به سایت ما خوش آمدید . امیدوارم لحظات خوشی را درسایت ما سپری نمایید .

خوش آمدید

هر گونه نظر و پیشنهاد و انتقادی داشتید، در قسمت نظرات اعلام کنید.

یک راز ناخوش آیند وجود دارد و آن هم اینکه اغلب دستگاه‌های اندرویدی آپدیتی را در خصوص مشکلات امنیتی دریافت نمی‌کنند و اکنون 95 درصد از دستگاه‌های اندرویدی از طریق MMS در معرض خطر قرار دارند و در واقع این یک مشکل بسیار بزرگ برای سیستم عامل اندروید است. حال بیایید نگاهی به سمت دیگر سکه بیاندازیم. زمانی که یک مشکل امنیتی در سیستم عامل iOS پیدا می‌شود، اپل سریعا یک آپدیت را برای تمام آی‌فون‌هایی که پشتیبانی می‌کند ارایه می‌نماید و البته ویندوز فون نیز در این زمینه بهتر از اندروید عمل می‌کند.

android-logo

بقیه در ادامه مطلب...

دستگاه‌های اندرویدی تضمینی در خصوص دریافت به‌روز رسانی‌های امنیتی ندارند!

باگ اخیر امنیتی در خصوص MMS که برای اندروید کشف شد درس خوبی بود تا دریابیم اندروید چندان که باید به امنیت توجه نشان نمی‌دهد. گوگل پچ‌های امنیتی را آماده کرد و سپس به تولید کنندگان اسمارت فون نظیر سونی، سامسونگ، ال‌جی و… فرستاد و این زمانی بود که مسئولیت گوگل در این خصوص به اتمام رسید اما فعلا بسیاری از کمپانی‌ها پچ امنیتی جدید را برای دستگاه‌های خود منتشر نکرده‌اند و با این اوصاف باید فعلا صبر کنیم تا بلکه اقدامی انجام شود!

حال تنها گوشی‌هایی این پچ را دریافت خواهند کرد که از آخرین نسخه اندروید منتشر شده برای آن دستگاه بهره ببرند و این یک پروژه مجزا برای تمام اسمارت‌فون و تبلت‌هایی است که آن تولید کننده پشتیبانی می‌کند و البته در خصوص هر محصول نیز باید آن کمپانی هماهنگی‌های مختلفی را با تمام اپراتور‌های جهانی برای ارایه بهترین پوشش دهی داشته باشد. حال شرایطی را فرض کنیم که یک تولید کننده پچ مذکور را برای تمام محصولات خود آماده کرده و به اپراتور‌ها داده (که محال است!) و در این زمان مسئولیت کمپانی نیز به اتمام می‌رسد اما به هیچ وجه نمی‌توانند اپراتور‌های جهانی را مجاب به ارایه آن پچ کنند (چیزی شبیه به هفت خوان رستم).

ximg_55b7830259dd2.png.pagespeed.ic

حال اگر آن اپراتور نیز بخواهد به‌روز رسانی را منتشر کند در این صورت می‌بایست تست‌های گسترده‌ای را جهت اطمینان از رفع مشکل و… در تمام گوشی‌های مورد بحث انجام دهد و اگر بخواهد این موضوع را نیز تست کند، تست مذکور تنها بر روی چند اسمارت فون پرچم‌دار انجام می‌شود و دستگاه‌های قدیمی چنین تست‌هایی را به خود نخواهند دید.

در عمل بسیاری از دستگاه‌های قدیمی به‌روز رسانی‌های امنیتی را دریافت نمی‌کنند و در نتیجه در برابر هکر‌ها نفوذ پذیر می‌شوند. البته در این خصوص گوگل نیز هیچ کاری را نمی‌تواند انجام دهد و در قراردادش چنین چیزی با کمپانی‌ها ثبت نشده است. کمپانی‌ها، دستگاه‌های بسیاری را تولید می‌کنند و البته چندان هم دوست ندارند که آن‌ها را به نسخه‌های جدید آپدیت کنند و اپراتور‌ها نیز دستگاه‌های زیادی را پشتیبانی کرده و به آن‌ها خدمات می‌دهند و همچنان دوست ندارند تا هر دستگاهی را برای یک به‌روز رسانی جدید تست کنند. آن‌ها به جای اینکه برای دستگاه‌های قدیمی به‌روز رسانی منتشر کنند، بیشتر دوست دارند تا کاربران را به سمت خرید اسمارت فون‌های جدید هدایت نمایند.

ximg_55b7832cac5d9.png.pagespeed.ic

در آخرین نسخه از اندرویدی که برای دستگاه‌ها منتشر می‌شود آخرین باگ‌های شناسایی شده برطرف می‌شوند اما باگ‌های بسیاری بعد از آن کشف شده که اغلب دستگاه‌ها در برابر آن آسیب پذیر باقی می‌مانند. البته اندروید بخشی تحت عنوان check for updates دارد که کاربران از طریق آن می‌توانند آخرین به‌روز رسانی‌های منتشر شده را دریافت نمایند اما عدم وجود به‌روز رسانی جدید به معنای ایمن بودن دستگاه شما از باگ‌ها نیست.

آی‌فون تضمین می‌دهد که آپدیت‌های امنیتی را در هر زمانی دریافت کنید!

همان طور که مطالعه کردید ارایه یک به‌روز رسانی امنیتی در اندروید کاری بس طولانی و زمان‌بر است، البته منظورمان از این آپدیت‌ها ارایه قابلیت‌های جدید نرم افزاری و… نیست و ما تنها امنیت کاربران را در نظر داریم و واقعا نمی‌توان گفت که کدام حفره امنیتی در دستگاه شما رفع خواهد شد و یا شده است و این موضوع بستگی به تولید کننده آن دارد که چه رویکردی داشته باشد.

