Показать сообщение отдельно
Старый 12.01.2023, 18:54   #781
baddy
Член клуба
Член клуба
 
Аватар для baddy
 
Имя: Макс
Регистрация: 03.01.2013
Адрес: Москва
Авто: Skoda Karoq 4х4 1.4л. TSI 150л.с. DSG6 серый металлик
Сообщений: 4,362
baddy baddy baddy baddy baddy baddy baddy baddy
По умолчанию

Вот пример того как нужно заморочиться, когда твое приложение Apple удалил из AppStore, а клиентов терять не хочется....

Сбер сделал свой аналог iMazing для установки Сбербанк Онлайн на iPhone

Кто бы что ни говорил, но отсутствие в App Store приложения Сбербанка создало массу трудностей как для пользователей, так и для руководства банка. Первым пришлось искать альтернативные способы установки мобильного клиента, чтобы не потерять доступ к своим финансам, что в 100% случаев было серьёзным компромиссом. А для вторых исчезновение фирменного приложении почти наверняка означало, что часть пользователей уйдёт в другие банки. Поэтому Сбер решил перестать стучаться в закрытую дверь App Store и начал устанавливать Сбербанк Онлайн на iPhone своих клиентов напрямую. Но как именно это происходит? Сейчас всё расскажем.



Установка Сбербанк Онлайн на Айфон

Утилита Сбера называется Sberbank Installer iOS и спроектирована по модели iMazing


Первоначально предполагалось, что Сбер устанавливает приложение Сбербанк Онлайн на iPhone своих клиентов, используя корпоративный сертификат. Однако уже тогда казалось, что это не лучший вариант. Во-первых, потому что это небезопасно. А, во-вторых, потому что у банка явно больше нет возможности получать подписанные сертификаты у Apple. Значит, нужно было что-то другое. Но что?
Как выяснили Ведомости, Сбер разработал собственную утилиту для ПК, которую сотрудники банка используют для установки мобильного приложения на iPhone. По сути, ПО работает по тому же принципу, что и iMazing, о котором уже рассказывали. Пользователь передаёт свой смартфон под управлением iOS представителю Сбербанка, а тот подключает его к компьютеру по проводу и выполняет необходимые манипуляции, не получая доступ к системе сертификатов.

Сбербанк Онлайн или СБОЛ



Интересно, что Сбер устанавливает на устройства пользователей не оригинальный Сбербанк Онлайн, а СБОЛ, который уже дважды попадал в App Store и дважды был удалён оттуда модераторами Apple. Почему в банке выбрали именно это приложение, в принципе понятно сразу. Несмотря на иное название, это тот самый Сбербанк Онлайн, просто обновлённый — с доработанным дизайном, инструментами безопасности и функциональностью. Программа, которую используют в Сбербанке, называется Sberbank Installer iOS, а управляет ей отдельный специалист, которого называют оператором. Процедура установки, впрочем, не представляет особых сложностей и занимает всего несколько минут. Ведомости пишут, что после того, как подключает iPhone клиента к своему компьютеру, «Apple отправляет на него официальное разрешение в виде шестизначного кода». Что это за код и почему его отправляет Apple, непонятно.

Установка удалённых приложений на iPhone

В данном случае речь явно идёт не о коде двухфакторной аутентификации, потому, что получить его на сторонних устройствах без привязки невозможно. Но какой ещё код, требующийся для установки может отправлять Apple (и почему это вообще делает она), представить очень сложно. Ведь обычно в таких случаях используется код-пароль, но он необязательно должен быть 6-значным, а вполне может быть как 4-, так и, скажем, 8-символьным. Несмотря на то что сертификаты как таковые в процессе установки приложения не задействуется, а Сбер уверяет, что соблюдает все требования безопасности, назвать процедуру на 100% защищённой с точки зрения техники всё-таки нельзя. Нельзя хотя бы по той причине, что на iOS в принципе запрещена установка ПО из-за пределов App Store, и нарушение этого правила Apple может счесть попыткой взлома.

СБОЛ — безопасно ли приложение

Сам СБОЛ, скорее всего, безопасен. Но вот способ его установки вызывает вопросы


Чем это чревато? Ну, сторонний софт как таковой может стать инструментом для несанкционированного сбора данных, чему неоднократно подвергались известные люди вроде Джеффа Безоса и наследного принца Саудовской Аравии. А поскольку такие приложения явно чужеродны для iOS, не исключено, что Apple может просто принудительно удалить их с устройства пользователя, используя удалённое подключение.

А ведь «распотрошить» устройство пользователя может не только установленное приложение, но и десктопная утилита, к которой его подключают. Например, тот же iMazing при соединении автоматически создаёт резервную копию со всеми данными, включая фотографии, видеозаписи, сообщения, контакты и т.д. Теоретически ничего не мешает сберовской утилите делать то же самое, хотя, конечно, что-либо утверждать я не берусь.

Может ли Apple удалить приложение с телефона


Если вы не доверяете посторонним, можете попробовать установить Сбербанк Онлайн или СБОЛ у себя дома с помощью iMazing

Впрочем, выбранный Сбером способ установки своего приложения сложно назвать идеальным и по другой причине. Да, на данный момент это работает. Но Apple, которая обладает тотальным контролем над iOS, вполне может запретить устанавливать софт со стороны. По мнению Дмитрия Паршина, директора центра разработки Artezio, если Apple почувствует, что удаление неугодных приложений из App Store качественно ничего не меняет, альтернативные источники вроде iMazing и Sberbank Installer iOS тоже могут приказать долго жить. Но даже если Apple не будет чинить пользователям препятствий, установленный в обход правил СБОЛ всё равно имеет ряд характерных ограничений, которые Сбер не в силах обойти. Одно их них — отсутствие пуш-уведомлений. Дело в том, что на iOS за их доставку оповещает специальная облачная служба, работу которой обеспечивает сама Apple. И она по своему усмотрению может отключать приложения от этой системы, что и произошло с приложениями Сбербанка.

PS найти это приложение, тот еще квест....

__________________
ЕСЛИ ТЕБЕ СТЫДНО, ЗА ТО ЧТО ТЫ РУССКИЙ - ЗНАЧИТ ТЫ НЕ РУССКИЙ!
baddy вне форума   Вверх Ответить с цитированием
2 пользователя(ей) сказали cпасибо:
Это может быть интересно