Car-tech

Γιατί η ασφάλεια των εφαρμογών Android είναι καλύτερη από το iPhone

Γιατί να σε ΚΛΕΒΟΥΝ οι Ελληνικές Τράπεζες? Revolut, χωρίς προμήθειες

Γιατί να σε ΚΛΕΒΟΥΝ οι Ελληνικές Τράπεζες? Revolut, χωρίς προμήθειες
Anonim

Η ασφάλεια εφαρμογών έχει γίνει το επίκεντρο μιας έντονης προσοχής στον κόσμο των κινητών τηλεφώνων το τελευταίο διάστημα, εξαιτίας κυρίως των μερικών εκδηλώσεων που έχουν δημοσιευθεί αρκετά καλά σε κάθε μία από τις μεγάλες πλατφόρμες

φυσικά, υπάρχει το εργαλείο JailbreakMe, το οποίο ξεκλειδώνει το λειτουργικό σύστημα της συσκευής με τρόπο που θα μπορούσε ενδεχομένως να εξομοιωθεί με κακόβουλες εφαρμογές.

Από την πλευρά του Android, είναι η περίπτωση εφαρμογών ταπετσαρίας που έχουν πρόσβαση σε δεδομένα - δεν έχει κάνει τίποτα για να θέσει τους χρήστες σε κίνδυνο μετά από όλα.

Η ασφάλεια μετάδοσης, εν τω μεταξύ, έχει δώσει στην πλατφόρμα Blackberry το δικό της μερίδιο από το προσκήνιο σε κράτη που παρακολουθούν δεδομένα.

Ωστόσο, ενώ είναι ξεκάθαρο ότι καμία φορητή πλατφόρμα δεν έχει τέλεια ασφάλεια - και αυτό δεν είναι ακόμη δυνατό - το Android έχει πολλά αναμφισβήτητα πλεονεκτήματα που καθιστούν τις εφαρμογές του εγγενώς ασφαλέστερες από αυτές για το iPhone

1. Δικαιώματα Εφαρμογής

Στην πλατφόρμα Android που βασίζεται στο Linux, κάθε εφαρμογή εκτελείται σε ξεχωριστό "σιλό", δεν είναι σε θέση να διαβάζει ή να γράφει δεδομένα ή κώδικα σε άλλες εφαρμογές. Συνδεδεμένο με κάθε απομονωμένη εφαρμογή είναι ένα μοναδικό αναγνωριστικό και ένα αντίστοιχο σύνολο δικαιωμάτων που καθορίζουν ρητά τι επιτρέπεται η πρόσβαση και η πραγματοποίηση αυτής της συγκεκριμένης εφαρμογής.

Ως αποτέλεσμα, πολύς τρόπος με τον οποίο οι χρήστες του Linux συνήθως δεν έχουν δικαιώματα "root" με τη σχετική ισχύ να κάνει ζημιές σε όλο το σύστημα, έτσι οι εφαρμογές Android από προεπιλογή περιορίζονται με παρόμοιο τρόπο. Ακριβώς όπως το Linux ελαχιστοποιεί τις ζημιές που θα μπορούσαν να γίνουν στην επιφάνεια εργασίας από έναν ιό που επηρεάζει έναν μεμονωμένο χρήστη, με άλλα λόγια, έτσι το Android περιορίζει τις πιθανές ζημιές που μπορεί να προκληθεί από μια αδίστακτη εφαρμογή.

Προκειμένου να υπάρχουν δεδομένα κοινή χρήση σε εφαρμογές Android, πρέπει να γίνεται ρητά και κατά τρόπο που να ενημερώνει τον χρήστη. Συγκεκριμένα, πριν από την εγκατάσταση μπορεί ακόμη και να συμβεί, η εφαρμογή πρέπει να δηλώσει ποια από τις δυνατότητες ή τα δεδομένα του τηλεφώνου που θα θέλει να χρησιμοποιήσει - το GPS, για παράδειγμα - και ο χρήστης πρέπει να δώσει ρητώς άδεια για να το πράξει. Αυτές οι εφαρμογές ταπετσαρίας, πρέπει να σημειωθεί, δεν ήταν καμία εξαίρεση. Έτσι, εάν ένας χρήστης δει κατά την εγκατάσταση ότι μια απλή εφαρμογή ταπετσαρίας ζητά πρόσβαση στη λίστα επαφών της, ας πούμε, υπάρχει πιθανώς λόγος να σκεφτούμε δύο φορές πριν προχωρήσουμε.

