Android против iOS: какая платформа более безопасна в 2021 году
Опубликовано: 2018-02-01В то время как война между Android и iOS продолжает разрушать Интернет, главный элемент, нарушающий сделку как для пользователей приложений, так и для брендов, сводится к безопасности мобильных приложений.
Насколько безопасно мобильное приложение, определяет его будущее в нынешнем мире, где пользователи осознают рост случаев утечки данных. Но полностью ли это зависит от методов обеспечения качества, в которые инвестируют разработчики?
Что ж, ответ - нет.
Независимо от того, сколько времени ушло на разработку мобильного приложения или какую методологию вы использовали при разработке, конечный результат зависит от различных факторов, включая выбранную вами операционную систему.
Из-за этого многие разработчики задаются вопросом: «Android против iOS: кто выиграет звание более защищенного в 2021–2022 годах?»
Когда мы говорим о безопасности iOS и Android , беспрецедентным победителем всегда была iOS с ее строгими правилами безопасности. Но с Android Q Google дал надежду на 2021 год, намекая на то, что он вот-вот станет брендом, которому можно доверять свои устройства и личную информацию.
{Читайте: сколько стоит разработка приложений для Android? }
Станет ли 2021-22 год годом, когда Android от Google станет самым безопасным из экосистем Android и iOS?
Прежде чем мы перейдем к сравнению безопасности Android и iOS в 2021 году, давайте сначала рассмотрим преобладающую разницу в безопасности между iOS и Android.
Вот сравнительные элементы, которые всесторонне охватывают обе экосистемы операционных систем.
Склонные к безопасности точки различия в Android и iOS
1. Процесс загрузки
Платформа Android, как скажет вам любая компания, занимающаяся разработкой приложений для Android, предлагает ядро Linux и средство межпроцессного взаимодействия, уровень безопасности. Платформа, закодированная с помощью песочницы приложения, дает проверенную гарантию загрузки, в которой каждый этап криптографически проверяет целостность следующего этапа перед их проверкой.
Android проверяет загрузку с помощью функции ядра dm-verity, которая делает невозможным загрузку скомпрометированного устройства.
Хотя речь шла об Android, iOS предлагает уровень безопасности с низкоуровневым загрузчиком (LLB), ядром iOS и iBoot. LLB в первую очередь проверяется с помощью открытого ключа Apple Root CS с использованием программы Boot ROM, чтобы убедиться, что загрузчик iBoot был подписан Apple. Затем iBoot проверяет и запускает ядро iOS .
2. Обновление программного обеспечения безопасности
Android предлагает ежемесячные обновления в своем бюллетене по безопасности Android. Несмотря на то, что Android выдает обновления раз в месяц, они не заставляют пользователей обновлять устройства. Возможность игнорировать обновление и управлять устройством таким же образом дает пользователям план побега, тем самым открывая службы разработки приложений для Android с определенной вероятностью нарушения безопасности.
Apple выпускает несколько версий обновлений безопасности раз в месяц. Apple обязывает каждого пользователя загружать самые последние обновления безопасности. Выдавая непрерывные уведомления, ОС мешает пользователям игнорировать обновления безопасности. Что-то, что приводит всех к выводу, что победителем в усилиях по обеспечению безопасности Apple против Android является первый.
{Читайте также: Руководство по разработке мобильных приложений: все, что стоит знать }
3. Сенсорный идентификатор
Хотя Android недавно начал сотрудничать с производителями, которые предлагают опцию сканирования отпечатков пальцев, их число все еще очень ограничено.
Это не относится к Apple. Apple всегда уделяла особое внимание биометрической проверке своих устройств. Это касается не только Touch ID, такие технологии, как сканирование радужной оболочки глаза и Face ID, также были впервые придуманы Apple. Операционный гигант, продолжайте инвестировать миллионы в технологии, ориентированные на безопасность.
4. Аппаратная интеграция
В отличие от Apple, безопасность приложений Android, связанная с оборудованием, полностью зависит от производителей. В то время как некоторые хорошо справляются с тем фактом, что все встроенные функции Android, связанные с безопасностью, хорошо работают на их устройстве, другие могут придавать ему меньший приоритет. Как правило, устройства, которые относятся к основным категориям с точки зрения стоимости, имеют большую поддержку безопасности, чем устройства с низкой ценой.
С другой стороны, Apple полностью контролирует безопасность своего оборудования. Это делает неопровержимой мысль о том, что службы разработки приложений для iOS выиграют в сравнении безопасности iOS и Android в 2021–2022 годах.
