Защита iOS 14 знатно подпортила жизнь разработчикам

Безопасность всегда была для Apple на первом месте. Ведь если бы компания ставила во главу угла удобство, а не защиту, мы уже давно получили возможность платить с помощью Google Pay на iPhone, менять все штатные программы на сторонние и устанавливать софт из-за пределов App Store. Но в Купертино считают, что важнее всего обеспечить конфиденциальность пользователей, а потому год от года расширяют функциональные возможности защитных механизмов iOS, которая в этом году научилась особенно хорошо выявлять слежку. Настолько хорошо, что это даже стало поводом для судебного разбирательства.
Начнём с предыстории. В iOS 14 буфер обмена научился присылать оповещения, если запущенное приложение копирует какую-либо информацию. Многие пользователи, которые установили тестовую сборку обновления, обратили на него внимание уже в первые минуты, поскольку в некоторых приложениях уведомления от буфера обмена сыпались каждые несколько секунд. Но если одни поспешили просто отключить этот механизм, другие задумались, а почему, собственно, приложение вообще что-то копирует? Ведь информация, которую оно собирает, вполне может носить конфиденциальный характер.
Приложение для iOS копирует данные
iOS 14 научилась предупреждать об обращениях приложений к буферу обмена
Именно так и решил Адам Бауэр, который подал в суд на LinkedIn, обвинив компанию в том, что её приложение незаконно собирало конфиденциальную информацию о пользователях. В качестве доказательств он предоставил отчёт разработчиков, которые изучили его iPhone под управлением бета-версии iOS 14 и выяснили, что таким образом фиксируются случаи обращения LinkedIn к буферу обмена операционной системы с целью сбора конфиденциальных данных о пользователе. А поскольку на iPhone Бауэра был настроен общий буфер обмена с Mac и iPad, приложение могло считывать информацию ещё и из их памяти.
Адам Бауэр оказался не единственным, кто обратил внимание на неестественное поведение мобильного клиента LinkedIn. Сразу несколько пользователей, установивших iOS 14, заметили, что приложение копирует данные после каждого нажатия, и пожаловались в LinkedIn. Представители социальной сети довольно быстро отреагировали на жалобу, отметив, что приложение на самом деле не собирает никакую информацию, а буфер обмена присылает оповещение о копировании данных из-за ошибки, которая скрывалась в программном коде и никак себя не проявляла до установки iOS 14.
Сбор данных пользователей
В LinkedIn скорее всего не врут, говоря, что их приложение не собирает данные пользователей
Кажется, что LinkedIn просто пытается оправдаться и съехать с иска. Всё-таки незаконный сбор данных – это довольно неприятная статья для компании, которая, собственно, работает с данными пользователей. В конце концов, вряд ли вы успели забыть скандал, фигурантом которого стала социальная сеть Facebook. Тогда её уличили в том, что она не просто собирала данные, но и передавала их на сторону. В результате авторитет Facebook сильно пошатнулся и ей стали доверять заметно меньше пользователей, в том числе и те, которые раньше не особенно переживали о собственной конфиденциальности.
Другое дело, что, может быть, LinkedIn говорит правду?
iOS 14 стала причиной судебных разбирательств