Що таке App Attest з iOS 14 і навіщо це потрібно

Безпеки багато не буває, вважають в Apple. Тому цього року компанія вирішила ще більше підкрутити захисні механізми операційної системи, щоб дати зрозуміти своїм клієнтам, що їх конфіденційність для неї важливіша, ніж інтереси всіх інших. Це підтвердила навіть Facebook, яка висловила Apple своє невдоволення через заборону на відстеження дій користувачів у додатках, яку буде введено з виходом iOS 14. Але, як виявилося, це не єдине нововведення, орієнтоване на захист.

До складу iOS 14 увійде новий інструмент під назвою App Attest. Його призначення полягає в тому, щоб допомогти розробникам виключити несанкціоноване захоплення їхніх додатків зловмисниками. Незважаючи на те що це може прозвучати неймовірно, час від часу таке дійсно відбувається. Щоб цього не відбувалося, App Attest генерує на пристроях користувачів криптографічний ключ, який використовується для перевірки цілісності з'єднання між додатком і сервером, до якого воно звертається.


Злом програм для iOS

Впровадження App Attest в додатки буде добровільним, а рішення про його використання розробники будуть приймати самостійно. Тобто Apple - принаймні, перший час - не планує наполягати на застосуванні нового механізму. Це абсолютно стандартна практика, коли виробники спочатку не намагаються нав'язувати розробникам використання будь-яких конкретних технологій. Точно так само було з адаптацією софту під 64-розрядні процесори, яка стала обов'язковою тільки на початку цього року, хоча такі чіпи використовуються в пристроях Apple вже 7 років.

Безпека iOS 14

App Attest може реально допомогти в забезпеченні безпеки даних користувача. Практика показує, що програми можуть зламувати хакери і використовувати в якості засобу для збору даних про ні про що не підозрюють користувачів. Звичайно, банківські додатки, як правило, не зламуються, хоча історія знає і такі випадки, а ось поштові додатки, альтернативні клієнти соціальних мереж і месенджерів - дуже навіть зламуються. В результаті користувачі вводять свої дані, які йдуть зловмисникам.

Взагалі, якщо посудити, то iOS 14 може сміливо вважатися однією з найбільш «сек'юрних» версій мобільної ОС від Apple. Розробники компанії виконали настільки велику роботу з удосконалення захисних механізмів платформи, що навіть складно повірити в те, що у них пішов на це один рік. Але ще більша повага викликає безстрашність, з якою в Купертіно підійшли до питання забезпечення безпеки, не побоявшись виступити проти розробників, які фактично позбулися можливості відстежувати користувачів.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND