داتیسمارت، بزرگترین فروشگاه اینترنتی لوازم جانبی موبایل و کامپیوتر است که با ارائه برترین برندها و نازل ترین قیمت بهمراه گارانتی بازگشت و خدمات گسترده سعی در ایجاد تجربه جدید خرید اینترنتی دارد
مقایسه امنیت اندروید و آی او اس (Android vs iOS)
امروزه همواره یکی از مهمترین مسائل برای دارندگان گوشیهای موبایل، بالاتر بودن امنیت دو سیستمعامل اندروید و آیاواس است تا برای کاربران مشخص گردد کدامیک میتواند بهتر از اطلاعاتشان محافظت کند. همانطور که میدانیم سیستمعامل اندروید توسط گوگل پشتیبانی و توسعه یافته است. این سیستمعامل بهصورت متن باز بوده و هر شرکت سازنده گوشی موبایل میتواند از آن بر روی گوشیهای موبایل خود استفاده کند. از جمله شرکتهای معروف در این زمینه نیز میتوان به سامسونگ اشاره نمود که با نصب سیستمعامل اندروید بر روی گوشیهای موبایل خود، طرفداران بیشماری را دارد. اما در مقابل سیستمعامل آیاواس فقط توسط شرکت اپل و برای محصولات خود طراحی گردیده است. این شرکت امریکایی با تولید سالانه دو و یا سه گوشی و تبلت، به مقابله با سیستمعامل معروف اندروید پرداخته است.
همچنین بخوانید : 10 مورد از مهمترین ویژگی های iOS 13
بررسی ویژگیهای امنیتی اندروید و iOS
اگر بخواهیم به بیان برتری امنیتی دو سیستمعامل معرفی شده بپردازیم، ابتدا باید بیان کنیم که هر گوشی هوشمند باید دارای چه میزان امنیت و در چه حدی باشد تا در ادامه بتوانیم با بررسیهای لازم متوجه گردیم که سیستمعاملها میتوانند موارد مذکور را داشته باشند یا خیر. پس در حال حاضر ابتدا باید به بررسی میزان امنیت لازم گوشیهای موبایل بپردازیم.
- امکان داشتن نظارت بر روی موبایل برای حذف برنامه بلوت ویر، قفل، پسورد و پینکد
- نظارت بر فروشگاه برنامهها برای دانلود خودکار
- از بین بردن باگ و امکان اپدیت سیستمعامل
- نگهداری گوشی در مقابل نرمافزارهای مخرب نظیر باجافزارها
ال با دانستن موارد بیان شده، در این مقاله و در ادامه بهبررسی امنیت دو سیستمعامل اندروید 8 و آیاواس 11میپردازیم.
امنیت اندروید و آی او اس در زمینه اپلیکیشن ها
همه ما میدانیم که اگر یک کاربر بتواند بر تمامی کارایی گوشی موبایل خود تسلط و کنترل داشته باشد، بسیار مفید است. اما در واقعیت این مسئله وجود نداشته و هر دو سیستمعامل یاد شده دارای برنامههای غیر مفید و ضروری برای کاربر و همچنین وجود اپدیتهای مختلف و گاها بی اطلاع بوده که باعث هدر رفتن فضای حافظه داخلی و میزان حج اینترنت کاربران میگردد. اماحال باید بررسی نمود که دو سیستمعامل یاد شده تاچه حدی این موضوعات را برای کاربران خویش محدود کردهاند.
آیاواس
سیستمعامل آی او اس دارای برنامههای زیاد بلا استفادهای است. اما در نسخه 11این سیستمعامل، برخی از برنامهها اجزای پاک کردن پیدا کرده که کاربران میتوانند نام آنها را در سایت اپل مشاهده کنند. باید گفت این موضوع بسیار مفید و مورد علاقه کاربران بوده اما بهتر است برای داشتن امنیت بیشتر، کاربر اقدام به حذف آنها نکند. باید گفت اگر کاربر بهصورت ناچار باید این برنامهها را پاک کند، بهتر است دیگر بهدنبال جایگزینی برای آنها نباشد. چرا که این برنامهها توسط خود شرکت اپل تولید گردیده و این شرکت امنیت آنها را تضمین کرده است. حال برای پاک کردن برنامهها در این سیستمعامل باید آنها را نگه داشته و بعد از بهحرکت در آمدن آن و ضربه زدن بر روی آن، گزینه Delete را زده و بعد کلید Home را لمس کنید.
