wjc1112 wrote:資安議題層次太廣太深,在這裡討論基本上是雞同鴨講,例如社交工程手法有人騙取ios用戶手機密碼,那是不是ios不安全?還是個人疏忽? 不說社交工程人性是懶惰的太多人使用懶人密碼這種有跟沒有一樣的東西連社交工程的動作都免了
其實IOS可以比喻成中國封閉 接收外界資訊困難(相對IOS的不開放跟無法讀取外部檔案)而android好比自由的台灣雖然很自由 但資訊相對容易被其他人取得(盜取)不過使用習慣還是重點有些明知道是有問題的網站或是app大家就會想去點看看(中毒再說!?我從來不裝一些奇奇怪怪的軟體也沒被盜過或中毒(我有ROOT也有解鎖s-off)PS我覺得樓主就是想引戰而已
講得似是而非才是最糟糕的....Android的問題在於各家有自己的版本還有糟糕的審核制度,ios由於apple本身審核制度較嚴謹所以上架的軟體少會有不合理的存取Android則是由於糟糕的審核,軟體有不合理存取仍然可上架到這邊搞懂了嗎?本應負責檢查的單位告訴使用者這個沒問題可以安裝,結果軟體卻有問題所謂的不安全就是這個,糟糕的審核導致使用者不知道可不可信任更何況多數使用者根本不知道這個問題只覺得官方的就是安全的糟糕的審核加上開發門檻低導致有心人容易竊取資料
從系統架構來看開發android是用java開發事實上是可以反組譯成原始檔要破解難度比較低 如果有粗心的工程師把key寫在source裡那就很快就破了(不要說沒有 還真的有)IOS就沒這問題從APP體查來看IOS的審查的確嚴格很多 我們公司開發的APP通常都是兩個版本一起發但IOS 上架就常常有審查問題再從公司文化來看GOOGLE 本身就是比較祟尚自由發揮 所以一開始發展ANDROID時其實是功能全開然後再因市場須求再從進版中逐步限縮但ios 本來就是以商品本位設計一開始就用最保守的架構 再逐步放寛功能雖然兩者目前架構安全性已經比較接近 但是android上如果你拿得到的root的話你還是幾乎所有事都能幹不過我就是喜歡android 因為自由 所以放權限給各開發商各開發商可以依本身的能力開發不同傾向的手機所以才造就百家爭鳴的現象, apple 雖然也是佼佼者 但一對多還是力有不從
撇除是官方自己出包,使用者自己輕忽。如果以原理結構來講,iOS安全性是比較高,畢竟MacOS那套沙盒管理跟底層架構都非常嚴謹,再來是iOS自己本身也是有硬體安全晶片,安卓很多省成本都不會有這種(三星倒是有),頂多用Google內建的軟體加密。當然缺點就是封閉,制式、規定很多。另外就是很多工程師與設計師的痛,iOS上架真的囉唆非常多。記憶體運用,視覺導引,但書都一定要標示清楚,想多拿一個權限都雞雞歪歪的,但對消費者是件好事就是了。
安卓APP授權開放權限真是個噩夢,如同樓主舉例,房子看似安全(安卓前後門安全跟IOS沒得比),但家裡總是要添購家具吧,買台電是要看,居然要我教出汽車鑰匙、房間、廁所鑰匙....才能用這台電視,真是見鬼,不交出來,電視不給用。胡亂買家具(APP),基本上IOS根本不給你帶進家,門口就不給進,安卓路邊隨便撿的破爛都能帶進家,你說衛生健康?