Car-tech

モバイルアプリのセキュリティ:Apple iOS v。Google Android

Astuce : comment utiliser la fonction Continuité (Handoff) d'Apple

Astuce : comment utiliser la fonction Continuité (Handoff) d'Apple
Anonim

iPhone、iPod Touch、およびiPadで動作するApple iOSには、簡単にハッキングできるようにPDF文書を読む方法に欠陥があります。この欠陥は、JailbreakMeによって悪用されています。これは、実際の技術がなくても誰でも簡単に自分のiPhoneをハックすることができるワンクリックサイトです。

この欠陥により、JailbreakMeはAppleオペレーティングシステムを開き、 Appleが承認していないアプリケーションをAppleデバイスに送信する。 JailbreakMeはセキュリティ上のリスクをもたらし、最終的にAppleがiPhoneとiPod touch用のiOS 4.0.2と今週のiPad用のiOS 3.2.2のセキュリティアップデートをリリースした。 (ちなみに、7月下旬にAdobeが学んだのと同じセキュリティ上の欠陥のようなものではない?)

しかし、iOSに対する脅威はオペレーティングシステム自体ではなく、サードパーティのソフトウェアSafariブラウザ、QuickTime、Java、またはAdobeからのアプリケーションとして使用できます。それにもかかわらず、セキュリティを監視する責任を負うのはAppleだ。なぜなら、ソフトウェアを使用してユーザーにパッケージングする選択をしているからだ。これは、アップル社がアプリケーションへの「垣間見た庭」のアプローチを信じているため、奇妙なことです。庭をもっとパトロールするべきではありませんか?

[詳しい読書:すべての予算のための最もよいAndroidの電話。]

Androidには、アプリケーションをダウンロードした各電話機から個人情報を取得した無害のJackeey壁紙アプリケーションなど、同様の問題があります。 JailBreakMeもJackeeyも誰の電話にもハッキングしていませんでした。

Appleのモバイルオペレーティングシステムに対するセキュリティは、GoogleのAndroid(最大の競合相手)のセキュリティとどのように肩を並べているのでしょうか?

1. Walled Garden v。the Wild Jungle

Appleのセキュリティに関する最大の問題は、コンセンサスや個人ユーザーではなく、Appleがアプリケーションを承認するという知恵に頼っている壁の庭の哲学です。 Appleの多くのファンは、これがiOSの問題を減らしていると言いますが、実際にはApp Storeに入ってからアプリケーションのドアを閉じることで実際に寄与しているとの意見もあります。壁に囲まれた庭にあるAppleのゲートキーピングシステムも事実上不明であり、セキュリティの誤った感覚を与えるかもしれません。

一方、Android Marketは、スワップミートに似ています。アプリケーションは制限なく利用可能で、Appleが提供していないコードの分析など、ユーザー自身が監視し、レビューします。 Lookout氏によれば、AndroidのアプリケーションはAppleのアプリケーションよりも問題が少ないと言われています。

2. Pig-in-the-Poke vテストドライブ

LinuxベースのAndroidプラットフォームのアプリセキュリティが優れているもう一つの方法は、各アプリケーションが使用するデバイスのどの部分とその方法をユーザーに開示する必要があるかということです。 Googleは、「ハニーポット」や、Androidアプリケーションの悪質なプログラムを監視するシステムのすべての部分に接続されていないコンピュータの操作についても公表している。このようなオープンな議論はAppleの企業風土の一部ではなく、被害が出るまで何を買っているのかよく分からないが、運が良ければJailbreakMeを通じて脆弱性を発見した。

3。 Freedom v。Establishment

Googleの新しいApp Inventorを使用すると、何かを実行するAndroidプラットフォーム用のアプリケーションを作成するソフトウェアエンジニアになる必要はありません。そうではありません。経験豊富なソフトウェア開発者がiOS上で何かを作成するのには時間がかかります。Appleの承認を得るにはアップルの企業の精神が必要です。セキュリティーアナリストは、iPhoneには洗練されたメモリ保護やデジタル署名されたコード要件など、いくつかの重要なセキュリティ機能がありますが、Androidの保護はそのソースのためにより強力であると言いますオープン性とアプリケーションを分離してユーザーに与える害を軽減します。ビジネスオーナーは、企業のデータを保護するためにアプリケーションへのアクセスをブロックしたり制限したりする必要がありますが、Androidプラットフォームはほんの少し安全であることが証明されることがあります。