Apple определя нови правила за разработчиците

Apple обяви, че планира да изисква от разработчиците да представят причини за използването на определени API в своите приложения от края на тази година с пускането на iOS 17, iPadOS 17, macOS Sonoma, tvOS 17 и watchOS 10, за да предотврати злоупотребата с тях за събиране на данни.

„Това ще помогне да се гарантира, че приложенията използват тези API само по предназначение“, се казва в изявление на компанията. „Като част от този процес ще трябва да изберете една или повече одобрени причини, които точно отразяват начина, по който вашето приложение използва API, и вашето приложение може да използва API само за причините, които сте избрали.“

API, които изискват причини за използване, са свързани със следното –

  • API за времеви маркери на файлове
  • API за времето на зареждане на системата
  • API за дисково пространство
  • API за активна клавиатура, и
  • API по подразбиране на потребителя

Производителят на iPhone заяви, че предприема този ход, за да гарантира, че разработчиците на приложения няма да злоупотребяват с тези API за събиране на сигнали от устройствата с цел снемане на пръстови отпечатъци, които могат да бъдат използвани за уникално идентифициране на потребителите в различни приложения и уебсайтове за други цели, като например целева реклама.

Прилагането на политиката, което ще влезе в сила през есента на 2023 г. и ще обхване и visionOS, ще изисква от разработчиците, които подават нови приложения или актуализации на приложения, да декларират причините за използването на тези „API с необходимата причина“ в декларацията за поверителност на приложението. От пролетта на 2024 г. приложенията, които не описват използването на API в своя файл с декларация за поверителност, ще бъдат отхвърляни.

„Независимо дали потребителят дава разрешение на вашето приложение да проследява, снемането на пръстови отпечатъци не е разрешено“, предупреждава изрично Apple в документацията си за разработчици. „Вашето приложение или SDK на трета страна трябва да декларира една или повече одобрени причини, които точно отразяват използването на всеки от тези API и данните, получени от използването им.“

„Можете да използвате тези API и данните, получени от тяхното използване, само за декларираните причини. Тези декларирани причини трябва да съответстват на функционалността на вашето приложение, както е представено на потребителите, и не можете да използвате API или производните данни за проследяване.“

 

The Hacker News

Подобни

NIST търси решения за по-добро управление на OT в критичната инфраструктура
19.07.2026
NIST
Ransomware атаките срещу здравния сектор се засилват
13.07.2026
ai-healthcare-9106907_1280
Австралия предупреждава за мащабна кампания срещу WordPress, Joomla и други CMS платформи
13.07.2026
cybersecurity3
Progress призова клиентите на ShareFile незабавно да изключат своите Storage Zone Controllers
11.07.2026
progress-software-co-logo
Летните отпуски - предпочитаното време за кибератаки
10.07.2026
peggy_marco-sunset-5560658_640
Microsoft премахва OWA Light от Exchange Server
10.07.2026
microsoft-exchange-logo-png-what-is-microsoft-exchange-1913

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy