Apple razvijalcem aplikacij priporoča prehod na HTTPS

Apple, ena najbolj priznanih blagovnih znamk na svetu, je nedavno objavil priporočilo razvijalcem aplikacij za iOS, naj v svojih aplikacijah čim prej začnejo uporabljati protokol HTTPS. V preteklih letih so ta prehod opravila številna podjetja, vključno z Googlom, Microsoftom in Yahoojem. Vsa ta podjetja zdaj za svoje spletne storitve privzeto uporabljajo HTTPS. Prehod na HTTPS je znak, da so velika podjetja bolj kot kadar koli doslej zaskrbljena glede varnosti in zasebnosti uporabnikov. Prehod na HTTPS se je dodatno pospešil po razkritju, da ameriška agencija za državno varnost NSA prestreza in nadzira podatke. Informacije o tem so bile objavljene leta 2013. Nadzorovali so celo podatke ameriške zvezne vlade. Tony Scott, vodja službe za informiranje ZDA, je najavil, da morajo vse zvezne vladne službe prenesti svoja javna spletna mesta in storitve na HTTPS do 31. decembra 2016.
Apple se danes postopno premika v isti smeri in spodbuja svoje razvijalce, da storijo enako. Pred nedavnim so na mednarodni konferenci za razvijalce predstavili nov operacijski sistem iOS 9. Na konferenci so najavili nekaj sprememb v novem operacijskem sistemu. iOS 9 bo vseboval protokol Application Transport Security, ki razvijalcem omogoča vzpostavitev varne povezave z nekaterimi domenami iz aplikacij.
Glede na navodila, ki jih je podal Apple, protokol Application Transport Security (ATS) omogoča aplikacijam, da dodajo deklaracijo v datoteko Info.plist, v kateri so navedene domene, ki zahtevajo varno povezavo. ATS omogoča preprečevanje prestrezanja podatkov in zagotavljanje zanesljive povezave. Uporaba tega protokola je zelo preprosta. Protokol ATS bo treba zelo kmalu začeti uporabljati. Prehod na ta protokol je mogoče izvesti tako v novih kot v obstoječih aplikacijah.
Trenutno uporaba protokola ATS še ni obvezna. Vendar pa se zdi, da bo ob današnjih trendih uporaba protokola ATS morda postala obvezna že v bližnji prihodnosti, še zlasti zaradi nedavnega prehoda brskalnika Google Chrome z algoritma SHA-1 na SHA-2. Za zdaj podjetje zgolj spodbuja razvijalce, naj uporabijo ATS v vseh novih in tudi v obstoječih aplikacijah.
Priporočamo, da uporabljate najnovejše protokole, vključno z Applovim protokolom ATS.