애플 뉴스

iOS의 사이드로드에 대한 Apple의 주장: 모든 질문에 대한 답변

2021년 11월 11일 목요일 오전 10:38 PST 작성: Sami Fathi

사이드로딩은 비공식 플랫폼이나 개방형 인터넷에서 앱 바이너리를 다운로드하여 일반 앱과 같은 장치에 설치하는 멋진 단어입니다. 이 관행은 Android에서 허용되어 사용자에게 공식 또는 비공식 앱 스토어와 개방형 인터넷에서 앱을 다운로드할 수 있는 유연성을 부여합니다. NS 아이폰 , 반면에 정반대입니다.





Mac App Store 일반 기능
2008년 App Store 출시 이후 Apple은 ‌iPhone‌ 고객이 앱을 다운로드하고 설치할 수 있는 위치. ‌아이폰‌ 사용자가 앱을 사이드로드하는 것을 허용하지 않으므로 기기에 설치된 모든 독립형 앱이 ‌App Store‌를 통해 배포되어야 합니다. Apple의 전담 팀이 ‌App Store‌ 그들이 게시되기 전에.

Apple이 ‌iPhone‌에서 사이드로딩을 허용해야 하는지 여부 부분적으로는 Epic Games와 Apple 간의 소송으로 인해 최근 몇 달 동안 핫 버튼 주제가 되었습니다. ‌Epic Games‌는 무엇보다도 앱을 사이드로드할 수 있는 사용자를 찾고 있으며 자체 ‌Epic Games‌ Apple의 ‌App Store‌의 경쟁자로 iOS에 저장합니다.



Apple은 ‌iPhone‌ 사이드로딩을 사용하면 ‌App Store‌에서 제공하는 선별된 경험에 비해 고객이 악성 및 안전하지 않은 앱에 취약해질 수 있습니다.

Apple은 최고 경영자의 공개 논평부터 자세한 연구 등에 이르기까지 사이드로딩에 대한 입장과 관련된 컨텍스트와 정보를 사용자에게 제공하기 위해 상당한 노력을 기울였습니다. Apple과 고위 관리들이 공유하는 광범위한 정보는 고객이 Apple의 사이드로딩 방지 주장에서 가장 중요한 부분을 이해하기 어렵게 만들 수 있습니다.

보다 건설적인 대화를 촉진하기 위해 사이드로딩에 관한 가장 인기 있는 몇 가지 질문과 이에 대한 Apple의 답변에 대한 요약을 만들었습니다. 이 요약은 회사 최고 경영진의 모습, 간증 등을 기반으로 합니다.

사용자가 macOS에서 앱을 사이드로드할 수 있다면 iOS에서는 왜 할 수 없습니까?

맥 앱스토어 빅서 맥북프로
Apple은 ‌App Store‌ macOS에서 Mac 플랫폼은 항상 사용자가 인터넷과 다른 곳에서 앱을 자유롭게 설치할 수 있는 개방형 플랫폼이었습니다. 일부 사용자는 iOS에서 동일한 모델을 따를 수 없는 이유를 궁금해했습니다. 더 구체적으로 말하면, 인터넷에서 다운로드한 소프트웨어의 악성 코드로부터 보호하는 macOS의 보안 기능이 iOS에서 실행될 수 없는 이유입니다.

Apple은 macOS의 Gatekeeper가 '처음 실행하기 전에 인터넷의 모든 앱에서 알려진 악성 코드가 있는지 Apple에서 이미 확인했는지 확인합니다.'라고 말합니다. 악성 코드가 발견되면 Apple은 해당 앱의 설치를 자동으로 비활성화하고 해당 소프트웨어가 사용자에게 위험한 것으로 반영하도록 데이터베이스를 업데이트할 수 있습니다. Apple은 또한 유해 코드가 없는 스캔된 앱이 경고 없이 사용자에게 제공되는 macOS에서 공증을 활용합니다.