5. Фрагментация устройства
Чем больше фрагментация, тем больше шансов на появление лазеек, которые являются удобным пространством для повышенного количества взломов и инцидентов с утечкой данных. Поддерживая версию своего устройства и операционной системы на более низком уровне, Apple во много раз снижает вероятность того, что компания-разработчик приложений для iOS столкнется с проблемой взлома.
Но дело обстоит не так с Android. Как количество вариантов устройств, так и версий ОС находятся на очень высоком уровне на платформе, что дает открытую экосистему для взломов и взломов.
6. История магазинов приложений
Apple, несомненно, лучше контролирует приложения, поступающие на утверждение, и их обновления. Бренд берет на себя право проверять, отклонять и удалять каждое приложение, которое не соответствует его критериям, очень серьезно, тот факт, что вызвал спрос на такие компании-разработчики приложений для iPhone , которые могут разрабатывать приложения, которые не будут отклонены.
Google долгое время игнорировал необходимость соблюдения строгих правил при утверждении приложений для Android. Но теперь он предпринял серьезные шаги.
Помимо поощрения разработчиков сосредоточиться на безопасности при разработке приложений для Android, в 2017 году Google использовала машинное обучение для обнаружения и удаления вредоносных приложений из Play Store . приложение можно тщательно протестировать, прежде чем запускать его в работу .
Однако, поскольку Android представляет собой открытую экосистему, которая приносит радость как пользователям, так и хакерам, влияние этих действий на инциденты с нарушениями безопасности велико. В конце концов, приложения можно загружать из магазинов, отличных от Play Store.
Хотя это картина, которая всегда оставалась неизменной, как выглядит Android и iOS 2021 для двух ОС с точки зрения безопасности?
Давайте разберемся.
Android против iOS: какая ОС безопаснее в 2021–2022 годах
В статье, посвященной сравнению безопасности iOS и Android, важно рассмотреть вопрос со всей спецификой, особенно с учетом последних версий ОС. Давайте сначала рассмотрим новые функции конфиденциальности, которые появятся в iOS 14 и Android 11, а затем перейдем к четырем ключевым решающим факторам.
Функции конфиденциальности iOS 14
В iOS 14 был внесен ряд изменений в обновлениях конфиденциальности, которые восстанавливают ее в качестве платформы, ориентированной на безопасность как для пользователей, так и для бизнеса. Вот некоторые из этих обновлений —
- Изменения в IDFA. Разработчики приложений для iOS больше не будут иметь доступа к данным пользователей, пока они не укажут, что разрешают приложениям использовать их информацию в рекламных и маркетинговых целях.
- Изменения в обмене данными о местоположении — теперь у пользователей будет возможность отказаться от предложения точного обмена данными о местоположении. Таким образом, приложения и маркетологи будут получать только приблизительное местоположение пользователей.
- Отчет о конфиденциальности — теперь Apple будет отправлять пользователям отчет о конфиденциальности, содержащий сведения о том, какие приложения получают доступ к их данным и как долго.
Функции конфиденциальности Android 11
- Изменения в разрешениях. При первом открытии любого нового приложения вам будет предоставлено три варианта разрешений — постоянно, только при использовании приложения, никогда.
- Отзыв разрешений — Android будет отслеживать приложения, которые вы не использовали какое-то время, и отзовет предоставленные вами разрешения. Таким образом, когда вы откроете приложение после перерыва, вам придется снова дать ему разрешение.
Теперь, когда мы рассмотрели новые дополнения к конфиденциальности Android и iOS в новых обновлениях, следующим шагом будет сравнение их с другими общими факторами и заключение.
Давайте сравним обе ОС на основе четырех важных факторов:
Безопасность торговой площадки
Тот факт, что Play Store намного шире, чем App Store, является одновременно и благословением, и проблемой. Хотя , с одной стороны , широта дает пользователям Android широкий выбор, она также дает хакерам прекрасную возможность оставить вредоносные приложения в толпе миллионов.
Apple, с другой стороны , внимательно следит за App Store. Уровень проверки, который должно пройти каждое приложение, уменьшает доступный вариант для пользователей и сводит вероятность атак вредоносного ПО к минимуму.
Это является причиной того, что в войне между iOS и Android, которая лучше, всегда побеждает первая.
Популярность платформы
Android, несомненно, занимает огромную долю мирового рынка смартфонов, и Apple практически не в состоянии покрыть эту долю.
Теперь, чем больше популярность платформы, тем больше количество подключенных пользователей и, следовательно, больше шансов на нарушение безопасности.
Тем не менее, было бы неправильно присуждать Android-приложениям меньше баллов только из-за их высокой популярности. Из-за растущего числа пользователей сообщество разработчиков приложений для Android стало уделять больше внимания внедрению лучших методов обеспечения безопасности мобильных приложений и выпуску приложения, защищенного от взлома.