اندروید
باید گفت سیستمعامل اندروید دارای تفاوتهایی با آیاواس هست. همانطور که بیان شد مسئولیت توسعه و بهرهبرداری از این سیتمعامل با شرکت گوگل بوده اما بهدلیل متن باز بودن آن، شرکتهای دیگری نیز اقدام به استفاده از آن کرده و برنامههای پیشفرض مدنظر خود را بر روی گوشی موبایل خود نصب میکنند که در این صورت تعداد بولوتویرها در این سیستمعامل بیشتر از آیاواس است. بهعنوان مثال در محصولات جدید پرچمدار شرکت سامسونگ، امکان غیرفعالسازی دستیار صوتی بیکسبی صرفا در حالتروت کردن گوشی امکانپذیر بود که سامسونگ با ارائه یک اپدیت لازم، این مورد را حل کرد. باید گفت این تیپ مشکلات صرفا برای سامسونگ نبوده و شرکتهای دیگر گاها با داشتن نرمافزارهای پیشفرض بیشتر و در ادامه مجبور کردن اپراتورها به استفاده از برنامهها و سرویسهای موجود، باعث میگردند تا کاربر در این مورد آزادی عمل کمتری داشته و لذا نتواند برنامههای پیشفرض را بهراحتی حذف کند.
باید گفت این سیستمعامل بر خلاف آیاواس توسط کمپانیهای سازنده گوشی توسعه مییابد و این کمپانیها با سفارشیسازی این سیستمعامل، باعث وجود باگهایی در آن میگردند. در ادامه به خاطر زیاد بودن گوشیهای تولیدی یک شرکت، کمپانی مربوطه ززمان لازم برای انتشار اپدیت برای تمامی گوشیهای قدیمی خود را نداشته و لذا برخی از این گوشیها امکان از بین بردن باگ موجود را ندارند. بهعنوان نتیجهگیری از بحثهای بیان شده باید گفت که آیاواس بهصورت یک سیستمعامل بسته بوده و هر شرکتی جز اپل امکان داشتن آن را ندارد. این کار موجب میگردد تا امنیت این سیستمعامل بالاتر رفته و امکان حذف برنامههای پیشفرض در آن راحت باشد. اما در سیستمعامل رقیب، بهدلیل متن باز بودن توسط هر شرکنتی میتواند مورد استفاده قرار گیرد که این مورد باعث محدود شدن برای حذف برنامههای پیشفرض سیستمی میگردد.
همچنین بخوانید : راه های افزایش سرعت گوشی اندرویدی
قفل کردن، پینها و پسورد در android و iOS
همانطور که میدانیم، برای امنیت بیشتر گوشی موبایل، استفاده از روشهای مختلف برقراری منیت گوشی یک مسئله مهم است. در این خصوص روشهای مختلفی نظیر استفاده از پینکد، پسورد و .... وجود دارد که باید دید کدام یک از این سیستمعاملها در این زمینه کارایی بهتری دارد.
آی او اس
با منتشر شدن آیاواس 11t کاربران زیادی به این سیستمعامل گرئویدند. یکی از نکات مثبت و جالب این سیستمعامل برای برقراری امنیت، سیستم تشخیص چهره بود. البته این مورد قبلا توسط سیستمعامل رقیب بهکار گرفته شده بود اما این بار با تکنولوژی جدید با نام فیسآیدی برای آیاواس وجود دارد. اگر چه این ویژگی بسیار دقیق بوده و طبق نتایج گاها دوقلوهای بسیار شبیه را نیز میتواند تشخیص دهد، اما اخیرا کمپانی Bkavادعا نموده که با یک ماسک شبیه فرد نیز میتوان این سیستمعامل را فریب داد که البته هنوز بهطور رسمی این ماجرا اثبات نشده است.
باید گفت با وجود فناوری یاد شده، اما هنوز از سال 2013 تا به حال، فناوری حسگر اثر انگشت به نظر خیلی از کاربران دارای امنیت بالاتری است. این مورد برای تمامی گوشیهای آیفون به جز آیفون ایکس صادق بوده که کاربر با لمس حسگر اثر انگشت میتواند قفل صفحه را باز کند. البته این مورد نیز توسط برخی از کرها از بین میرود اما باید گفت طبق شواهد موجود، غالبا فناوری تشخیص اثر انگشت از تشخیص چهره بسیار امنیت بیشتری داشته و لذا کاربردیتر است.