동안 그의 증언 ‌에픽 게임즈‌ Craig Federighi는 시험판에서 유사한 보안 장치를 iOS로 이식할 수 없는 이유를 설명했습니다. 첫째, Federighi는 macOS에 '맬웨어 문제'가 있으며 Apple이 macOS의 맬웨어 수준을 '허용할 수 없는 수준'으로 보고 있음을 인정했습니다. Federighi는 여기서 macOS 보안 모델이 완벽한 시스템이 아니며 iOS에서 '허용할 수 없는' 결과를 초래하는 시스템을 구현하고 싶지 않다는 것을 암시합니다.

Federighi는 iOS가 '고객 보호에 대해 극적으로 높은 기준을 설정했으며' 2021년 5월 현재 macOS가 그 기준을 '충족하지 않고 있다'고 말했습니다. Apple이 ‌iPhone‌ 선별된 ‌App Store‌ 2008년부터 시작된 모델인 Mac은 앱 배포 모델보다 오래 전부터 더 많은 유연성이 필요했습니다.

Federighi가 증언하는 동안 언급한 또 다른 요점은 iOS와 macOS의 다양한 사용 사례입니다. Federighi는 고객이 macOS보다 모바일 장치에 더 많은 앱을 설치하는 경향이 있어 잠재적인 맬웨어가 사용자를 감염시킬 수 있는 더 많은 기회를 생성한다고 지적했습니다.

Apple은 앱을 사이드로드할지 여부에 대한 선택권을 사용자에게 제공할 수 없는 이유는 무엇입니까?

아이폰 13 디스플레이
이 질문에 답하기 위해 우리는 Federighi의 최근 무대 출연 이상을 볼 필요가 없습니다. 지난주 2021 웹서밋에서 페더리기가 말했다 기술에 대한 철저한 이해를 가진 사용자와 같은 일부 사용자는 사이드로딩으로 인해 피해를 입지 않을 수 있지만 통찰력이 부족한 다른 사용자는 피해를 입을 수 있습니다.

이 모든 것이 사실일 수 있다고 생각할 수도 있지만 저는 사이드로딩 전용 앱을 다운로드하지 않을 것이며 사이드로딩에 속아 넘어가지 않을 것입니다. 글쎄, 그것은 당신에게 사실 일 수 있지만 당신의 자녀는 속일 수도 있고 당신의 부모는 속일 수도 있습니다. 모든 속임수를 통찰하더라도 누구나 멀웨어에 의해 해를 입을 수 있다는 사실은 우리가 옹호해야 할 사항이 아닙니다. .

여기서 Apple의 입장은 사이드로드된 앱을 통해 한 기기가 손상되거나 감염될 수 있어도 지원하지 않는다는 것입니다. Apple은 2016년에 비슷한 입장을 취했는데, iOS에서 단일 'iPhone' 정보에 액세스하기 위해 백도어를 만드는 것을 거부했습니다. 동일한 백도어가 다른 사용자에게 사용될 수 있음을 의미했기 때문입니다.

페더리기 사이드로딩
Federighi는 계속해서 한 명은 ‌iPhone‌ iOS에서 사이드로딩이 허용된 세상에서 네트워크의 다른 모든 iPhone에 위험을 줄 수 있고 모든 사용자의 데이터가 '덜 안전'할 수 있습니다.

heic을 jpg mac으로 일괄 변환

사실, 휴대폰을 포함한 하나의 손상된 장치가 전체 네트워크에 위협이 될 수 있습니다. 사이드로드된 앱의 맬웨어는 정부 시스템을 위험에 빠뜨리고 기업 네트워크, 공공 시설을 감염시킬 수 있습니다. 따라서 사이드로드를 하지 않더라도 Apple이 강제로 허용하는 세상에서 iPhone과 데이터는 덜 안전합니다.

마지막으로 Apple은 사이드로드된 앱이 안전한지 여부에 대한 결정을 사용자에게 맡기는 것은 ‌iPhone‌ 고객. 애플은 사이드로딩에 반대하는 논문에서 '이제 사용자는 사이드로딩된 앱이 안전한지 판단할 책임이 있으며 전문가에게도 매우 어려운 작업입니다. 또한 Apple은 사이드로드를 원하지 않는 사용자도 사이드로드를 수행할 수 있다고 말합니다.

