Acasă Securitywatch Securitywatch: Android vs. ios, care este mai sigur? | max eddy

Securitywatch: Android vs. ios, care este mai sigur? | max eddy

Cuprins:

Video: iOS VS Android - Did You Make The Right Choice? (Noiembrie 2024)

Video: iOS VS Android - Did You Make The Right Choice? (Noiembrie 2024)
Anonim

Este o poveste la fel de veche: timpul de a scrie o piesă polemică despre două mărci concurente pentru a-și arunca fanii unul față de celălalt în comentarii. Dans, păpușile mele. Postarea dvs. de furie doar acumulează punctele de vedere unice și îmi plătește salariul. Cu toate acestea, în timp ce examinez naufragiul uman, smucătorul de brandy în mână, consider: iPhone - ul este într-adevăr mai sigur decât Android? Este destul de bună abordarea „suficient de bună” pentru Android a securității? Ce se întâmplă dacă, în ciuda succeselor, ambele platforme nu reușesc în moduri importante?

Securitatea Apple Way

Apple este de obicei apreciat ca fiind câștigătorul clar din punct de vedere al securității mobile. Sincer, este greu de certat cu această evaluare. Controlul fără precedent al Apple de la iPhone și experiența iOS a însemnat că majoritatea oamenilor primesc și instalează actualizări software și corecții de securitate. Acest lucru este critic și este un diferențiator major de Android.

Apple a reușit să țină o strânsă legătură asupra lanțului de aprovizionare hardware și, de asemenea, prin intermediul procesului de verificare a App Store, a păstrat controlul asupra aplicațiilor de la dezvoltatorii independenți. Este, de asemenea, un proces controversat, aplicațiile fiind respinse din motive aparent arbitrare, dar unul care a menținut App Store în mare parte malware.

Când vine vorba de securitate, Apple pare să folosească o abordare „orice trebuie”. Un exemplu excelent este platforma sa Messages (fosta platformă iMessage). Acest lucru poate părea doar ca mesaje text distribuite între telefoane și computere, dar o prezentare de Black Hat de acum câțiva ani a lămurit că nu este cazul. Apple a proiectat platforma de la sol pentru a fi criptată end-to-end și cât mai rezistentă la manipulare. Serverele pentru mesaje, de exemplu, au nevoie de chei hardware pentru a fi rotite. Odată ce serverele sunt operaționale, aceste chei sunt distruse, împiedicând pe oricine - chiar și Apple - să spioneze utilizatorii sau să modifice sistemul. Este enorm de complex, dar funcționează.

Securitate Android Way

Mult timp, Google a argumentat că este suficient de sigur . Nu, nu a prins fiecare aplicație rău intenționată încărcată pe Google Play. Da, au existat mai multe vulnerabilități majore în sistemul de operare descoperit de cercetători. Da, deschiderea Android și o bază instalată fracturată în mai multe versiuni diferite ale sistemului de operare Android a pus clienții în pericol. Însă reprezentanții Google ar sublinia că din miliarde de utilizatori sau cam așa ceva, doar o fracțiune minusculă - ceva asemănător cu un procent - ar întâlni vreodată ceva rău. Acestea fiind spuse, chiar și doar un procent din un miliard este mult . Cum ar fi, 10 milioane mult.

În opinia sa, Google și-a schimbat tonul. Actualizările sistemului de operare Android au pus limite mai mari asupra informațiilor pe care aplicațiile le pot aduna. Compania și-a abandonat modelul de permisiuni de toate sau nimic în favoarea unei abordări cu aromă Apple, în baza căreia utilizatorii pot fi de acord să lase o aplicație să-și acceseze camera, dar nu lista de contacte. De asemenea, Google a trecut la o cadență mult mai rapidă pentru actualizările sale de securitate, împingând mai multe corecții către mai multe dispozitive.

Cea mai mare schimbare de la Google a fost de fapt destul de subtilă. Google și-a mutat eforturile de securitate în interiorul Android, în serviciile Google Play, pe care Google le poate actualiza indiferent de versiunea de utilizare a sistemului de operare. Aceasta permite programe precum Safety Net, care permite Google să caute malware pe dispozitive, chiar și malware care a fost eliminat din afara magazinului Google Play.

De acolo, Google nu a extins doar funcțiile de securitate ale Android, dar a lucrat și pentru a transforma dispozitivele Android în dispozitive de securitate. Google a anunțat recent că dispozitivele Android pot fi utilizate ca dispozitive de autentificare cu doi factori FIDO2, oferind una dintre cele mai bune și mai flexibile opțiuni 2FA pentru fiecare proprietar de Android. Dacă ați dorit să folosiți FIDO2 înainte, ar trebui să cheltuiți între 20 și 50 de dolari pentru o cheie hardware, de pe piața Yubico sau Google.

