Itthon Securitywatch Biztonsági óra: android vs. ios, mely biztonságosabb? | max örvény

Biztonsági óra: android vs. ios, mely biztonságosabb? | max örvény

Tartalomjegyzék:

Videó: How To use an old phone as a home security camera for free (Lehet 2024)

Videó: How To use an old phone as a home security camera for free (Lehet 2024)
Anonim

Ez egy olyan régi mese: Egy versengő darab írása két versengő márkáról annak érdekében, hogy a rajongók egymáshoz csapódjanak a megjegyzésekben. Tánc, a bábuim. Dühös kiküldetése csak összegyűjti az egyedi nézeteket és kifizeti a fizetésemet. Mégis, amikor felmértem az emberi roncsokat, a pálinka-szippantót a kezében, gondolkodom: valóban biztonságosabb-e az iPhone, mint az Android? Az Android "elég jó" biztonsági megközelítése valóban elég jó? Mi lenne, ha a siker ellenére mindkét platform fontos módon kudarcot vall?

Az Apple Way védelme

Az Apple általában a mobil biztonság szempontjából egyértelmű győztes. Őszintén szólva, nehéz ezt az értékelést vitatni. Az Apple példátlan irányítása az iPhone és az iOS élményében azt jelentette, hogy a legtöbb ember megkapja és telepíti a szoftverfrissítéseket és a biztonsági javításokat. Ez kritikus jelentőségű, és jelentős különbséget jelent az Android-tól.

Az Applenek sikerült szorosan megőriznie hardverellátási láncát, és az App Store ellenőrzési folyamatán keresztül ellenőrizte a független fejlesztők által telepített alkalmazásokat is. Ez egy ellentmondásos folyamat is, mivel az alkalmazásokat látszólag önkényes okok miatt elutasították, ám az App Store nagyjából rosszindulatú programoktól mentes.

A biztonsággal kapcsolatban az Apple úgy tűnik, hogy „bármit is igényel” megközelítést alkalmaz. Nagyszerű példa az Üzenetek (korábban iMessage) platform. Ez csak úgy tűnhet, mint a telefonok és a számítógépek között megosztott szöveges üzenetek, de a néhány évvel ezelőtti Black Hat bemutató világossá tette, hogy nem ez a helyzet. Az Apple úgy tervezte a platformot, hogy az a földtől egészen a végére legyen titkosítva és a lehető leghamarabb ellenálló. Például az üzenetkiszolgálóknak hardverkulcsokra van szükségük az elforgatáshoz. Amint a szerver működőképes, ezeket a kulcsokat megsemmisítik, megakadályozva bárki - akár az Apple is - a felhasználók kémkedését vagy a rendszer megsértését. Rendkívül összetett, de működik.

Biztonság az Android Way-n

A Google hosszú ideje azzal érvelt, hogy elég biztonságos . Nem, nem találta el a Google Playbe feltöltött minden rosszindulatú alkalmazást. Igen, a kutatók számos jelentős sebezhetőséget találtak az operációs rendszerben. Igen, az Android nyitottsága és az Android operációs rendszer több különféle verziójára összetört telepített alap veszélyeztette az ügyfeleket. A Google képviselői azonban rámutatnának, hogy a körülbelül egymilliárd felhasználó közül csak egy apró része - valami olyan, mint egy százalék - tapasztal valaha rosszindulatú terméket. Ennek ellenére a milliárdnak csupán egy százaléka sok . Mint 10 millió sokat.

Hitelére a Google megváltoztatta dallamát. Az Android operációs rendszer frissítései nagyobb korlátokat szabtak arra, hogy az alkalmazások milyen információkat gyűjtsenek. A társaság az Apple-ízesített megközelítés javára elkészítette a mindent vagy semmit engedélyező modellt, amelynek értelmében a felhasználók beleegyezhetnek, hogy engedélyezik egy alkalmazás számára a kamerájukhoz való hozzáférést, de nem a névjegyzéküket. A Google a biztonsági frissítéseihez is sokkal gyorsabb ütemben lépett be, és több eszköz javítását tette szükségessé.

A legnagyobb változás a Google-tól valójában meglehetősen finom. A Google biztonsági erőfeszítéseit az Androidon belül a Google Play Szolgáltatásokba helyezte át, amelyeket a Google frissíthet, függetlenül attól, hogy az operációs rendszer melyik verzióját használják a felhasználók. Ez olyan programokat tesz lehetővé, mint a Safety Net, amely lehetővé teszi a Google számára, hogy megfigyelje az eszközökön lévő rosszindulatú programokat, még a rosszindulatú programokat is, amelyeket a Google Play Áruház külső oldaláról töltöttek be.

Innentől kezdve a Google nemcsak kibővítette az Android biztonsági funkcióit, hanem azon is dolgozott, hogy az Android-eszközöket biztonsági eszközökké alakítsák. A Google nemrégiben bejelentette, hogy az Android készülékek FIDO2 kétfaktoros hitelesítési eszközökként használhatók, és ez az egyik legjobb és legrugalmasabb 2FA opció minden Android-tulajdonos számára. Ha korábban használni akarta a FIDO2-t, akkor 20–50 USD-t kell költenie egy hardverkulcsért a Yubico vagy a Google kedvelőinek.