باید گفت فناوری تشخیص اثر انگشت دارای امنیت بیشتری نسبت به پینکد و پسورد بوده اما همچنان دارای باگهایی است که شرکت اپل تلاش میکند تا آنها را رفع کند. بهعنوان مثال گاها هکرها با فشردن پنجبار پشت سر هم دکمه خاموش/روشن گوشی و رفتن به حالت اضطراری و تماس با شمارهها ضروری، حسگر اثر انگشت را از بین میبردند.
البته به جز روشهای بیان شده روشهای دیگری برای امنیت گوشیهای اپل وجود دارد که عبارتاند از: پسورد 6 حرفی ، پسورد 4رقمی، پسورد عددی بدون محدودیت تعداد عدد و رمز ترکیبی از حروف و اعداد.
باید گفت در صورت استفاده از رمز عددی و فعال کردن حذف دادههای گوشی، در صورت وارد نمودن 10 بار رمز اشتباه، تمامی دادهها و اطلاعات گوشی حذفمیگردد. اگر این مورد فعال نباشد و 10بار رمز عددی اشتباه وارد شود، صرفا فقط بهوسیله برنامه آیتوز میتوان وارد گوشی موبایل شد.
اندروید
باید گفت باز کردن قفل صفحه گوشی موبایل توسط فناوری تشخیص چهره، سالها قبل توسط اندروید معرفی گردیده بود. اما فریب دادن این سنسور برای اندروید توسط حرها بسیار راحتتر بوده بهنحوی که بیان شده سیستم تشخیص چهره گوشی گلکسی اس8سامسونگ با یه عکس از شخص، فریب هکرها را میخورد. البته باید گفت امنیت سیستمعامل اندروید توسط مدلهای مختلف گوشی و کمپانیهای تولید کننده، متفاوت بوده به نحوی که سامسونگ در پرچمدار سال 2017 خود از سنسور عنبیه چشم بهره برده است. در هر حال از جمله سیستمعاملهای امنیتی که گوگل برای اندروید نسخه 8استفاده کرده، میتوان به موارد زیر اشاره کرد.
- کشیدن انگشت به طرفین: روش بیان شده برای امنیت نبوده و صرفا از اجرای برنامههای بهصورت خودکار حین قرار دادن در جیب جلوگیری میکند.
- کشیدن الگوی رمز: این روش را نیز برای برخی از برنامهها بهعنوان قفل مورد نیاز بر روی آنها میتوان مشخص نمود. اما گاها با نگاه کردن بر روی صفحهنمایش بهعلت رد اثر حرکت میتوان آن را تشخیص داد.
- پین: میتوان یک پینکد تا حداکثر 16 رقم را تعیین کرد که امنیت متوسطی دارد.
- پسورد: تفاوت این مورد با پینکد، استفاده کردن همزمان از عدد و حرف بوده که تعداد آن 16حرف و رقم است.
برای اندروید باید گفت بهترین روش استفاده ترکیبی از مارد بیان شده است. بهعنوان مثال با وجود حسگر اثر انگشت و پینکد، هر کدام از کار بیوفتند، دیگری حضور خواهد داشت.
باید گفت حالت متن باز بودن برای سیستمعامل اندروید دارای مزایا و معایبی است. بهعنوان مثال این مورد باعث میگردد تا کرک کردن اندروید راحتتر بوده و به گفتی بعضی افراد، قفل ترسیمی توسط هکرها در کمتر از 5 دقیقه باز گردد و یا بهوسیله روشهای موجود بتوان به مرکز این سیستمعامل نفوذ پیدا کرد. اما باید گفت متن باز بودن این سیستمعامل باعث گردیده تا بتوان برنامههای امنیتی زیادی را برای این سیستمعامل تولید کرد. همچنین با حالت قفل هوشمند این سیستمعامل میتوان به سیستم وایفای متصل شد اما دستگاه همچناندر حالت قفل به سر ببرد.
اما باید گفت در این بخش همانند بلوتویر که بیان کردیم، برخی از سیستمعامل اندروید توسعه داده شده توسط گوگل که بهصورت خام است، با شخصیسازی توسط شرکتها و کمپانیهای سازنده گوشی موبایل، دارای مشکلات امنیتی شده است.
