Kotisivu » miten » Miksi iPhonet ovat turvallisempia kuin Android-puhelimet

    Miksi iPhonet ovat turvallisempia kuin Android-puhelimet

    Tässä on likainen salaisuus: useimmat Android-laitteet eivät koskaan saa tietoturvapäivityksiä. Yhdeksänkymmentäviisi prosenttia Android-laitteista voi nyt vaarantua MMS-viestin kautta, ja se on vain kaikkein korkean profiilin vika. Googlella ei ole mitään keinoa soveltaa suojauskorjauksia näihin laitteisiin, ja valmistajat ja operaattorit eivät välitä.

    Android-ekosysteemi on tulossa myrkylliseksi hätäkuvaksi suojaamattomista laitteista, jotka on turvattu tietoturva-aukkojen kanssa. Vertailun vuoksi, kun Applen iOS: lla on tietoturva, Apple voi vain päivittää kaikki tuetut iPhonit uudella versiolla. Jopa Windows-puhelimet ovat parempia kuin Android.

    Android-puhelimet eivät takaa tietoturvapäivityksiä

    Viimeinen Stagefright MMS -vika antaa meille hyvän tapaustutkimuksen, joka osoittaa, mitä tapahtuu, kun joku löytää tietoturva-aukon Androidissa. Google luo korjaustiedostoja ja soveltaa niitä Android-avoimen lähdekoodin projektikoodiin. Google lähettää sitten nämä korjaustiedostot laitteiden valmistajille - Samsung, HTC, Sony, LG, Motorola, Lenovo ja muut. Googlen osallistuminen päättyy täällä. He eivät voi pakottaa valmistajia vapauttamaan näitä korjaustiedostoja. Tämä vaikuttaa usein siltä, ​​missä prosessi päättyy.

    Jos valmistaja haluaa soveltaa näitä korjaustiedostoja, niiden on sovellettava niitä laitteen Android-koodiin ja rakennettava uusi Android-versio kyseiselle laitteelle. Tämä on erillinen prosessi jokaista valmistajaa tukevaa puhelinta ja tablettia varten. Jokaisen valmistajan on sitten otettava yhteyttä myyjään, joka myi puhelimet, ja toimittaa jokaiselle yksittäiselle laitekohtaiselle korjaustiedolle jokaiselle operaattorille eri puolilla maailmaa. Valmistajan osallistuminen päättyy täällä. Vaikka he menevät hulluksi ja korjaavat jokaisen yksittäisen laitteen, jota he edelleen tukevat, he eivät voi pakottaa lentoyhtiöitä todella soveltamaan näitä korjaustiedostoja

    Liikenteenharjoittajat voivat sitten lähettää uuden, korjattavan Android-rakenteen laitteisiinsa. Jos näin on, on hyvä mahdollisuus, että se on laajamittaisen testausjakson jälkeen, jolloin tietoturva-aukot pysyvät edelleen paikallaan. Vaikka lentoliikenteen harjoittaja haluaisi tehdä tämän, on hyvä mahdollisuus, että he haluavat testata vain muutamia lippulaivapuhelimia, eikä vanhempia laitteita.

    Käytännössä useimmat Android-laitteet eivät juuri saa tietoturvapäivityksiä ja ne jäävät haavoittuviksi. Google ei ole päättänyt valvoa sellaisten tietoturvapäivitysten toimittamista, joita ne noudattavat muita asioita valmistajien kanssa tehtävissä sopimuksissa. Valmistajat luovat monia, monia erilaisia ​​laitteita ja eivät halua tehdä työtä kaikkien niiden päivittämiseksi. Liikenteenharjoittajat lähettävät monia, monia erilaisia ​​laitteita ja eivät halua vaivata niiden testaamista. Sen sijaan, että toimitettaisiin päivityksiä ja ylläpidettäisiin vanhoja puhelimia, he haluavat mieluummin asiakkaita ostamaan uusia laitteita. Nämä tietoturva-aukot kiinnitettiin Androidin uusimpiin rakennuksiin, joten uusi laite on turvallinen - ainakin kunnes löytyy enemmän reikiä eikä korjata niitä.

    Kyllä, Android-laitteen "tarkista päivitykset" -toiminto tarkistaa vain, onko olemassa valmistajan ja operaattorin hyväksymiä päivityksiä. Se ei ole luotettava tapa varmistaa, että sinulla on tietoturvapäivityksiä.

    iPhonelle taataan oikea-aikaiset tietoturvapäivitykset

    Android-päivitysmalli on hirvittävän rikki. Kyse ei ole vain uusimpien ja suurimpien ominaisuuksien saamisesta. Sen sijaan ei ole mahdollista taata, että sinulla on nykyiset tietoturvakorjaukset. Ei todellakaan ole mitään keinoa kertoa tarkalleen, mitkä tietoturva-aukot on asetettu laitteeseen, sillä olet riippuvainen siitä, että valmistaja lisää korjaustiedoston omaan Android-kokoonpanoonsa ja siirtää sen laitteeseen.

