Apple подтвердила, что отключит поддержку веб-приложений в iOS для пользователей из ЕС Статьи редакции

Они будут работать как закладки на рабочем столе — и открываться из браузера.

  • 9 февраля 2024 года пользователи заметили, что в бета-версии iOS 17.4 пропала поддержка прогрессивных веб-приложений (PWA). На проблему обратили внимание в организации разработчиков Open Web-Advocacy и 9to5mac. ОС начала показывать уведомление, что веб-приложения «с этого момента будут открываться из браузера по умолчанию».
  • 16 февраля Apple обновила информацию для разработчиков и подтвердила — компания официально прекратит поддержку веб-приложений для пользователей из ЕС, заметил The Verge.
  • Она объяснила это соответствием закону о цифровых рынках (DMA). По нему пользователи должны иметь возможность скачивать приложения не только из App Store, а разработчики — писать браузеры на собственных движках, а не только с помощью инструментов Apple.
  • Apple рассказала, что поддержка веб-приложений основана на её движке WebKit и его архитектуре безопасности. Без него «вредоносные веб-приложения» смогут считывать данные из других PWA, перехватывая доступы к камере, микрофону или геолокации. Браузеры, в свою очередь, смогут устанавливать такие приложения без ведома пользователей.
  • Чтобы решить проблему с веб-приложениями, работающими на альтернативных браузерных движках, компании пришлось бы построить «новую архитектуру для интеграции». Создавать её было «непрактично» из-за других изменений, которые Apple вынуждена внести из-за DMA, а также потому, что у веб-приложений «очень низкий уровень использования». Поэтому компания решила их отключить.
  • С переходом на iOS 17.4 веб-приложения, которые пользователи добавили на рабочий стол смартфона, будут работать как закладки. Их можно будет как и прежде сохранять на экране, но открываться приложения будут в браузере — а не как потенциально автономные сервисы, отмечает The Verge.
  • Пользователи сообщали, что отключение PWA повлияет и на владельцев iPhone из России. Но подтверждения этому нет: Apple утверждает, что изменения коснутся только ЕС.
0
338 комментариев
Написать комментарий...
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Согласен, европейские лоббисты законники те еще мудаки

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Ты какими-то общими поверхностными фразами из твиттера кидаешься, при этом демонстрируя, несколько же ты не осведомлен ни про комиссии (30) ни про pwa

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Ты мне сразу бумажку дай со списком, что можно, а что нельзя говорить.
А то вдруг ляпну не по сценарию.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Невероятный Блондин

Почему PWA не ок? Очень даже ок, сам пользуюсь, и даже один из своих сайтов перевал в PWA.

Мне кажется тебе не следует выражать мнение за других людей и что-то додумывать.

Ответить
Развернуть ветку
Аккаунт удален

Комментарий недоступен

Ответить
Развернуть ветку
Alex Melnikoff

регулировать, так до конца
можно принять реально полезный закон, по которому запрещается выпиливать ранее существующий функционал. и больше никаких удаленных скайпов и ютубов у самсунг тв, никаких удаленных pwa, никаких "более не поддерживается, так как мы хотим новое впарить".
новый функционал-ок, новое устройство. старое не должно становиться хуже, чем при продаже. в противном случае производитель обязан бесплатно заменить на новое или выплатить компенсацию по x10 стоимости, например

Ответить
Развернуть ветку
Невероятный Блондин

Да, когда разрабы выкатывают новые версии попутно убивая старые фичи, это реально боль 😢

Ответить
Развернуть ветку
Alex Melnikoff

при этом могут выпилить реально используемое, а добавить мусор. тот же тинькоф, это эпик мусорного приложения. но когда-то давно там была своя платежка nfc, потом ее выпилили, завезли сторисы, голосового ассистента, чаты с другими клиентами. кому это все тарахтело вообще? а вот когда МПС отключились, nfc платежка очень бы была кстати.

Ответить
Развернуть ветку
Артём Торез

Это вкусовщина что в тиньке все новые штуки не нужны. Сторисы да не все полезны, но напоминания о фичах типа быстрого выхода на переводы тряской, или кэшбэк дня - мне всегда за радость вспомнить что это есть и пользоваться. Так же и встроенный журнал, менеджмент броней, билетов в отдельном разделе, все логично и удобно. А нфс через приложение убрали может из-за каких-то костылей, не зря же только у них это было до появления всех этих модных -Pay.

