写点什么

杀鸡儆猴!苹果撤销 Facebook 的 iOS 企业证书

2019 年 2 月 01 日

杀鸡儆猴!苹果撤销Facebook的iOS企业证书

据外媒报道,自 2016 年以来,Facebook 每个月向 13 至 35 岁的用户支付 20 美元的费用以让他们下载一款名为 Facebook Research VPN 的应用程序,并收集他们的个人数据如历史、位置信息等,这违反了苹果与 Facebook 之间的协议。为此,苹果决定撤销 Facebook 的 iOS 企业开发者证书,这意味着 Facebook 的 iOS 应用程序将不能通过内部的形式进行分发。


iOS 企业开发者证书能做什么?

从 2018 年 10 月开始,苹果要求所有更新的或新的 iOS 应用都将需要符合隐私政策,隐私政策的其中一条是必须指明 app/服务所收集的数据(若有)、收集数据的方式,以及这些数据的所有用途。像 Facebook 这款应用收集用户个人数据的行为肯定被禁止,而且是无法上线 App Store 的。


但上有政策,下有对策,苹果有一个企业开发者项目(Enterprise Developer Program),主要针对内部测试的大公司,苹果与其签署相关协议,给予 iOS 企业开发者证书,iOS 企业开发者证书也称为 In-House 证书,用于 In-House 应用,这种应用只在企业部门和员工内部使用,不对外公开,不能上传到 App Store 售卖或供用户下载,也就不需要经过苹果的审核,具有 In-House 证书的应用,通过一个 URL,用户即可下载安装,开发者也能根据需求随时修改,在测试和分发时,为开发者带来了极大的便利。


而 Facebook 就是通过这种方式,规避了苹果的审核,以“不正当”的方式获取了用户隐私。对此苹果官方发言人表示:


设立企业开发者项目的最初目的仅是为了让企业内部分发应用程序,但 Facebook 却一直利用其会员的身份向消费者分发应用并收集数据,这明显违反和苹果之间的协议。任何使用企业开发者证书向消费者分发应用程序的开发人员都会被撤销其证书,这是我们为保护用户数据安全能做的事情。


撤销证书后,Facebook 不仅不能再分发这款 App,也不能通过企业开发者项目分发其他应用,当然,Facebook 在 App Store 上线的应用不受影响。


据了解,Facebook 不是第一个违反苹果这项规定的企业,Google 曾有一个名为 Screenwise Meter 的应用,该应用与 Facebook Research 分发的方式相似,现已经被苹果禁止使用,原因是 Google 邀请 18 岁及以上用户通过企业开发者证书的特殊代码和注册流程下载应用程序,之后,Google 发表道歉声明,并在 iOS 设备上停止了该应用。


国内开发者需要注意什么?

从这件事情中,我们看出苹果从巨头企业开始整顿滥用企业证书的行为,有杀鸡儆猴的意味,苹果接下来可能在这方面加大审查,严厉打击。众所周知,在国内,也有很多滥用或通过购买企业证书打包非法 App 的行为,希望在当下,大家不要挑战苹果的底线,否则很容易滚入苹果的刀口下。


参考链接

https://www.theverge.com/2019/1/30/18203551/apple-facebook-blocked-internal-ios-apps


更多内容,请关注前端之巅。



2019 年 2 月 01 日 08:004792
用户头像

发布了 83 篇内容, 共 42.1 次阅读, 收获喜欢 183 次。

关注

评论

发布
暂无评论
发现更多内容

「查缺补漏」巩固你的Redis知识体系

Kerwin

Java redis

《深度工作》学习笔记(5)

石云升

读书笔记 专注 深度工作

架构师训练营 -week09 学习总结

GunShotPanda

NIO的组成有哪些——奈学

奈学教育

nio

EasyDL的数据集、模型与代码的版本管理:灵活管理效率提升

百度大脑

人工智能 模型训练 百度大脑

Week 09 命题作业

Jeremy

架构师训练营第九周

WW

换一种方式构建镜像

北漂码农有话说

JVM系列之:从汇编角度分析NullCheck

程序那些事

Java JVM JIT

一文教会你嵌入式网络模块的联网操作

良知犹存

物联网 网络 嵌入式

如何保存我们的资产

不在调上

浙江上线市场监管区块链电子取证平台,武汉出台“区块链八条”,

CECBC区块链专委会

区块链 行业资讯 产业落地

Week 09 学习总结

Jeremy

中国四大银行正在大规模内测数字货币APP|可凭手机号完成转账

CECBC区块链专委会

数字货币 DCEP 中国人民银行

NIO的组成有哪些——奈学

古月木易

nio

女博士年薪156万入职华为!网友:实力演绎美貌与智慧并存

程序员生活志

华为 少年天才

华为云的研究成果又双叒叕被MICCAI收录了!

华为云开发者社区

学习 AI 计算机视觉 医疗 华为云

学习总结(训练营第九课)

看山是山

打造高转化率网站不得不遵循的3条规范

姜奋斗

网站架构 网站 网站搭建 高转化率 转化

架构师0期第九周命题作业

何伟敏

日入斗金,稳赚不赔?小心泛滥网络的兼职刷单让你钱尽财空

360安全卫士

百度大脑人脸离线识别SDK升级盘点,Linux ARM版本上线

百度大脑

人工智能 人脸识别 百度大脑 sdk

Week09作业

熊威

获得高手的精英思维,从写作开始。

叶小鍵

高手 万维钢 得到精英日课

产品经理【三句半】,说清你的【酸甜苦辣】

Java_若依框架教程

产品经理 产品设计

《RabbitMQ》如何保证消息不被重复消费

Java旅途

RabbitMQ 消息队列

未来云原生世界的“领头羊”:容器批量计算项目Volcano 1.0版本发布

华为云开发者社区

Kubernetes 容器 华为云 Volcano 元原生

week9 学习总结

任小龙

充分释放数据价值:安全、可信6到飞起

华为云开发者社区

区块链 数据共享 华为云 可信安全计算 数据价值

原创 | 使用JPA实现DDD持久化- O:对象的世界(2/3)

编程道与术

Java hibernate DDD JDBC jpa

架构师训练营-week09 作业

GunShotPanda

杀鸡儆猴!苹果撤销Facebook的iOS企业证书-InfoQ