Ceea ce au fiecare greșit

Deși numărul real de infecții cu malware este scăzut, un procent dintre utilizatorii de Android care au întâmpinat ceva rău intenționat nu a fost niciodată distribuit în mod uniform pe toți utilizatorii Android. Conform statisticilor din 2015, aceasta a fost predominant în rândul persoanelor care foloseau dispozitive cu costuri reduse, adesea în țările în curs de dezvoltare. Acest lucru a rămas cu adevărat în târâcurile mele din ziua în care am auzit-o. Riscul acestor dispozitive a fost împins în mod disproporționat față de cei cu cele mai puține mijloace pentru a antrena o escrocherie sau atac.

În ciuda presiunilor făcute de Google pentru curățarea aplicațiilor Android și Android, modelul necesită o cantitate corectă de cumpărători pentru dezvoltatori. Google trebuie să convingă dezvoltatorii să facă lucrurile diferit și să utilizeze noile instrumente mai sigure pe care le oferă compania. Google a introdus niște bețișoare și morcovi pentru a obține dezvoltatorii la bord, dar cu succes mixt. Acest lucru este în plus agravat de natura fracturată a Android, cu trei versiuni distincte, fiecare având peste 20 la sută din baza instalată, și chiar mai mici splinter ale altor versiuni. Asta înseamnă că există un public cu dimensiuni importante, care încă nu primește cele mai recente îmbunătățiri ale sistemului de operare, iar dezvoltatorii pot continua să le țintească cu aplicații.

Nici strategia Apple nu a fost fără consecințe care au rănit utilizatorii. Abordarea sa incrementală a îmbunătățirilor de securitate înseamnă că probabil va fi ceva timp înainte ca un iPhone să poată fi utilizat ca autentificator FFA 2, dacă se întâmplă deloc. Nu pot folosi nici măcar YubiKey 5 NFC-ul existent cu un iPhone, deoarece nu acceptă încă FIDO2 peste NFC.

De asemenea, Apple a adoptat încet integrarea managerului de parole, ceea ce face mai dificil cel mai bun lucru pe care oamenii îl pot face pentru a-și păstra informațiile în siguranță.

Cel mai mare păcat de securitate al Apple este, totuși, că strategia sa „orice este nevoie” vine la un preț ridicat. Cel mai accesibil telefon disponibil încă de la Apple este iPhone 7, care costă 449 USD, deși se pot aplica reduceri de tranzacționare, precum și un plan de plată de 18, 99 USD pe lună. Pe de altă parte, telefoanele Android noi, de bună calitate, pot fi achiziționate cu prețul de până la 220 USD. Prețul ridicat al unui dispozitiv Apple trimite un mesaj destul de clar: dacă nu ești suficient de bogat, nu trebuie să ai securitate Apple. Dacă iOS este în afara gamei de prețuri a multor consumatori, Apple nu îi protejează.

Nimic din toate acestea nu abordează chiar faptul că cele mai mari amenințări atât pentru utilizatorii iOS cât și pentru Android sunt spam-ul, phishing-ul și frauda. Acestea pot fi sub formă de publicitate comercială, înșelătorie prin SMS și e-mailuri de tip phishing. Ambele platforme au făcut măsuri pentru a rezolva această provocare, dar trebuie să ne amintim că, deși spamul și phishingul nu sunt la fel de sexy ca malware-ul creat de guvern, este adevărata amenințare pentru consumatori.

Atât Android, cât și iOS se pot descurca mai bine

Nu numai că cred că este un hacky scris pentru a spune că o platformă este mai bună decât cealaltă, cred cu adevărat că există un decalaj masiv între modul în care Apple și Google abordează securitatea mobilă. Companiile au obiective și modele de afaceri diferite și au abordat probleme de securitate prin intermediul acestor lentile.

  • Cu Android P, Google încetează să joace Catch-Up pe securitate Cu Android P, Google oprește jocul Catch-Up pe securitate
  • Apple iOS 12 Apple iOS 12
  • Google Android Pie (9.0) Google Android Pie (9.0)

Adevărul murdar este că atât Apple, cât și Google au succes în securitate - dacă îl vedeți prin obiectivul modelelor lor de afaceri respective. Google trebuie să mențină o alianță masivă, neliniștită de dezvoltatori de hardware și software, pentru a continua să ruleze cel mai popular sistem de operare de pe planetă. Poate greși câteva lucruri, cu condiția ca toate acele relații să rămână puternice.

Apple, pe de altă parte, știe că reputația sa este totul. Deoarece oamenii se simt în siguranță pe iPhone, se simt în siguranță să cheltuiască bani atât pe iPhone și (din ce în ce mai important) cu iPhone. Compania se mișcă foarte încet și în mod deliberat, astfel încât să o poată face corect prima dată, ceea ce uneori le face lent să adopte noi tehnologii.

În loc să alegem un câștigător, să-i responsabilizăm pe amândoi acești giganți tehnologici pentru deficiențele lor. La sfârșitul zilei, probabil că aveți un dispozitiv cu toate informațiile dvs. personale despre acesta de la una dintre aceste două companii, deci nici nu vă puteți permite să fiți mulțumiți de realizările anterioare sau de îmbunătățirile recente.

Securitywatch: Android vs. ios, care este mai sigur? | max eddy