사이드로드를 원하지 않고 App Store에서만 앱을 다운로드하는 것을 선호하는 사용자라도 결국 피해를 입게 될 것입니다. 앱 스토어에서 사용할 수 없는 경우 직장, 학교 또는 사회적 통합에 필요한 앱을 사이드로드해야 할 수 있습니다. 또한 사이버 범죄자와 해커는 App Store의 모양을 모방하거나 서비스 또는 독점 기능에 대한 무료 또는 확장 액세스를 선전하여 사용자가 무의식적으로 앱을 사이드로드하도록 속일 수 있습니다.

테스트용으로 로드된 앱을 열 수 있기 전에 사용자에게 메시지가 표시되면 어떻게 될까요?

사이드로딩 팝업 테스트용으로 로드된 앱을 열 때 iOS 팝업이 어떻게 표시되는지에 대한 개념
macOS에서 사용자가 인터넷에서 앱을 다운로드할 때 해당 앱이 공증되지 않은 경우 경고가 표시됩니다. iOS에서 사이드로드된 앱에 대한 유사한 팝업 경고는 새로운 아이디어가 아니며 사실 스티브 잡스도 승인했습니다.

ipad air는 펜과 함께 제공됩니까?

안에 2008년 이메일 발견 ‌에픽게임즈‌ 평가판에서 Steve Jobs는 사이드로드된 앱을 열기 전에 사용자가 보았을 특정 문구를 승인했습니다. Scott Forstall이 보낸 이메일에 대한 답장에서 Jobs는 '개발자 'Sega'의 'Monkey Ball' 애플리케이션을 열겠습니까?'가 마음에 든다고 말했습니다.

팝업을 통해 Apple은 여전히 ​​사용자에게 선택권을 제공하는 동시에 해당 앱의 잠재적인 위험을 명확히 할 수 있습니다. 불편하거나 위험을 인식하지 못하는 사용자는 팝업을 닫고 앱을 삭제할 수 있지만 앱을 열어 계속 진행하려는 사용자는 여전히 자유입니다. 그러나 Federighi에 따르면 이 접근 방식을 사용하더라도 사용자는 사이드로드된 앱이 안전한지 여부를 결정하는 데 '매우 어려운' 시간을 보낼 것입니다.

Apple은 과거에 사용자에게 개인 정보와 데이터에 대한 선택권을 부여하는 것을 강력히 믿는다고 말했으며 일부에서는 그러한 팝업이 회사의 과거 의견 및 철학과 일치할 것이라고 지적했습니다.

사이드로딩이 승인된 타사 앱 스토어를 통해서만 허용된다면 어떻게 될까요?

홈 화면 ios14
사용자가 ‌Epic Games‌ Store, Apple은 ‌App Store‌에 비해 해당 플랫폼에 대한 적절한 감독이 부족하다는 주장을 지적합니다.

제3자 앱 스토어에서 발생하는 대량의 맬웨어와 그에 따른 보안 및 개인 정보 위협은 알려진 맬웨어가 포함된 앱, 사용자 개인 정보를 침해하는 앱, 모방 앱, 불법적이거나 불쾌한 콘텐츠가 포함된 앱을 확인하기 위한 충분한 심사 절차가 없음을 보여줍니다. 어린이를 대상으로 하는 안전하지 않은 앱

‌App Store‌ 광범위한 규칙이 있지만 Apple은 특히 사기 앱과 관련하여 앱 검토 프로세스가 부실하다는 비판에 직면했습니다. Apple은 ‌App Store‌ 악성 앱이 플랫폼에 침투하는 '드문 경우'를 보다 신속하고 신속하게 제거할 수 있습니다.

회사에 따르면 타사 앱 스토어 및 사이드로딩이 있는 시나리오에서 이러한 악성 앱은 단순히 다른 매체로 이동하여 사용자에게 계속 위험을 초래할 수 있습니다.

