与えることを強く信じていると述べており、そのようなポップアップは同社の過去のコメントと哲学に沿ったものになるだろうと指摘する人もいる。

サイドローディングが許可されたサードパーティのアプリストアを通じてのみ許可された場合はどうなりますか?

ホーム画面ios14
ユーザーがアプリをダウンロードできるのは、‌ Epic Games‌などの「承認された」サードパーティのアプリストアからのみであるという仮定の状況に直面しています。ストア、アップルは、‌ App Store‌と比較して、これらのプラットフォームの適切な監視が不足していると主張しています。

サードパーティのアプリストアで大量のマルウェアとその結果として生じるセキュリティとプライバシーの脅威は、既知のマルウェアを含むアプリ、ユーザーのプライバシーを侵害するアプリ、模倣アプリ、違法または不快なコンテンツを含むアプリをチェックするための十分な審査手順がないことを示しています。子供を対象とした安全でないアプリ

‌ App Store‌広範なルールがありますが、Appleは、特に詐欺アプリに関しては、アプリのレビュープロセスが不十分であるという批判に直面しています。 Appleは、‌ App Store‌を管理していると述べています。悪意のあるアプリがプラットフォームに侵入する「まれなケース」をより迅速かつ迅速に削除できます。

サードパーティのアプリストアとサイドローディングを使用するシナリオでは、これらの悪意のあるアプリは単に別のメディアに移動し、ユーザーにリスクをもたらし続けると同社は述べています。

不正または悪意のあるアプリがAppStoreに侵入するというまれなケースでは、Appleは発見されたアプリを削除し、将来の亜種をブロックして、他のユーザーへの拡散を阻止することができます。サードパーティのアプリストアからのサイドローディングがサポートされている場合、悪意のあるアプリは単にサードパーティのストアに移行し、消費者向けデバイスに感染し続けます。

サイドローディングされたすべてのアプリがマルウェアまたはユーザーにとって危険であるとAppleが想定しているのはなぜですか?

iPhone13のセキュリティ
ここでのAppleの見解は、すべてのサイドローディングされたアプリがマルウェアであるわけではありませんが、ユーザーがサイドローディングされたアプリをインストールできるということは、ユーザーが本質的にマルウェアにさらされていることを意味します。

その中で 詳細な31ページの論文 、Appleは、サイドローディングを許可するだけで「これらのセキュリティ層が弱まり、すべてのユーザーが新たな深刻なセキュリティリスクにさらされる」と説明し、「iOSデバイスでサイドローディングをサポートすると、本質的に「ポケットPC」になり、ウイルスの時代に戻る」と説明しています。だらしないPC。」

Appleに直接ダウンロードまたはサードパーティのアプリストアを介したiOSでのサイドローディングのサポートを強制すると、これらのセキュリティレイヤーが弱まり、すべてのユーザーが新しく深刻なセキュリティリスクにさらされることになります。ダウンロードする正規のアプリをユーザーが制御できるようにする機能が損なわれます。そしてそれはiPhoneのデバイス上の保護を弱体化させるでしょう。サイドローディングは、ユーザーのセキュリティとプライバシーにとって一歩後退します。iOSデバイスでサイドローディングをサポートすると、本質的に「ポケットPC」に変わり、ウイルスに満ちたPCの時代に戻ります。

Appleによれば、サイドローディングされる特定のアプリに関係なく、サイドローディング自体もユーザーに他の危険をもたらします。たとえば、サイドローディングによりiOSでのなりすましが可能になり、悪意のある攻撃者が「ユーザーをだます人気のあるアプリのコピーキャットバージョンを配布」し、「違法なギャンブルアプリ、海賊版アプリ、盗まれた知的財産。」



これらは最もよくある質問のいくつかですが、リストすることは不可能であり、Appleがそれらすべてに答えることは不可能です。先月発行されたAppleのアンチサイドローディングペーパーは広範で、興味のある人には読む価値があります。このペーパーでAppleが共有しているいくつかの重要な事実と統計を以下に強調しました。

  • 欧州連合のサイバーセキュリティ機関によると、Androidなどのサイドローディングをサポートするプラットフォームは、1日あたり23万件以上のマルウェア感染を記録しました。
  • 一部のユーザーがサイドローディングされたアプリから保護するためにダウンロードする必要があるモバイルウイルス対策ソフトウェアは、34億ドル以上の消費者を犠牲にしました
  • Androidスマートフォンは、‌ iPhone‌と比較して、マルウェア感染に感染する可能性が15〜47倍高くなります。
  • iOSエコシステムに対するユーザーの信頼が低下し、「ユーザーが少数の開発者からダウンロードするアプリが少なくなり、アプリ内購入が少なくなる」ため、サイドローディングは開発者に害を及ぼします。

多くのユーザーや開発者にとって、Appleの主張は納得がいかないままであり、規制当局はこの点に関してAppleの慣行を明確に検討しています。すべてがどのように機能するかはまだわかりませんが、Appleが‌ App Store‌に関連する制限の一部を緩和するよう圧力をかけられていることは明らかです。