Amit mindegyik téved

Noha a rosszindulatú programok valódi száma alacsony, az Android-felhasználók egy százaléka, aki valami rosszindulatúval találkozott, soha nem volt egyenletesen elosztva az összes Android-felhasználó között. A 2015-ös statisztikák szerint ez elsősorban az olcsó eszközöket használók körében fordult elő, gyakran a fejlődő országokban. Ez tényleg beragadt a robbanásomba azóta, hogy hallottam. Ezeknek az eszközöknek a kockázatát aránytalanul terhelték azokra, akiknek a legkevesebb eszköze van egy átverés vagy támadás megelőzésére.

Annak ellenére, hogy a Google megpróbálta megtisztítani az Androidot és az Android-alkalmazásokat, a modell meglehetősen nagy fejlesztői bevásárlást igényel. A Google-nak meg kell győznie a fejlesztőket, hogy másképp tegyék meg a dolgokat, és használják a vállalat által biztosított új, biztonságosabb eszközöket. A Google bevezette néhány botot és sárgarépát a fejlesztők fedélzetére juttatása érdekében, de vegyes sikerrel. Ezt tovább súlyosbítja az Android törött jellege: három különálló verzió rendelkezik, amelyek mindegyike meghaladja a telepített alap 20% -át, és még más verziók vékonyabb szilánkjai is vannak. Ez azt jelenti, hogy van egy jelentős közönség, amely még mindig nem kapja meg a legújabb operációs rendszer fejlesztéseket, és a fejlesztők továbbra is alkalmazásokkal célozhatják meg őket.

Az Apple stratégiája sem volt olyan következmények nélkül, amelyek sértették a felhasználókat. A biztonsági fejlesztések fokozatos megközelítése azt jelenti, hogy valószínűleg egy idő eltelte előtt egy iPhone használható 2FA FIDO2 hitelesítőként, ha egyáltalán megtörténik. Még a meglévő YubiKey 5 NFC készüléket sem tudom használni iPhone-val, mert még nem támogatja az FFC-t az NFC-n keresztül.

Az Apple lassan fogadta el a jelszókezelő-integrációt, ami megnehezíti azt, amit az emberek megtehetnek az információk biztonságának megőrzése érdekében.

Az Apple legnagyobb biztonsági bűne azonban az, hogy a „bármit is vesz” stratégiája magas kézibeszélővel jár. Az Apple legolcsóbb telefonja az iPhone 7, amely 449 dollárba kerül, bár a kedvezmények alkalmazhatók, mint a havi 18, 99 dolláros fizetési terv. Az új, jó minőségű Android telefonok viszont 220 dollárért megvásárolhatók. Az Apple készülék magas ára egyértelmű üzenetet küld: ha nem vagy elég gazdag, akkor nem kap az Apple biztonsága. Ha az iOS sok fogyasztó ártartományán kívül esik, az Apple nem védi őket.

Ez sem foglalkozik azzal a ténnyel, hogy az iOS és az Android felhasználók számára a legnagyobb veszélyt a spam, az adathalász és a csalás jelenti. Ezek visszaélések, SMS-csalások és adathalász e-mailek formájában érkezhetnek. Mindkét platform lépéseket tett a kihívás kezelésére, de nem szabad elfelejtenünk, hogy míg a spam és az adathalász adat nem olyan szexi, mint a kormány által kidolgozott rosszindulatú programok, ez valódi veszélyt jelent a fogyasztók számára.

Az Android és az iOS is jobb lehet

Nemcsak azt gondolom, hogy szomorú írás azt mondani, hogy az egyik platform jobb, mint a másik, valóban azt hiszem, hogy hatalmas különbség van az Apple és a Google közötti megközelítés között a mobilbiztonság szempontjából. A társaságok különböző célokkal és üzleti modellekkel rendelkeznek, és ezekkel a lencsékkel foglalkoztak a biztonsági problémákkal.

  • Az Android P-vel a Google leállítja a felzárkózást a biztonságon Az Android P-vel a Google leállítja a felzárkózást a biztonságon
  • Apple iOS 12 Apple iOS 12
  • Google Android Pie (9.0) Google Android Pie (9.0)

A piszkos igazság az, hogy az Apple és a Google egyaránt sikeres a biztonságban - ha a megfelelő üzleti modellük látványán keresztül tekintik meg. A Google-nak hatalmas, kellemetlen hardver- és szoftverfejlesztők szövetségét kell fenntartania annak érdekében, hogy továbbra is működjön a bolygó legnépszerűbb operációs rendszere. Néhány dolgot elronthat, feltéve, hogy ezek a kapcsolatok továbbra is erősek.

Az Apple viszont tudja, hogy jó hírneve minden. Mivel az emberek biztonságban érzik magukat az iPhone készülékekben, biztonságban érzik magukat, hogy pénzt költenek mind iPhone készülékeken, mind pedig (egyre fontosabb) az iPhone készülékeken. A társaság nagyon lassan és szándékosan mozog, így először tud helyrehozni, ami néha megkönnyíti az új technológiák alkalmazását.

A győztes kiválasztása helyett mindkét technológiai óriást felelősségre vonjuk a hiányosságukért. A nap végén esély van arra, hogy rendelkezik-e olyan eszközzel, amelybe a két társaság egyikének személyes adatait tartalmazza, tehát egyikük sem engedheti meg magának, hogy elégedett legyen a múltbeli eredményekkel vagy a közelmúltbeli fejlesztésekkel.

Biztonsági óra: android vs. ios, mely biztonságosabb? | max örvény