사기성 또는 악성 앱이 App Store에 게시되는 드문 경우지만 Apple은 발견된 해당 앱을 제거하고 향후 변종을 차단하여 다른 사용자에게 확산되는 것을 막을 수 있습니다. 타사 앱 스토어에서 사이드로딩이 지원되는 경우 악성 앱은 단순히 타사 스토어로 마이그레이션되어 소비자 기기를 계속 감염시킵니다.

Apple은 왜 모든 사이드로드 앱이 맬웨어이거나 사용자에게 위험하다고 가정합니까?

아이폰 13 보안
여기서 Apple의 입장은 모든 사이드로드된 앱이 맬웨어는 아니지만 사용자가 사이드로드된 앱을 설치할 수 있다는 것만으로도 사용자는 본질적으로 맬웨어에 더 많이 노출된다는 것입니다.

그것의 상세한 31페이지 논문 , Apple은 단순히 사이드로딩을 허용하는 것이 '이러한 보안 계층을 약화시키고 모든 사용자를 새롭고 심각한 보안 위험에 노출시킬 것'이며 'iOS 장치에서 사이드로딩을 지원하면 본질적으로 바이러스 시대로 돌아가는 '포켓 PC'로 변할 것입니다. 수수께끼의 PC.'

Apple이 직접 다운로드 또는 타사 앱 스토어를 통해 iOS에서 사이드로딩을 지원하도록 강제하면 이러한 보안 계층이 약화되고 모든 사용자가 새롭고 심각한 보안 위험에 노출됩니다. 유해하고 불법적인 앱이 사용자에게 더 쉽게 도달할 수 있습니다. 사용자가 다운로드하는 합법적인 앱을 제어할 수 있는 기능을 약화시킬 수 있습니다. iPhone의 기기 보호 기능이 손상될 수 있습니다. 사이드로딩은 사용자 보안 및 개인 정보 보호를 위해 한 걸음 뒤로 물러날 것입니다. iOS 기기에서 사이드로딩을 지원하면 본질적으로 '포켓 PC'가 되어 바이러스가 가득한 PC 시대로 돌아갈 것입니다.

애플에 따르면, 사이드로딩되는 특정 앱과 상관없이 자체적으로 사이드로딩하는 것은 사용자에게 다른 위험을 제공합니다. 예를 들어 사이드로딩은 iOS에서 스푸핑을 허용합니다. 여기서 악의적인 행위자는 '사용자를 속이는 인기 앱의 모방 버전을 배포'하고 사용자를 '불법 도박 앱, 불법 복제 앱 또는 도난당한 지적 재산.'



이것들은 가장 자주 묻는 질문 중 일부이지만 나열하는 것은 불가능하며 Apple에서 모두 대답할 수 있습니다. 지난 달에 발표된 Apple의 사이드로딩 방지 문서는 광범위하고 관심 있는 사람들이 읽을 가치가 있습니다. 우리는 이 문서에서 Apple이 공유한 몇 가지 주요 사실과 통계를 아래에 강조 표시했습니다.

  • 유럽 ​​연합의 사이버 보안 기관에 따르면 Android와 같은 사이드로딩을 지원하는 플랫폼은 하루에 230,000건 이상의 맬웨어 감염을 기록했습니다.
  • 사이드로드된 앱으로부터 보호하기 위해 일부 사용자가 다운로드해야 할 수 있는 모바일 바이러스 백신 소프트웨어는 소비자에게 34억 달러 이상의 비용을 발생시킵니다.
  • Android 스마트폰은 ‌iPhone‌
  • 사이드로딩은 iOS 생태계에 대한 사용자의 신뢰가 줄어들어 '더 적은 수의 개발자로부터 더 적은 수의 앱을 다운로드하고 더 적은 수의 인앱 구매'로 이어지기 때문에 개발자에게 피해를 줍니다.

많은 사용자와 개발자에게 Apple의 주장은 여전히 ​​설득력이 없으며 규제 당국은 이와 관련하여 Apple의 관행을 분명히 면밀히 살펴보고 있습니다. 이 모든 것이 정확히 어떻게 진행될지는 두고 볼 일이지만, 애플이 ‌App Store‌와 관련된 일부 제한을 완화해야 한다는 압력을 받고 있는 것은 분명합니다.