Recomendado, 2024

Escolha dos editores

A Apple traça uma linha nebulosa sobre o uso de certificados de raiz em aplicativos móveis Os desafios que os desenvolvedores de iOS podem enfrentar quando as diretrizes do aplicativo mudam. A remoção de vários aplicativos da Apple na quinta-feira mostra os desafios que os desenvolvedores iOS podem enfrentar quando as diretrizes do aplicativo mudarem. Entre os aplicativos removidos estava o Choice, desenvolvido pela Palo. Empresa com sede em Alto estado. O aplicativo interrompeu fluxos de tráfeg

Astrolab | O que são nebulosas?

Astrolab | O que são nebulosas?
Anonim

David Yoon, co-fundador da Been, disse em uma entrevista por telefone no domingo que sua empresa imediatamente atualizou a Choice a fim de remover o certificado raiz dos dispositivos dos usuários.

Yoon disse que está aguardando a aprovação de uma versão modificada da Choice que foi submetida à Apple.

A Apple aprovou a Choice em junho, quando estreou com um certificado raiz, que a empresa não proibir. Caso contrário, não seria possível para fornecedores como a Choice oferecer serviços VPN em dispositivos móveis da Apple.

Certificados raiz não são um problema de segurança, mas permitem que um aplicativo inicie uma nova conexão criptografada com um serviço da Web e em seguida, visualize o tráfego usando sua chave privada.

A Choice usou seu certificado raiz para obter visibilidade no Facebook, por exemplo, que criptografa seu conteúdo e anúncios no aplicativo com criptografia SSL / TLS (Secure Socket Layer / Transport Security Layer)

A Choice também pode bloquear anúncios e mecanismos de rastreamento de terceiros em qualquer serviço que não use SSL / TLS.

Mas muitas empresas de tecnologia estão migrando para serviços totalmente criptografados, com conteúdo e anúncios entregues em SSL / TLS . A medida foi motivada em parte pela extensa coleta de dados das agências de espionagem dos EUA revelada pelo agente da NSA, Edward Snowden.

Yoon disse que sua empresa divulgou aos usuários como bloqueia anúncios dentro de alguns serviços protegidos por SSL / TLS e não reteve nenhum tráfego dos dispositivos dos usuários. Mas ele reconheceu a justificativa pública da Apple para remover a Choice.

"Para ser justo, livrar-se do certificado raiz é mais seguro, mas não achamos que estamos sendo inseguros", disse Yoon. Não está claro que tipo de casos de uso de certificados de raiz não seriam permitidos em aplicativos.

Yoon disse que sua empresa tem um pequeno mas crescente número de seguidores. Mais de 10.000 pessoas fizeram o download da Choice, que tem um plano de negócios que vai além de bloquear anúncios e rastreadores de terceiros.

A Choice tem um modo de "Ganhar" no qual nenhum anúncio é filtrado. Nesse modo, o plano é que a Choice colete alguns dados - como quais aplicativos uma pessoa usa em momentos específicos - que o Been pode gerar receita.

Yoon enfatizou que os usuários seriam totalmente informados sobre os dados que a empresa coleta e

O problema que Yoon disse estar tentando resolver é que o comportamento on-line dos usuários está sendo amplamente monitorado por uma variedade de empresas e redes de publicidade sem o seu consentimento ou compensação.

Ganhe intenções para pagar os usuários pelos dados que eles dão à Choice, uma troca de valores que não existe no mercado de publicidade on-line agora, disse Yoon.

“Sua navegação pelo telefone é interessante para nós”, disse Yoon. “Você está dando de graça, vamos pagar por isso. Ou, não nos deixe ver isso. ”

Se as pessoas usam o Earn por um dia, elas ganham 1.000 pontos. Depois de 30 dias e 30.000 pontos, eles receberiam US $ 20, por exemplo, disse Yoon.

Se apenas um pequeno número de pessoas optasse pelo Earn, o Been seria capaz de criar inferências baseadas em amostras que poderiam ser úteis para outros usuários. partes, como Gallup e Nielsen funcionam, disse Yoon.

Ainda é cedo para a Been, que é uma pequena empresa autofinanciada. Yoon disse que é apenas ele um co-fundador, Sang Shin, e três ou quatro empregados de meio período.

Mas ele está trabalhando na Choice há alguns anos e acredita que nos próximos cinco anos haverá um interesse crescente em pagar os usuários diretamente pelos seus dados.

“Estamos tentando tornar os dados mais caros para as pessoas, para que você possa possuí-las. ," ele disse.

Top