iOS第三方应用能否不使用DEP阻止其他应用打开或使用?
iOS第三方应用拦截相关规则更新说明(2017年至今)
截至iOS 17正式版,苹果针对第三方应用的权限限制没有本质松动,沙箱机制仍然是第三方应用无法绕过的核心规则,以下是具体说明:
- 不存在无需MDM即可阻止其他应用启动的权限:所有第三方应用都运行在独立沙箱中,既没有权限读取其他应用的运行状态,也没有权限干预其他应用的启动流程,只有通过设备注册程序(Device Enrolment Program)绑定的企业/教育管理设备,才能通过MDM策略下发应用禁用规则,普通消费者设备上的第三方应用完全无法拿到该级别的系统权限。
- 第三方应用通用拦截场景下,VPN仍是唯一可行方案:VPN隧道可以接管设备全局网络流量,通过拦截指定应用的请求域名、IP地址实现限制应用使用的效果,本质是断网限制而非阻止应用打开,该实现逻辑和2017年的情况没有差异,目前没有更直接的替代方案。
- 少量家长控制类应用可以实现应用限制,本质是调用系统能力:2018年苹果推出的
Family Controls框架开放了屏幕时间相关的能力,但仅限符合审核要求的家长控制类应用使用,需要用户主动授予特殊权限,且使用场景受限,不属于通用的第三方应用拦截能力。
注:未越狱的iOS设备上不存在其他未公开的第三方应用拦截路径,所有声称可以不通过VPN、不通过MDM实现通用应用拦截的第三方应用,要么是调用了
Family Controls相关能力,要么存在违规获取权限的行为,无法通过App Store官方审核。
内容的提问来源于stack exchange,提问作者Banjo the dog
相关产品推荐
相关产品推荐

