Комментарии 29
Оплаты через внешние сервисы нет, значит можно пропускать.
Это исключение подтверждающее правило. Вот есть у Apple «болячка» о ней шумят, над ней работают: банят виноватых, лечить пытаются. А теперь подумайте сколько дырок у девайсов, где нет централизованной системы контроля, и на волю пользователя целый террариум всевозможной «живности».
Думаю, тут дело вкуса, где-то порядка больше, где-то меньше, каждый сам для себя выбирает продукт по душе.
Стригут бабло с лохов и им на уши что-то шепчут, чтобы не дергались.
Некоторые лохи идут дальше — уговаривают и других терпеть.
Всё это старо как мир, как и лохи не переводятся.
Это исключение подтверждающее правило.
А второе исключение ещё лучше будет подтверждать правило. И чем больше исключений — тем лучше подтверждено правило. Идеальное правило — на 100% состоящее из исключений. Верно?
а при чем тут 30%, если приложение распространяется не через appstore?
На маках почему-то все проблемы или от джавы, или от флеша.
А причём тут конкретно флеш?
Пользователи
- хотят что-то установить
- находят в маркете приложение, которое утверждает что может это что-то установить
- доверяя подтверждению о том что это безопасный софт, устанавливают его
- получают троян
Тут совершенно не важно что именно за софт скрывается под что-то — проблема не во "флеше".
Если вы не ставите флеш, вы не ищите его установщик. Понятно что новость про поддельный установщик.
Если вы не ставите флеш, вы не ищите его установщик.
Ещё раз повторю: дело не во флеше, дело именно в поддельном установщике.
Ваше же сообщение именно про флеш/java.
Поддельный установщик может быть на что угодно — OpenVPN
, ZeroTier
, Бухгалтерия, Блокнот.
Захотел поставить что-то — получил вирусняк хотя маркет уверял что там всё чисто.
Эппл ошиблась при проверке, но правило «чем меньше ставишь лишнего тем защищеннее компьютер» никто не отменял. Даже если это мак.
Просто в этот раз так вышло что это установщик флеша. Не более.
В следующий раз будет что-то другое.
Самое важно тут не "флеш", а то что маркет не выполняет взятые на себя обязательства.
Просто очень популярный бинарник.
Теоретически, проблему можно было бы устранить запретом на установку каких-либо бинарников. Зачем пользователям Apple что-то другое?
Так электрон не ЯП же.
А на JS троянчиков уже достаточно.
Лет 10 назад на тот же мак была скамерская "очистительная утилита", которая по факту содержала внутри себя инстанс Wine и виндовое приложение, которое собсно уже и показывалось юзеру :-)
Ну раз уж зашла речь…
Некоторое время назад столкнулся с приложением pagico. Кроссплатформенным.
Эта самая кроссплатформенность достигается тем, что там внутри апач, php и на "фронте" все это выводится во встроенный браузер.
Оно и сейчас некоторыми практикуются, вон одни товарищи периодически пробуют "обновить" юнити в нескольких играх. Загружается мегазаплатка на 500-600 мб и тут же уходит в девнул.
Apple по ошибке подписала для запуска на Mac зловред