Googleは開発者にiOS9アプリのセキュリティ機能をバイパスする方法を教えています
Googleは収益を広告に依存しているため、AppleがiOS9で実装しているセキュリティ設定の一部をバイパスする方法を開発者に指示することでAppleを弱体化させているのは当然のことです。
アプリトランスポートセキュリティ(ATS)設定では、iPhoneに届くコンテンツを使用する必要があります 「https」暗号化設定—サードパーティがユーザーの操作を追跡できないようにする iPhone。
グーグルとして ブログ投稿に書き込みます:
「Googleは引き続きHTTPSの業界全体での採用に取り組んでいますが、サードパーティの広告ネットワークやシステムを介して提供されるカスタムクリエイティブコードが常に完全に準拠しているとは限りません。
HTTPSに移行する開発者がiOS9デバイスで広告を引き続き配信できるようにするために、推奨される短い 用語の修正は、HTTPリクエストを成功させ、安全でないコンテンツをロードできるようにする例外を追加することです。 成功しました。」
Googleはさらに、開発者がアプリでAppleの新しいATS設定をオプトアウトするために使用できる5行のコードを提供しています。 これらは:
NSAppTransportSecurityNSAllowsArbitraryLoads
ご想像のとおり、この決定はGoogle側で多少物議を醸していますが、Googleは最後の手段としてそれを擁護しました。
セキュリティ全体と比較して、Appleで問題が発生したのはこれが初めてではありません。 広告の問題も。 2012年、AppleのSafari Webブラウザをハッキングして広告ツールをブロックする設定を無効にした後、Googleは2,250万ドルの罰金を科せられました。
この卑劣な回避策は違法ではありませんが、クパチーノの人々にGoogleを愛する可能性は低いです。
ソース: iPhonehacks