البته گوگل سعی دارد که این مشکل را از طریق سرویس گوگل پلی برطرف سازد. گوگل پلی بر روی اندروید به‌صورت خودکار به‌روز رسانی می‌شود اما با وجود این، اکنون تمام این دستگاه‌ها در مرورگر وب دارای حفره‌های امنیتی بسیاری هستند و دلیل آن نیز به عدم توانایی گوگل به آپدیت در این خصوص باز می‌گردد و این دستگاه‌ها در برابر MMS آسیب پذیر هستند.

این موضوع واقعا افتضاح است! حالتی را تصور کنید که مایکروسافت برای لپ‌تاپ‌های ویندوزی به‌روز رسانی‌های امنیتی را منتشر نمی‌کرد و آن آپدیت را ابتدا به کمپانی‌هایی نظیر دل، اچ‌پی، لنوو و… می‌داد و سپس آن‌ها می‌بایست تصمیم می‌گرفتند که آیا این آپدیت منتشر شود یا خیر و در صورت انتشار نیز باید توسط محل مورد سکونت شما این به‌روز رسانی مورد تایید قرار می‌گرفت ولی مایکروسافت به خوبی و البته به سادگی این موضوع را برطرف کرده است. این کمپانی آپدیت‌های امنیتی مختلف را مستقیما به کاربران تمام نسخه‌های ویندوز که پشتیبانی می‌شوند، منتشر می‌کند و باید بدین نکته نیز اشاره کرد که خود گوگل نیز در خصوص سیستم عامل کروم رویکرد مشابهی دارد.

پس با این اوصاف اگر موضوع امنیت برای شما در اسمارت فون‌ها مهم است، بهتر است که به سراغ آی‌فون‌های کمپانی اپل و یا موبایل‌هایی با سیستم عامل ویندوزفون بروید که در این زمینه مایکروسافت از گوگل عملکرد بهتری دارد. برای مثال زمانی که یک حفره امنیتی در آی‌فون‌ها شناسایی شود، اپل به‌روز رسانی‌ای را برای تمام دستگاه‌های خود بدون توجه به اپراتور‌ها منتشر می‌کند.

کنترل مجوز برنامه‌ها و حریم خصوصی در iOS بهتر است!

مجوز اپلیکیشن‌های مختلف چیزی است که iOS در آن بسیار بهتر از اندروید عمل کرده و در اندروید شما تنها می‌توانید در حین نصب یک برنامه مشاهده کنید که برنامه چه مجوز‌هایی را برای دسترسی از شما می‌خواهد و در صورت تایید آن‌ها، برنامه را نصب می‌کنید و در غیر این صورت از نصب برنامه منصرف می‌شوید اما iOS در این بخش بسیار بهتر عمل می‌کند و کاربر قادر است که مجوز‌های برنامه‌ای را کنترل کند و برای مثال دسترسی به داده‌ها را در آن برنامه با وجود نصب آن غیر فعال نماید.

ximg_55b78311539d0.png.pagespeed.ic

در اندروید، برنامه‌ها مجوز‌هایی را از کاربر می‌خواهد که بسیار بیشتر از چیزی است که برای اجرا به آن‌ها نیاز دارد و شما تقریبا نخواهید فهمید که این برنامه با مجوز‌های دریافت شده تصمیم دارد چه کار‌هایی را انجام دهد. گوگل نیز تصمیم دارد بخشی برای مدیریت مجوز برنامه‌ها در نظر بگیرد ولی در حال حاضر بسیار کوچک و شاید دیر است.

البته اپل در فروشگاه نرم‌افزاری خود نیز سخت گیری‌های خاصی را دارد و برنامه‌هایی با قابلیت مقابله با بدافزار‌ها را ترجیح می‌دهد. البته بیشتر بدافزار‌های اندروید نیز در خارج از گوگل پلی منتشر می‌شوند و کاربران با دانلود یک برنامه از سایر مکان‌ها و نصب آن دچار مشکل امنیتی می‌شوند اما در iOS چنین چیزی بدون جیلبریک امکان ندارد.

جمع بندی

گوگل می‌بایست این وضعیت خود را بهبود دهد و کاملا غیر قابل قبول است که بسیاری از دستگاه‌ها به‌روز رسانی‌های امنیتی را دریافت نمی‌کنند و حفره‌های امنیتی آ‌ن‌ها نیز همچنان برقرار می‌ماند. همچنین در بسیاری از دستگاه‌ها، بوت‌لودر قفل شده است و کاربران نیز نمی‌توانند از طریق نصب کاستوم رام‌ها، باگ‌های دستگاه خود را برطرف کنند.

اندروید یک پلتفرم متن باز است که از لحاظ امنیتی در شرایط ضعیف‌تری نسبت به ویندوزفون قرار دارد و ارایه به‌روز رسانی‌های امنیتی این سیستم عامل نیز به سختی انجام می‌شود و اغلب دستگاه‌های اندرویدی در برابر باگ‌های موجود آسیب پذیر هستند و دلیل آن نیز عدم دریافت پچ امنیتی در آن‌ها است.

شما کدام سیستم عامل را انتخاب می‌کنید؟ اندروید، iOS یا ویندوزفون؟

ادامه مطلب
یک شنبه 18 مرداد 1394  - 11:51 PM

جستجو

آمار سایت

کل بازدید : 5897933
تعداد کل پست ها : 30564
تعداد کل نظرات : 1029
تاریخ ایجاد بلاگ : پنج شنبه 19 شهریور 1388 
آخرین بروز رسانی : دوشنبه 19 آذر 1397 

نویسندگان

ابوالفضل اقایی