Количество производителей устройств
Если есть одна причина, по которой Android на 100% отстает от Apple с точки зрения «безопасности Android и iOS», это взломы, вызванные большим количеством производителей устройств.
Поскольку разные устройства по-разному ориентированы на функции защиты безопасности, для Google с тысячами устройств под эгидой невозможно разработать общий набор протоколов для каждого из своих OEM-партнеров. Проблема, с которой Apple никогда не сталкивалась из-за ее концентрированного контроля над производимым устройством.
Безопасность исходного кода
Обе операционные системы используют очень похожие функции безопасности для обеспечения безопасности своих пользователей, но в то время как Apple внимательно следит за исходным кодом и имеет такие функции, как SSL Pinning в iOS , природа Android с открытым исходным кодом затрудняет работу ОС. Сделай так.
Чтобы восполнить этот пробел, Google не только нанял хакеров для выявления источника атаки, но и ежегодно увеличивает вознаграждение, которое бренд готов платить тем, кто сообщает о новых уязвимостях.
На фронте приложений, надеясь получить более четкое представление о безопасности в Android, Google представила «Google Play Protect» в Play Store. Этот элемент, появившийся на рынке с появлением Android O, ведет себя как антивирусный сканер для приложений Android, гарантируя, что вредоносный контент не будет загружен на ваше устройство, что стало большим облегчением для ведущих компаний-разработчиков приложений для Android , которые рушатся под растущим давлением предотвращения атак вредоносного ПО.
Несмотря на то, что Google выходит в интернет со своей системой безопасности Play Store, история с обновлением ее устройства скорее находится на обратной стороне в дебатах о безопасности Android и безопасности ios.
Бренд будет продолжать ежемесячно выпускать исправления безопасности для Android. Но в то время как пользователи Pixel и Nexus могут получать обновления на месте, другие производители телефонов могут по-прежнему откладывать или даже полностью пропускать обновления. Поскольку тысячи устройств Android работают с многолетним программным обеспечением, они по-прежнему уязвимы для серьезных взломов , таких как Stagefright. и Кровотечение .
В 2021–2022 годах быстрые обновления займут ведущее место, а в прошлом году были отмечены некоторые из серьезных нарушений безопасности (помните, что случилось с Uber Data Breach ? ), которые поставили нарушения безопасности на первый план. Если у вас нет стандартного устройства, Android уже отстает в обновленном мире.
Apple, с другой стороны, постоянно работает над тем, чтобы вывести безопасность на новый уровень в 2021 году, особенно с помощью Touch ID и FaceID. Строгий надзор, который бренд осуществляет за своими приложениями, в дополнение к их способности быстро отправлять обновления на свои устройства, дал бренду уверенное преимущество перед конкурентом. Бренд даже принимает меры для шифрования всех данных в iMessage и других приложениях Apple.
Хотя Android также шифрует некоторые данные, конфиденциальность пользователей по-прежнему будет защищена в очень незначительной степени. Чтобы улучшить свои маркетинговые усилия и предложить превосходные возможности искусственного интеллекта, Google продолжит собирать данные для получения информации в 2021 году.
Несмотря на то, что Android представит новые функции в области безопасности в 2021 году, iOS и в этом году выиграет титул сравнения безопасности приложений Android и iOS.
Однако в основе спора о том, какая платформа является наиболее безопасной, лежит тот факт, что безопасность в конечном итоге зависит от пользователей. Вот некоторые вещи, о которых мы просим всех наших клиентов напоминать своим конечным пользователям в приложении:
- Используйте нативные магазины приложений
- Не загружайте приложение, не проверив безопасность
- Обновляйте версии ОС по мере их появления
- Настройте средство удаленной очистки
- Включить многофакторную аутентификацию
Часто задаваемые вопросы о безопасности Android и iOS
В. Что лучше, iOS или Android?
Ответ на этот вопрос полностью зависит от фактора, на который вы обращаете внимание. Если вы рассматриваете возможность настройки, Android лучше, чем iOS. Но в случае с безопасностью Android отстает от iOS, несмотря на то, что прилагает все усилия.
В. Является ли iPhone более безопасным, чем Android?
Хотя и Apple, и Google предлагают лучшие методы обеспечения конфиденциальности и безопасности, iOS от Apple по-прежнему лидирует. Согласно статистике мобильной безопасности, в iOS на 20% меньше критических уязвимостей, чем в Android.
В. Что легче взломать: iPhone или Android?
Поскольку Android работает на оборудовании, разработанном разными производителями, и представляет собой открытую экосистему, его легко взломать по сравнению с iPhone.