امنیت اپ استور و گوگل پلی استور
همانطور که میدانیم دو فروشگاه مجازی تامین کننده برنامهها برای دو سیستمعامل مذکور یعنی همان آیاواس و اندروید، بهترتیب اپ استور و گوگل پلی استورهستند که توسط اپل و گوگل حمایت میگردند. بسیاری از برنامهها در هر دو فروشگاه موجود بودهاما باید میزان امنیت هر دو بررسی گردد. در این خصوص باید گفت هر دو فروشگاه در عرض چند سال اخیر با درس گرفتن از یکدیگر تا حدودی پیشرفت داشتهاند منتها باید بررسی بهتری انجام بگیرد. ند منتها براید ببررسی تخصصیتری انجام گردد.
همچنین بخوانید : آموزش ساخت اپل آیدی رایگان (Apple ID)
اپ استور
باید گفت طبق شواهد موجود، فروشگاه اپل دارای امنیت بیشتری است. چرا که تلاش میکند تا تمامی برنامههای موجود بر روی فروشگاه خود را بررسی کند و در صورت لزوم آنها را پاک کند. البته باید گفت این فروشگاه بدون عیب و ایراد نیست. طبق شواهد، در سال 2015 این برنامه به ویروس XCodeGhost در صد برنامه خود آلوده شد که این شرکت فورا برنامهها را حذف نمود. همچنین در سالهای قبلتر همWireLurker ،Masque Attack و AceDeceiver باعث ایجاد مشکلاتی در کنار مشکلات SSL شده بودند که در حال حاضر اپل آنها را رفع کرده است. جالب است بدانید که شرکت اپل در هنگام بارگذاری برنامهها برای فروشگاه خود، هر گونه برنامهای که که قوانین را رعایت نکند و یا با داشتن کدهای غیر معمول و تبلیغات، مقررات اپل را نقض کند، بهسرعت از این فروشگاه پاک میگردد. باید گفت این سختگیریها بهدلیل وجود گزارشهای دورهای شرکت Skycure میباشد و برای همین این سختگیریها وجود دارد.
گوگل پلی استور
موارد بیان شدن از قبیل بدافزارها برای فروشگاه اندرویدی بیشتر است. دلیل آن امنیت کم این سیستمعامل نیست. چرا که با وجود بسیار بیشتر بودن گوشیهای اندرویدی نسبت به محصولات رقیب، شرکتها فرصت چندانی برای ارائه اپدیت برای همه گوشیهای موبایل نداشته و این کار را صرفا برای پرچمداران خود انجام میدهند و باعث میگردند تا هکرها این گوشیها را انتخاب کنند. بهعنوان مثال برای بدافزارها باید گفت یک سری از برنامههای مخرب تا میزان 4.2 میلیون بار دانلود شده بودند. شرکت Check Point اعلام نمود که با حذف برخی از این برنامهها اما برنامههای جدیدتر وجود داشته که کاربران به سمت آنها هدایت میشوند. همچنین برخی کاربران خبر از برنامههای مضر Judy،ExpensiveWall ،Googlian ،Godless و SonicSpyداده بودند.
چون این سیستمعامل محبوب است مانند ویندوز که سالهای زیادی است مورد حملات اینترنتی قرار میگیرد، این سیستمعامل نیز همواره این موارد خرابکارانه در آن باقی است که کاربر باید ریسک داشتن آن را بپذیرد و خود مراقب باشد. فناوری Google Play Protect هم چندان اثری نداشته و هکرها میتوانند از آن عبور کنند. بهدلیل متن باز بودن این سیستمعامل، هر شخصی میتواندبرنامه خود را بنویسد و به کاربران انتقال دهد و بعد از نصب توسط آنها، موارد خرابکارانه خد را بر روی آن برنامه اجرا کند و گوگل نیز اصلا این مورد را متوجه نشود.
پس نتیجهگیری میکنیم که برتری آیاواس در این بخش مشهود است. در واقع اپل با بستن سیتمعامل خود موجب نظارت کامل بر روی همه برنامههای آن شده و هر شخصی اجازه ندارد تا یک برنامه را برای دانلود کاربران قرار دهد. از این رو کمتر برنامهای را مییابیم که کاربر بتواند خارج از اپاستور اقدام به نصب آن کند. اما در اندروید، هر شخصی بهراحتی میتواند برنامهای را تولید کرده و از طریق سایت خود اقدام به عرضه برای کاربران کند.
