Apple об изменениях в iOS для ЕС: Сделали все возможное, но DMA ставит пользователей в менее безопасное положение

Apple готовится выпустить iOS 17.4 для широкой публики на следующей неделе с крупным обновлением для пользователей в ЕС, которое разрешит сторонние магазины приложений и многое другое. Теперь, в преддверии вступления в силу Закона о цифровых рынках, Apple опубликовала самый актуальный и всеобъемлющий ресурс обо всех изменениях, своем подходе и «усилиях по защите безопасности и конфиденциальности пользователей в Европейском Союзе».

Еще в январе мы узнали, что Apple впервые откроет iOS для сторонних магазинов приложений в ЕС в соответствии с Законом о цифровых рынках (DMA). Другие изменения включают новую структуру комиссий, сторонние браузеры по умолчанию и многое другое.

В преддверии выпуска iOS 17.4 для широкой публики с крупными обновлениями в ЕС, Apple опубликовала 60-страничный документ, охватывающий все изменения. Он включает подробную информацию обо всех способах обеспечения безопасности и конфиденциальности, но подчеркивает:

Эти меры безопасности помогут сохранить работу iPhone пользователей в ЕС максимально безопасной, конфиденциальной и надежной — хотя и не на том же уровне, что и в остальном мире.

Apple заявляет, что ее «главный приоритет — создавать отличные продукты, которые обогащают жизнь пользователей по всему миру», и что защита пользователей с помощью надежных функций безопасности и конфиденциальности является фундаментальной ценностью.

Что касается изменений, необходимых для соответствия требованиям DMA, Apple заявляет, что разработала «более 600 новых API и инструментов для разработчиков».

Apple утверждает, что меры безопасности, которые она внедрила для распространения приложений, применяются независимо от того, где разработчик продает приложение для iOS, а нотаризация iOS является крупным обновлением, включающим как автоматические, так и ручные проверки.

Одной из проблем Apple является то, что новые сторонние магазины приложений в ЕС являются «новыми и прибыльными рынками для злоумышленников».

Злоумышленники долгое время боролись за доступ к iPhone из-за его лучших в своем классе защит безопасности и конфиденциальности. Интегрированный подход Apple к безопасности платформы сделал экосистему iOS недоступной для обычного вредоносного ПО — на самом деле, киберпреступникам никогда не удавалось совершить ни одной широкомасштабной атаки вредоносного ПО на потребителей на iOS. Они узнали, что интегрированный подход Apple к безопасности платформы делает большинство попыток заражения вредоносным ПО бесперспективными. Производство и распространение вредоносного программного обеспечения требует значительных ресурсов, а надежная защита iPhone помешала этим усилиям принести значительную отдачу от инвестиций, что еще больше снизило привлекательность устройства в качестве цели.

Что касается альтернативных вариантов оплаты в магазинах приложений, Apple предупреждает о потере функций безопасности и конфиденциальности, встроенных в ее App Store:

Для поддержки изменений, которые мы объявили в соответствии с DMA, мы также предоставляем разработчикам в App Store возможность использовать альтернативные способы оплаты для завершения транзакций цифровых товаров и услуг в своих приложениях в ЕС. Это открывает новые возможности для разработчиков, но также означает, что пользователи этих приложений не будут иметь тех же гарантий и преимуществ, на которые они привыкли полагаться через частную и безопасную коммерческую систему Apple, включая In-App Purchase (IAP) — такие как простое отмена подписки, централизованная страница истории покупок, родительский контроль, например «Запросить разрешение», или защита от хищнических тактик, направленных на обман пользователей с целью оплаты иной суммы за цифровой товар, чем заявлено. Бремя ляжет на пользователей, которым придется самим разбираться, на основе каждого приложения, какие преимущества и гарантии им доступны — и к кому обращаться за помощью, когда транзакции идут не так, поскольку агенты AppleCare смогут им помочь лишь в ограниченной степени (если вообще смогут).

Как мы сообщали ранее, другие изменения для защиты и информирования пользователей ЕС в iOS 17.4 будут включать:

  • Метки на страницах продуктов App Store — информирующие пользователей о том, что загружаемое приложение использует альтернативную обработку платежей.
  • Уведомления в приложениях — информирующие пользователей о том, что они больше не совершают транзакции с Apple, и о том, что разработчик направляет их для совершения транзакций с использованием альтернативного платежного процессора.
  • Расширенная переносимость данных на сайте Apple «Данные и конфиденциальность» — где пользователи из ЕС могут получить новые данные о своем использовании App Store и экспортировать их уполномоченной третьей стороне.

Apple считает, что проделанная ею работа по соблюдению DMA и защите пользователей «продолжит делать iPhone самым безопасным, самым конфиденциальным и самым надежным смартфоном, доступным сегодня в Европейском Союзе, предоставляя пользователям тот отличный продукт, который они ожидают от Apple».

Но Apple считает, что это не так безопасно, как опыт использования iPhone для пользователей в других странах мира.

Полный документ можно найти здесь.