    Google on yrittänyt välttää tämän Google Plays -palvelun avulla, joka päivittyy automaattisesti kaikkiin Android-laitteisiin. Mutta se voi tehdä vain niin paljon. Kaikissa Android 4.4.4 ja vanhemmissa Android-laitteissa, eli useimmissa Android-laitteissa, on tällä hetkellä selain, joka on täynnä tietoturva-aukkoja, koska Google ei voi päivittää sitä. Ja nyt lähes kaikki Android-laitteet voivat nyt vaarantua multimediaviestissä.

    Todella, tämä on kauheaa. Kuvittele, jos Windows-kannettavat tietokoneet eivät koskaan saaneet Microsoftilta tietoturvapäivityksiä. Sen sijaan Microsoft myöntää korjauksia Dellille, Lenovolle, HP: lle ja muille valmistajille. Valmistaja voi halutessaan korjata sen tai ei, ja jos he haluavat korjata sen, tämä korjaustiedosto on hyväksyttävä, kun olet ostanut kannettavan tietokoneen ennen kuin se saapui sinuun. Microsoftille annettaisiin oikeutetusti tämä hiili. Sen sijaan Microsoft julkaisee korjaustiedoston, ja se toimitetaan kaikkien Windows-tietokoneiden mallien käyttäjille Windows Update -palvelun kautta. Jopa Googlen oma Chrome-käyttöjärjestelmä toimii tällä tavalla ilman valmistajien pääsyä tielle.

    Haluatko todellisen takuun älypuhelimesi tietoturvapäivityksille? Sinun täytyy melko paljon ostaa iPhone, vaikka jopa Microsoftin Windows-puhelimet ovat edellä Androidin edessä. Kun tietoturva-aukko löytyy iPhonesta, Apple voi vapauttaa korjaustiedoston jokaiselle iPhone-käyttäjälle kerralla - jopa harjoittajat eivät pääse tielle.

    Käyttöoikeudet ja tietosuojakäytännöt ovat iOS: ssa parempia

    Sovellusoikeudet ovat toinen tapaus, jossa iPhonesissa on Android-puhelimia. Android alkoi voimakkaasti, ja se tarjoaa "sovellusoikeudet" - näet, mitä sovellus vaatii ennen sen asentamista, eikä halua asentaa sitä. iPhonesilla on nyt parannettu lupajärjestelmä, jossa voit itse valita ja valita, mitä tietoja sovellus saa käyttöön. Tarvitsetko sovelluksen, mutta et halua antaa sille yhteystietoja tai muita arkaluonteisia tietoja? Voit tehdä tämän iOS: ssa.

    Androidissa sovellusoikeudet ovat enemmän vaatimuksia - ota se tai jätä se. Sovellukset pyytävät usein paljon enemmän oikeuksia kuin ne todella tarvitsevat, ja et koskaan tiedä, onko tämä asennettu peli lataamassa yhteystietoluettelosi etäpalvelimeen. Google pyrkii lisäämään lupakirjaohjauksen tuleviin Android-versioihin, mutta se on liian vähän, liian myöhäistä. Tällaiset toiminnot ovat käytettävissä vain kolmannen osapuolen muokattuissa ROM-levyissä sen jälkeen, kun Google on poistanut Androidin piilotetun lupahallinnon.

    iPhonet todella ohjaavat, mitä sovelluksia voit tehdä puhelimessasi, jolloin sovellusoikeudet ovat hyödyllisiä yksityisyyden valvontatoimenpiteitä. Tämä auttaa pitämään yksityiset tiedot turvassa. Androidissa se on vain sovelluksen mukainen - voit vain hallita, käytätkö kyseistä sovellusta vai ei.

    Applen lukittu sovellusmyymälä on ohittanut tietyntyyppisten sisältöjen kieltämisen, mutta vain hyväksyttyjen lähteiden sovellusten salliminen antaa jonkin verran lisää turvallisuutta haittaohjelmia vastaan. Useimmat Android-haittaohjelmat tulevat Google Playn ulkopuolelta, usein silloin, kun käyttäjä lataa piraattisen sovelluksen ja asentaa sen. Tämä ei ole mahdollista ilman iPhoneen. IOS-sovelluksen myymälän hyväksymisprosessi on myös hieman tiukempi, ja siihen liittyy henkilö, joka tosiasiallisesti testaa sovellusta eikä automaattista algoritmia.


    Googlen on korjattava tämä tilanne. On mahdotonta hyväksyä, että useimmat Android-laitteet eivät koskaan saa tietoturvapäivityksiä ja että ne jäävät alttiiksi lukemattomalle määrälle tietoturva-aukkoja. Monissa laitteissa on jopa lukittuja käynnistyslataimia, jotka estävät sinua korjaamasta vikaa itse asentamalla mukautetun ROM-levyn.

    Kyllä, Android on avoin foorumi, johon osallistuu monia valmistajia, mutta niin on myös Windows. Googlen on saatava alustansa järjestykseen. Jatkamme yhä heikkeneviä tietoturvapyrkimyksiä Android-maassa, kunnes koko Android-ekosysteemi alkaa huolehtia turvallisuudesta ja kykenee korjaamaan tietoturvaongelmia ajoissa ja johdonmukaisesti, kuten kaikki muut modernit käyttöjärjestelmät.

    Kuvaluotto: Indi Samarajiva Flickrissä