Από το iPhone, από την άλλη πλευρά, είναι μια διαφορετική ιστορία. Όλες οι εφαρμογές θεωρούνται ισότιμες και μπορούν να έχουν πρόσβαση σε πολλούς πόρους από προεπιλογή και χωρίς να χρειάζεται να ενημερώσουν το χρήστη. Έτσι, ενώ στο Android θα μπορείτε να δείτε ότι μια κακόβουλη εφαρμογή είναι ύποπτη τη στιγμή που προσπαθείτε να την εγκαταστήσετε, στο iPhone iOS, δεν θα έχετε ιδέα - πιθανώς έως ότου γίνει η βλάβη.

2. Αγορές εφαρμογών

Ενώ το Android θέτει τον χρήστη σε έλεγχο της εκτίμησης των απαιτήσεων μιας εφαρμογής πριν εγκατασταθεί, η Apple διατηρεί αυτόν τον έλεγχο για τον εαυτό της. Αντίθετα, όπως ένας υπερπροστατευτικός γονέας, επιμένει να εγκρίνει κάθε εφαρμογή πριν να διατεθεί προς πώληση στο App Store - μέρος της στρατηγικής της για τη διατήρηση του "περιφραγμένου κήπου" της πλατφόρμας iPhone.

Στην αγορά Android Φυσικά, δεν υπάρχουν τέτοιοι περιορισμοί - και πάλι, εξαρτάται από τους χρήστες να αξιολογούν τις εφαρμογές που αγοράζουν κατά την εγκατάσταση.

Παρόλο που κάποιοι θεωρούν την προσέγγιση της Apple ως ασφαλέστερη για τους χρήστες, η αδιαφάνεια της διαδικασίας της καθιστά ασαφές τι, ακριβώς, η εταιρεία ελέγχει τις εισερχόμενες εφαρμογές. Δεδομένου του πλήθους των νέων εφαρμογών που γράφονται κάθε μέρα, φαίνεται απίθανο ότι η Apple - ή οποιαδήποτε εταιρεία - θα μπορούσε να κάνει περισσότερα από απλά να επαληθεύσει την ταυτότητα του προγραμματιστή και να βεβαιωθεί ότι η εφαρμογή κάνει ό, τι υπόσχεται να κάνει. Θα ήταν επίσης εύκολο για κάθε προγραμματιστή να προσθέσει κακόβουλο κώδικα μετά την έγκριση μιας εφαρμογής.

Ούτως ή άλλως, δεν υπάρχει αμφιβολία ότι πολλές εφαρμογές τις οποίες η Apple είχε εξετάσει αργότερα διαπιστώθηκε ότι έχουν τρωτά σημεία. Μόλις πρόσφατα, η εταιρεία έρευνας Lookout της ασφάλειας διαπίστωσε ότι οι εφαρμογές στο Android είναι γενικά λιγότερο πιθανές από αυτές για το iPhone να είναι σε θέση να έχει πρόσβαση στη λίστα επαφών ενός ατόμου ή να ανακτήσει την τοποθεσία του. Διαπίστωσε επίσης ότι σχεδόν το διπλάσιο των εφαρμογών iPhone μπορεί να έχει πρόσβαση στα δεδομένα επαφής του χρήστη.

3. Διαφάνεια

Αν και η πλατφόρμα Android δεν είναι τόσο ανοιχτή όσο πολλοί θα ήθελαν να είναι, δεν υπάρχει αμφιβολία ότι είναι πολύ πιο ανοιχτή από την πλατφόρμα iPhone της Apple. Μεταξύ των πολλών ωφελειών αυτού του ανοίγματος είναι ότι ο κώδικας στον οποίο βασίζεται η πλατφόρμα είναι διαθέσιμος για έλεγχο από χρήστες και προγραμματιστές σε όλο τον κόσμο. Δεν με νοιάζει πόσοι άνθρωποι έχει η ομάδα της Apple. δεν υπάρχει κανένας τρόπος που ο αριθμός τους θα μπορούσε να ανταγωνιστεί με αυτό. Το αποτέλεσμα? Περισσότεροι "οφθαλμοί" που μελετούν τον κώδικα σημαίνουν προβλήματα ταχύτερα.

Σε αυτή την εποχή της διαφάνειας και της συμμετοχής, πιστεύω ότι το άνοιγμα και ο έλεγχος των χρηστών είναι αυτό που χρειάζεται στον ταχέως αναπτυσσόμενο κόσμο των κινητών. Καμία εταιρεία, όσο ικανή μπορεί να είναι, δεν μπορεί να προστατεύσει τους χρήστες από τα πάντα. Ούτε, πράγματι, δεν θα πρέπει να ανατεθεί σε κάποια επιχείρηση μια τέτοια ευθύνη. Η πολύ καλύτερη προσέγγιση είναι να δοθεί στους χρήστες ένας τρόπος να διαδραματίσουν έναν ρόλο στην παρακολούθηση της ασφάλειας τους, και αυτό ακριβώς κάνει το Android.