Ответить
Развернуть ветку
Alex Melnikoff

переводы тряской это в каком месте вообще интуитивно?
кешбек, балансы, проценты могут быть в простом приложении на 10мб, для этого не обязательно городить на полгига монстра.
их журналы, пульсы, прочие социалочки могут сделать отдельно. как-то живут клиенты других банков без этого.
почему убрали, почему добавили-хз. факт есть факт, приложение теряет функционал связанный с оплатой, набирает какой-то левый мусор. при этом жиреет. при старте аж 3мб скачивает. хз зачем

Ответить
Развернуть ветку
Никита Сарычев

предположу, что добавили потому что эффективным менеджерам нужно показать свою полезность, например, вводом полезных или не очень фич

приложением тинька не пользовался давным давно, оценить полезность или не очень не могу, т.ч мнение максимально нейтральное

Ответить
Развернуть ветку
Дмитрий Куприянов

Согласен максимально. Реально был нормальный банк, но скатились ребятки

Ответить
Развернуть ветку
Alex Melnikoff

лучшим он не был никогда, ни по тарифам, ни по кешбекам. акции и пиар были, но не вау.
была вкуснятина и в других банках, но там на смм положили большой и толстый и не вирусились. для меня долгое время открытие был любимым, rip

Ответить
Развернуть ветку
Artem Petrenkov
запрещается выпиливать ранее существующий функционал

Неоднократно в истории ПО были случаи, когда в новых версиях удаляют старые апишки или функции, поскольку старые содержат уязвимости by design. Притом это могло делать пользователя пассивно уязвимым. Как самый простой пример: когда-то в браузерах запретили считывать активный стиль ссылок, потому что любой сайт мог определить, какие из страниц в интернете ранее посещал данный пользователь.

Такой закон, принятый из лучших побуждений, может стать непреодолимым препятствием в борьбе с подобными уязвимостями.

Ответить
Развернуть ветку
Alex Melnikoff

то есть исправить уязвимость-непреодолимое препятствие, а из-за наличия косяка в какой-то реализации функционала, проще выкинуть весь функционал?
по этой логики после обнаружения дыры в процессорах, их все выкинули и на счеты сели, и от ссл отказались, тоже дыра же была.

Ответить
Развернуть ветку
Artem Petrenkov

В том и дело, что вместо того, чтобы просто запретить стандартом работу фичи, которая кроме эксплуатации уязвимости больше ни для чего не использовалась, пришлось бы выдумывать какие-то ограничения, чтобы фича оставалась, но пользоваться ею было фактически нельзя.

В случае с дырой в процессорах проблему решали обновлениями ядра ОС. Но в любом случае пример плохой, потому что это детали реализации работы процессора, а потому они бы под этот закон вряд ли бы попали.

А вот пример с SSL подходит. С 2011 года SSL 2.0 был запрещён как небезопасный. Но если бы закон уже действовал, то разработчики серверов и клиентов обязаны были бы его продолжать поддерживать за свой счёт, хотя смысла в этом никакого бы не было.

Ответить
Развернуть ветку
Alex Melnikoff
которая кроме эксплуатации уязвимости больше ни для чего не использовалась

эм, фича, которая кроме дыры ничего не дает для чего тогда была придумана? это бэкдор получается))

В случае с дырой в процессорах проблему решали обновлениями ядра ОС

здесь о том, что если есть фича или продукт, наверное он зачем-то был нужен, явно же не для дыры. нашли дыру, ну закройте. а так типо удалили и забыли. понятно, что так дешевле, но реально фигня получается
предположим ссл не выкинули, а починили. это дало бы возможность работать куче устройств, где новых стандартов нет

Ответить
Развернуть ветку
Artem Petrenkov

Просто для всех элементов страницы изначально можно было считывать текущий стиль оформления, но потом поняли, что для ссылок это позволяет угнать историю посещений любого сайта.

предположим ссл не выкинули, а починили

Это не так работает. Была разработана новая версия стандарта SSL 3.0 (потом, правда, в нём тоже нашли уязвимость), но криптографические протоколы часто не работают обратно совместимо именно из-за уязвимостей или слабости алгоритмов шифрования.

Представьте грубую аналогию: некий стандарт безопасности организации требует, чтобы все замки на объекте могли закрываться и открываться одним и тем же ключом. Разумеется, это небезопасно. Но введение нового стандарта, требующего разные ключи, будет противоречить старому.

Ответить
Развернуть ветку
Олежка

Как эти самые пуши угрожают яблочной псевдо-безопасности? Или это пуши виноваты в том, что яблофоны через BLE вырубали?)

Ответить
Развернуть ветку
335 комментариев
Раскрывать всегда