Apple používá prozatímní opravu pro chybu v aplikaci v aplikaci, permanentní oprava přicházející v iOS 6
s probíhajícím vývojem iOS 6, výrobou iPhone nové generace a navěřeným menším iPadem a také bezprostřední Vydání OS X Mountain Lion, Apple byl v poslední době skutečně prozkoumán ruským výzkumným pracovníkem, který našel způsob, jak obejít proces nákupu v aplikaci v aplikacích dostupných pomocí oficiálního obchodu s aplikacemi. Postup bypassu, který zahrnuje zprostředkovatelský server a dva certifikáty iPhone, nepochybně způsobil vnitřní bolest hlavy v Apple a vyvolal téměř okamžitou akci.
Tim Cook a jeho výkonný tým jednali okamžitě, aby tento problém delegovali do určitého týmu v rámci Apple, což vedlo k tomu, že společnost zveřejnila novou online stránku podpory, která zahrnuje ověření přijetí v aplikaci v aplikacích v aplikacích iOS. Příspěvek začíná tím, že do výše uvedené zranitelnosti poskytne malé množství pozadí, což je objev, který se týká příjmů z nákupu v aplikaci, což zase umožňuje změnit informace DNS a směruje požadavky na ověření na externí server.
Cupertino obři doporučili, aby vývojáři dodržovali nové pokyny přísně, aby neklesli kořisti celého fiaska. Informace uvedené v článku potvrzují aplikace, které se připojují přímo k serveru App Store pro provedení ověření, jsou ovlivněny problémem a mohly by být náchylné k útoku, přičemž k řešení problému jsou uvedeny čtyři odrážky.
Skutečnost, že Apple na tento problém reagoval včas, dodá vývojářům, kteří využívají mechanismus nákupu v aplikaci, pro zpeněžení svého softwaru, ale prozatímní rozlišení přesně nevymaluje ideální obrázek. V rámci okamžitého řešení Apple schválila vývojáře oprávnění k přístupu k soukromým API ve své aplikaci, což je za normálních okolností obvykle zamračeno. S zranitelností ovlivňující IOS 5.1 a níže musí poskytnout útěchu, aby věděl, že Apple také oznámil trvalé řešení, které bude součástí konečného vydání iOS 6, ale do té doby, do té doby, doprovázejí osvědčené postupy v novém online papíru musí stačit.
S okamžitým a dlouhodobým řešením na stole se Apple podařilo udržet některé z vlků na uzdě. Bude zajímavé zjistit, zda a jak se Apple rozhodne kompenzovat vývojáře, kteří se kvůli tomu stali obětí zranitelnosti a ztratili zisky.
(přes 9to5Mac)
Můžete nás sledovat na Twitteru, přidat nás do svého kruhu na Google+ nebo se vám líbí naše stránka na Facebooku, abyste se informovali o všech aktuálních od společnosti Microsoft, Google, Apple a Web.