보안 감시 Securitywatch : Android와 iOS 중 어느 것이 더 안전한가요? | 최대 에디

Securitywatch : Android와 iOS 중 어느 것이 더 안전한가요? | 최대 에디

차례:

비디오: David Guetta - Turn Me On ft. Nicki Minaj (Official Video) (십월 2024)

비디오: David Guetta - Turn Me On ft. Nicki Minaj (Official Video) (십월 2024)
Anonim

시간이 지났을 때의 이야기입니다. 댓글에서 팬보이를 서로 맞대기 위해 경쟁하는 두 브랜드에 대한 논쟁적인 기사를 작성하십시오. 춤, 꼭두각시 당신의 분노 게시는 독특한 견해를 쌓아 내 급여를 지불합니다. 그러나 나는 인간의 잔해, 브랜디 스니퍼를 조사하면서 아이폰이 안드로이드보다 더 안전하다고 생각합니까? 보안에 대한 안드로이드의 "충분히 좋은"접근 방식이 정말 좋습니까? 성공에도 불구하고 두 플랫폼 모두 중요한 방식으로 실패하면 어떻게됩니까?

Apple Way 보안

애플은 일반적으로 모바일 보안 측면에서 확실한 승자로 선전됩니다. 솔직히 말해서, 그 평가에 대해서는 논쟁하기가 어렵습니다. Apple의 iPhone 및 iOS 경험에 대한 전례없는 제어는 대부분의 사람들이 소프트웨어 업데이트 및 보안 수정을 받고 설치 함을 의미했습니다. 그것은 중요하며 Android와의 주요 차별화 요소입니다.

Apple은 자사의 하드웨어 공급망을 철저히 파악했으며, App Store 심사 프로세스를 통해 독립 개발자의 앱을 계속 관리했습니다. 또한 임의의 이유로 앱이 거부되는 논란의 여지가 있지만 App Store에서 대부분 멀웨어를 제거했습니다.

보안과 관련하여 Apple은 "필요한 것"접근 방식을 사용하는 것 같습니다. 메시지 (이전의 iMessage) 플랫폼이 좋은 예입니다. 이것은 전화와 컴퓨터간에 공유되는 문자 메시지처럼 보일 수 있지만 몇 년 전의 Black Hat 프레젠테이션은 사실이 아니라는 점을 분명히했습니다. Apple은 플랫폼을 처음부터 끝까지 암호화하고 가능한 한 변조 방지하도록 설계했습니다. 예를 들어, 메시지 용 서버를 회전하려면 하드웨어 키가 필요합니다. 서버가 작동하면 해당 키가 손상되어 Apple을 포함한 모든 사람이 사용자를 감시하거나 시스템을 조작하지 못하게합니다. 엄청나게 복잡하지만 작동합니다.

안드로이드 방식의 보안

오랫동안 구글은 충분히 안전 하다고 주장했다. 아니요, Google Play에 업로드 된 모든 단일 악성 앱을 파악하지 못했습니다. 예, 연구원들이 발견 한 운영 체제에는 몇 가지 주요 취약점이 있습니다. 그렇습니다. Android의 개방성과 여러 가지 버전의 Android OS로 분할 된 설치된 기반은 고객을 위험에 빠뜨 렸습니다. 그러나 Google 담당자는 수십억 명의 사용자 중 1 %와 같은 소수에 불과한 사용자가 실제로 악의적 인 것을 발견 할 것이라고 지적했습니다. 즉, 10 억의 1 퍼센트만으로도 많은 돈을 벌 수 있습니다. 천만에요

신용으로, 구글은 조정을 변경했습니다. Android 운영 체제 업데이트로 인해 앱이 수집 할 수있는 정보가 더 제한되었습니다. 이 회사는 애플이 선호하는 접근 방식에 찬성하여 모든 권한 또는 무허가 권한 모델을 버렸다. Google은 또한 보안 업데이트를 위해 훨씬 빠른 케이던스로 이동하여 더 많은 기기에 더 많은 수정 프로그램을 제공했습니다.

Google의 가장 큰 변화는 실제로 미묘했습니다. Google은 Android 내에서 보안 노력을 Google Play 서비스로 옮겼습니다. Google Play 서비스는 운영 체제 버전에 관계없이 업데이트 할 수 있습니다. 이를 통해 Safety Net과 같은 프로그램을 통해 Google은 기기의 악성 코드, 심지어 Google Play 스토어 외부에서 사이드로드 된 악성 코드를 감시 할 수 있습니다.

거기에서 Google은 Android의 보안 기능을 확장했을뿐만 아니라 Android 기기를 보안 기기로 만들기 위해 노력했습니다. 구글은 최근 안드로이드 기기를 FIDO2 2 단계 인증 기기로 사용하여 모든 안드로이드 소유자에게 가장 유연하고 최상의 2FA 옵션 중 하나를 제공 할 수 있다고 발표했다. 이전에 FIDO2를 사용하려면 Yubico 또는 Google과 같은 하드웨어 키에 20 ~ 50 달러를 소비해야합니다.

