iOS ऐप सक्रिय रूप से सुरक्षित और एन्क्रिप्टेड संचार सुनिश्चित करने वाली Apple तकनीक को सक्रिय कर रहा है?

सेब / iOS ऐप सक्रिय रूप से सुरक्षित और एन्क्रिप्टेड संचार सुनिश्चित करने वाली Apple तकनीक को सक्रिय कर रहा है? 2 मिनट पढ़ा

Apple iOS 10



Apple के पास एक बहुत ही सुरक्षित और प्रभावी तकनीक है, जो अपने iOS में Apple iPhones पर चलती है। हालाँकि, दो-तिहाई से अधिक बेतरतीब ढंग से चयनित और स्कैन किए गए ऐप्स से पता चला कि यह सुविधा सक्रिय रूप से अक्षम थी। नमूना डेटा में एप्लिकेशन का बड़ा हिस्सा सुरक्षित और एन्क्रिप्टेड संचार प्रोटोकॉल का उपयोग नहीं कर रहा है बल्कि सुरक्षा और गोपनीयता के दृष्टिकोण से संबंधित है।

सेवा साइबर सुरक्षा फर्म वंडेरा द्वारा प्रकाशित रिपोर्ट तीसरे पक्ष के iOS ऐप के काम करने के तरीके और ऐप्पल के मोबाइल ऑपरेटिंग सिस्टम के भीतर व्यवहार करने के बारे में कुछ चौंकाने और संबंधित आंकड़ों का पता चला है। कंपनी ने कथित तौर पर 30,000 से अधिक आईओएस अनुप्रयोगों को स्कैन किया। शोध और विश्लेषण से पता चला कि 67.7 प्रतिशत ऐप्स जानबूझकर एक डिफ़ॉल्ट iOS सुरक्षा सुविधा को अक्षम कर रहे थे। आधिकारिक तौर पर एटीएस के रूप में जाना जाता है, जो इसके लिए खड़ा है ऐप परिवहन सुरक्षा यह सुविधा किसी भी दूरस्थ सर्वर के साथ सुरक्षित संचार सुनिश्चित करने के लिए है।



एटीएस को पहली बार iOS 9 में वापस लाया गया था। सितंबर 2015 में फ़ीचर्ड की शुरुआत हुई, और हर iOS संस्करण में, और अनिवार्य रूप से प्रत्येक iPhone, के बाद से प्रचलित रहा है। इसके बाद, WWDC 2016 में, Apple ने पुष्टि की कि यह जनवरी 2017 से शुरू होने वाले सभी iOS ऐप के लिए ATS को अनिवार्य बनाने का समर्थन करेगा। अजीब बात है, Apple ने दिसंबर 2016 में योजनाओं को आश्रय दिया, अगर वे चाहें तो एटीएस को बायपास करने के लिए ऐप्स को प्रभावी ढंग से अनुमति देते हैं।



एटीएस अभी भी शामिल है और सभी iOS ऐप्स के लिए डिफ़ॉल्ट रूप से सक्षम है। अनिवार्य रूप से, एटीएस प्रोटोकॉल सुरक्षित HTTPS कनेक्शन के उपयोग को अनिवार्य करता है। दूसरे शब्दों में, एटीएस प्रभावी रूप से सभी गैर-सुरक्षित लेकिन काफी सामान्य HTTP कनेक्शनों को ब्लॉक कर सकता है। यद्यपि HTTPS प्रोटोकॉल अब तेजी से सामान्य है और अधिकांश डेवलपर्स समान रूप से उपयोग करते हैं, फिर भी कई HTTP सर्वर अभी भी सक्रिय और सक्रिय हैं।



डेवलपर्स के लिए अपने ऐप में एटीएस समर्थन को अक्षम करने का सबसे संभावित कारण विज्ञापन रूपरेखा और विज्ञापन नेटवर्क के अधिकांश कार्य सुचारू रूप से सुनिश्चित करना है। दिलचस्प बात यह है कि कई ऐसे ब्रांड और उत्पाद प्रचार नेटवर्क दृढ़ता से सुझाव देते हैं कि आईओएस डेवलपर्स एटीएस को ऐप के अंदर अक्षम करते हैं। हालाँकि, Apple यह सुनिश्चित करने के लिए सक्रिय रूप से काम कर रहा है कि विज्ञापन राजस्व में भरोसा करने वाले ऐप्स में विज्ञापन वितरण के लिए ऑप्टिमाइज़ किया गया है, डेवलपर्स को संदेह है। ’बाधाओं’ को दूर करने वाले कई दावे जैसे एन्क्रिप्शन आवश्यकताएं डेवलपर्स के लिए विज्ञापन नेटवर्क को शामिल करना बहुत आसान बनाती हैं।

जोड़ने की जरूरत नहीं है, भुगतान किए गए एप्लिकेशन नियमित रूप से एटीएस प्रोटोकॉल को अपनाते हैं। यह केवल इसलिए है क्योंकि भुगतान किए गए एप्लिकेशन विज्ञापन राजस्व पर निर्भर नहीं होते हैं, और ऐप डेवलपर्स के पास एटीएस को अक्षम करने का कोई कारण नहीं है ताकि विज्ञापनों के माध्यम से उनकी कमाई सुनिश्चित न हो सके। संयोग से, कुछ भुगतान किए गए ऐप एटीएस को अक्षम करते हैं। हालाँकि, यहाँ भी, डेवलपर्स केवल HTTP और HTTPS सर्वर के माध्यम से डेटा वितरण सुनिश्चित करना चाहते हैं।

टैग सेब आईओएस आई - फ़ोन