باگها، رخنههای امنیتی و استمرار آپدیتها در اندروید و آی او اس
یکی از دلایل استفاده کاربران از محصولات اپل، کمتر بودن باگهای این محصولات است. این مورد درست بوده و همواره اپل سعی کرده تا باگهای کمتری در سیستمعاملش داشته باشد و با ارائه اپدیتهایی آنها را تا حد امکان رفع کند. باید گفت این ارائه اپدیت در سالهای اخیر برای هر دو سیستمعامل زیادتر شده و تلاش میکنند باگهای خود را رفع کنند. باید گفت با انتشار آیاواس توسط اپل برای اپدیت، تمامی ویژگیها نظیر برنامهها، شمارهگیر، دستیار سیری و ... نیز آپدیت میشوند و مورد پشتیبانی طولانیتری قرار میگیرند. اما در طرف مقابل درست است که بسیاری از گوشیها نهایتا یک یا دو سا اپدیت را دریافت میکنند اما مزیت بزرگ آن پشتیبانی کردن دستگاههای قدیمی از برنامههای جدید است تا موجب گردد طرفداران زیادی برای این سیستمعامل پدید آید.
آیاواس
شرکت آمریکایی اپل تلاش کرد که همواره امنیت را سر لوحه امور خویش قرار دهد. برای این منظور ویژگی سندباکسینگ را برای این سیستمعامل قرار داد. بهوسیله این ویژگی تمامی برنامهها بهصورت مستقل اجرا پیدا کرده و فایلهای سیستم از دسترسی برنامههای مخرب و همچنین دسترسی سایر گوشیهای موبایل به آنها در امان میماند. این موضوع سبب میگردد تا امنیت کاربران افزای پیدا کرده و از این رو راضی باشند. بر همین عقیده شرکت اپل تعدادی از برنامههای آنتیویروس را در سال 2015 حذف نمود چرا که اعتقاد داشت باعث میگردند تا به گوشی موبایل صدمه بزنند.
اندروید
در خصوص امنیت برای این سیستمعامل نیز دارای ویژگیهای مفیدی از جمله همان سندباکسینگ و یا Android Application Sandbox است. مثل آیاواس اینجا هم فایلهای اطلاعتی برنامهها کاملا ایمن و حفظ شده و برای ارتباط برنامه به این فایلها، لایههای محافظتی وجود دارد. اما در این خصوص دو تفاوت مهم بین دو سیستمعامل بیان گردیده وجود دارد. اول اینکه برنامههای موجود که توسط کاربران کنترل میشوند ممکن است استفاده نادرستی از فایلها کنند. امامورد دوم که بسته به نوع اندروید است، در معرض قرار گرفتن بیشتر این سیستمعامل بهدلیل متن باز بودن آن است. شرکت سیمنتک در سال 2014 و 2015 بیان کرد که تعداد زیادی از این بدافزارها برای سیستمعامل اندروید کاهش پیدا کرده اما تغییرات موجود افزایش داشته است. پس در کل باید گفت هر دو سیستمعامل دارای امنیت خوبی برای کاربران است امابهدلیل متن باز بودن اندروید، برنامههای مخرب برای آن بیشتر توسعه داده شده و میتواند راحتتر توسط هکرها مورد حمله قرار گیرد.
نتیجهگیری
در کل در بخش نتیجهگیری باید گفت سیستمعامل آیاواس دارای برتریهای امنیتی بیشتری بهصورت پیشفرض نسبت به سیستمعامل رقیب است. گفتیم بهصورت پیشفرض چرا که کاربران با نصب برنامههای مختلف امنتی بر روی اندروید میتوانند امنیت آن را بهبود داده و با داشتن دقت در مورد نصب نوع برنامههای خود، میتوانند امنیت گوشی موبایل اندرویدی خود را بالا ببرند.
مطلبی دیگر از این انتشارات
کلمه کلیدی Nothing در زبان Kotlin
مطلبی دیگر از این انتشارات
Android Developer Tips
مطلبی دیگر از این انتشارات
پلاگین CodeGlance برای اندرویداستدیو !...