郎心狗吠 wrote:
IOS這麼安全資安...(恕刪)


好來屋豔照門法院判決早就出來了,用釣魚手法得知被害人密碼,跟iCloud本身的安全性沒有太大關係,約50個iCloud帳戶和72個Gmail帳戶被駭,被駭入的Google帳戶比蘋果還多,而且是iCloud也不是iOS,根本文不對題

現在如果開啟兩階段驗證要重現也很困難,蘋果現在強烈要求用戶開啟兩階段驗證,開啟後還關不起來

lsw24444 wrote:
雖然說是老話題,不...(恕刪)

android系統真的比較不安全~
android上一堆廠商遊戲商開發的App~
當下載執行後就會要求開一堆權限~
通訊錄, 麥克風, 相機等等
但是明明軟體用不到這些東西~
不開還不行~不給權限App馬上關掉~

同樣的在iOS系統~同一個廠商~遊戲商開發的同樣的App或遊戲就不會要求這些權限~
何必發這種自打臉的東西呢
自主管理跟系統層面處理根本就是十萬八千里
沒得比
一個是封閉式系統,一個是開放式系統,這有啥好討論的?
開放式天生就比較不安全,Google能做到這種地步,真的很強悍了。
lsw24444 wrote:
雖然說是老話題,不...(恕刪)



說個笑話....
你覺得封閉式系統的電池災難是假的嗎

10億台設備的鎖都做成一樣的,號稱1000%不會被破解,結果好玩的是,只要有買一台同設備附的鑰匙,就能將這剩下的9.99億台設備全都打開了...

像上次有個駭客因為好學,因破解了一台蘋果IPHONE的臉部解鎖,立馬被抵制發表...


跟你講啦...水泥牆真的無法破嗎?一枚核彈打下去就煙消雲散了...這就是效率
一流人專做開源未來事,二流人專做停滯不前淘汰事,三流人只做問題進行事,四流人只做同溫取暖裝傻事。
你在說啥米?
劍心san wrote:
說個笑話....你...(恕刪)
就我待過博弈產業所知...IOS的APP上架有嚴格的審核跟規範
而安卓的APP是不需要審核的,所以可以在裡面植入後門跟其他方支付系統...等等
光憑這點安全性就高很多了

lsw24444 wrote:
雖然說是老話題,不...(恕刪)
這真是一篇大作啊!!!應該到WWDC會場或谷歌開發展大會發表!!!佩服!佩服!!佩服!!!
lsw24444 wrote:
雖然說是老話題,不過常常看到一些觀念不大正確的說法,所以我還是要再來幫大家復習一下
怕說的太難懂,我就用個比喻方法好了,一個房屋有正門和後門,正門有保全,後門沒有保全
只有屋主有前後門的key,這個鎖基本上不大可能被破解,所以發生不安全的事情就是
有人拿的屋主的key去開後門,那麼甚麼情況會有其他人有這把key,就是這把key被偷走、搶走
不過大多數的情況都是屋主自己把key交給別人,至於這個人值得信任嗎?
如果給錯人就會導致這間房屋不安全
換成安卓系統來說安卓可以把權限交給使用者自己判斷,原則上安卓有替後門做一個栓子
如果你覺得不安全或者無法判斷,那麼可以直接把栓子拴住,有key也打不開後門
可是絕大多數的使用者根本不會使用這個栓子,隨便亂安裝來路不明的app,隨便開放權限等
所以導致有安卓被認定不安全的想法,那麼換到IOS系統,是怎麼解決這個後門問題
IOS認為簡單,直接把後門用水泥封住,還管你甚麼key,誰都進不來
當然這個結果就是IOS用起來限制多多,看起來用水泥封住後門好像很安全,雖然確實很安全但是造成很多不便
以後屋主就沒後門能走,也沒有栓子能自由控制,簡單來說安卓用戶其實想要達到和IOS一樣安全
就只要不要放下栓子,跟IOS一樣都只走前面,哪天想到的時候還能放下栓子
不過最近安卓又改了會所有APP進行雲端掃毒,增加一成過濾,其實安卓也很安全,只是在使用者如何操作罷了!
別再說IOS多安全資安多好了
權限控管只是安全性議題的一個小小的子集合而已
這算是一個系統的基本功
通常在討論安全性議題的時候是不會拿出來講的
(當然~大家都懶得拿出來檢視,時間久了這有時候也會變成大漏洞)
就像F1賽車在討論要如何進步0.001秒的時候不會要車手練習倒車入庫或是路邊停車一樣
風~~
lsw24444 wrote:
雖然說是老話題,不過...(恕刪)

呃 兄台的發言看起來對資訊,mobile OS跟資安都不是行內人耶,怎麼會想發這種文章?
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 16)

今日熱門文章 網友點擊推薦!