그들이 잘못한 것

실제 맬웨어 감염 횟수는 적지 만 악성 프로그램에 감염된 Android 사용자의 1 %가 모든 Android 사용자에게 균등하게 배포되지 않았습니다. 2015 년 통계에 따르면, 주로 개발 도상국에서 저가 장치를 사용하는 사람들 사이에서 주로 발생했습니다. 내가 들었던 날부터 이것은 내 농장에 정말로 붙어 있습니다. 이러한 장치의 위험은 사기 나 공격에 대비할 수있는 최소한의 수단을 가진 사람들에게 불균형 적으로 밀려났습니다.

Google이 Android 및 Android 앱을 정리하려는 노력에도 불구하고이 모델을 사용하려면 상당한 양의 개발자가 필요합니다. Google은 개발자가 다른 방식으로 일을하고 회사가 제공하는 새롭고 안전한 도구를 사용하도록 설득해야합니다. 구글은 개발자들이 탑승 할 수 있도록 약간의 스틱과 당근을 소개했지만, 성공을 거두었 다. 이것은 안드로이드의 골절 된 특성에 의해 더욱 복잡해지며, 3 가지 버전은 각각 설치된베이스의 20 % 이상을 가지며, 다른 버전의 더 작은 파편도 있습니다. 이는 여전히 최신 OS 개선을받지 못하는 규모가 큰 청중이 있다는 것을 의미하며 개발자는 계속 앱을 통해이를 대상으로 할 수 있습니다.

애플의 전략도 사용자에게 해를 끼친 결과가 없었다. 보안 향상에 대한 점진적인 접근 방식은 iPhone이 2FA FIDO2 인증 자로 사용될 수 있기까지 시간이 걸릴 수 있음을 의미합니다. 기존의 YubiKey 5 NFC를 iPhone과 함께 사용할 수는 없습니다. NFC를 통한 FIDO2를 아직 지원하지 않기 때문입니다.

Apple은 또한 암호 관리자 통합을 느리게 채택하여 사람들이 정보를 안전하게 유지하기 위해 최선을 다하는 것을 어렵게 만들었습니다.

그러나 애플의 가장 큰 보안 죄는 "어떤 것이든지"전략이 높은 단말기 가격에 나온다는 것이다. 여전히 애플에서 구입할 수있는 가장 저렴한 휴대 전화는 아이폰 7이며, 가격은 449 달러이지만, 매월 18.99 달러의 지불 할인 옵션을 적용 할 수있다. 반면에 새롭고 좋은 품질의 안드로이드 폰은 최소 220 달러에 구입할 수 있습니다. 애플 기기의 높은 가격은 꽤 분명한 메시지를 보낸다. 만약 당신이 충분히 부자가 아니라면, 애플 보안을 가질 수 없다. iOS가 많은 소비자의 가격대를 벗어나면 Apple은 그들을 보호하지 않습니다.

이 중 어느 것도 iOS 및 Android 사용자 모두에게 가장 큰 위협이 스팸, 피싱 및 사기라는 사실을 다루지 않습니다. 이들은 악성 광고, SMS 사기 및 피싱 이메일의 형태로 제공 될 수 있습니다. 두 플랫폼 모두 문제를 해결하기위한 조치를 취했지만 스팸과 피싱은 정부에서 제작 한 맬웨어만큼 섹시하지는 않지만 소비자에게는 실질적인 위협이라는 점을 기억해야합니다.

안드로이드와 iOS 모두 더 잘할 수있다

하나의 플랫폼이 다른 플랫폼보다 낫다고 말하는 것은 해킹이라고 생각할뿐만 아니라, 애플과 구글이 모바일 보안에 어떻게 접근 하는가에는 큰 차이가 있다고 생각합니다. 회사는 서로 다른 목표와 비즈니스 모델을 가지고 있으며 이러한 렌즈를 통해 보안 문제를 해결했습니다.

  • Android P를 사용하면 Google은 보안에서 캐치 업을 중단합니다 Android P를 사용하면 Google은 보안에서 캐치 업을 중단합니다
  • 애플 iOS 12 애플 iOS 12
  • 구글 안드로이드 파이 (9.0) 구글 안드로이드 파이 (9.0)

더러운 사실은 애플과 구글 모두 보안에 성공 한다는 것이다. 구글은 지구상에서 가장 인기있는 OS를 계속 운영하기 위해 하드웨어와 소프트웨어 개발자의 대규모의 불안한 동맹을 유지해야합니다. 모든 관계가 강력하게 유지된다면 몇 가지 잘못된 점이있을 수 있습니다.

반면에 애플은 명성이 모든 것임을 알고 있습니다. 사람들은 iPhone에서 안전하다고 느끼기 때문에 iPhone과 iPhone에서 돈을 지출하는 것이 안전하다고 느낍니다. 이 회사는 매우 느리고 신중하게 움직이므로 처음으로 올바르게 얻을 수 있으며 때로는 새로운 기술 채택이 느려집니다.

당첨자를 뽑는 대신이 두 기술 거인의 결점을 책임 져야합니다. 하루가 끝나면이 두 회사 중 하나의 개인 정보가 모두 포함 된 장치가있을 가능성이 있으므로 과거의 성과 나 최근의 개선에 만족할 수 없습니다.

Securitywatch : Android와 iOS 중 어느 것이 더 안전한가요? | 최대 에디