Car-tech

मोबाइल ऐप सुरक्षा: ऐप्पल आईओएस बनाम Google एंड्रॉइड

गूगल Arcore - आईओएस 11 ARKit - Android के लिए संवर्धित वास्तविकता?

गूगल Arcore - आईओएस 11 ARKit - Android के लिए संवर्धित वास्तविकता?
Anonim

ऐप्पल आईओएस, जो अपने आईफोन, आईपॉड टच और आईपैड पर चलता है, में यह एक दोष है कि यह पीडीएफ दस्तावेजों को कैसे पढ़ता है जो इसे हैक करना आसान बनाता है। इस दोष का जेलब्रेक द्वारा उपयोग किया जाता है, एक क्लिक साइट जो किसी भी वास्तविक तकनीकी कौशल के बिना किसी भी व्यक्ति के लिए अपने आईफोन में हैक करने के लिए आसान बनाता है।

दोष जेलब्रेक को एक ऐप्पल ऑपरेटिंग सिस्टम खोलने देता है, और उपयोगकर्ता को लोड करने में सक्षम बनाता है ऐप्पल डिवाइस पर गैर ऐप्पल-स्वीकृत एप्लिकेशन नहीं। जेलब्रेक ने सुरक्षा जोखिम को प्रकाश में लाया, अंततः ऐप्पल को इस सप्ताह आईपैड के लिए आईफोन और आईपॉड टच और आईओएस 3.2.2 के लिए आईओएस 4.0.2 के लिए सुरक्षा अपडेट जारी करने का कारण बना। (वैसे, क्या यह एक ही सुरक्षा दोष की तरह नहीं लगता है जिसे एडोब ने जुलाई के अंत में सीखा था?)

लेकिन आईओएस का खतरा ऑपरेटिंग सिस्टम नहीं है बल्कि अपने तीसरे पक्ष के सॉफ्टवेयर में है, सफारी ब्राउज़र, क्विकटाइम, जावा, या एडोब से एप्स के रूप में। फिर भी, यह ऐप्पल है जो सुरक्षा की निगरानी के लिए ज़िम्मेदारी रखता है, क्योंकि इसे सॉफ्टवेयर का उपयोग करने और इसे उपयोगकर्ताओं के लिए पैकेज करने का विकल्प चुना गया है। यह एक अजीब conundrum है क्योंकि ऐप्पल अनुप्रयोगों के लिए "दीवार वाले बगीचे" दृष्टिकोण में विश्वास करता है। क्या यह बगीचे को और अधिक गश्त नहीं करना चाहिए?

[आगे पढ़ना: हर बजट के लिए सबसे अच्छा एंड्रॉइड फोन।]

एंड्रॉइड के समान मुद्दे हैं, जैसे एक निर्दोष जैकी वॉलपेपर एप्लिकेशन जो प्रत्येक एप्लिकेशन से व्यक्तिगत जानकारी पुनर्प्राप्त करता है जिसने अपना एप्लिकेशन डाउनलोड किया है। न तो जेलब्रैक और न ही जैकी किसी के फोन में हैकिंग कर रहे थे; हालांकि, उनके कोड का इस्तेमाल बुराई के बजाय बुराई के लिए किया जा सकता है, जो कि अधिकांश सुरक्षा विशेषज्ञों से संबंधित है।

तो ऐप्पल की मोबाइल ऑपरेटिंग सिस्टम के लिए सुरक्षा कैसे सबसे बड़ी प्रतिस्पर्धी Google के एंड्रॉइड के खिलाफ खड़ी हो जाती है?

1. वालड गार्डन बनाम जंगली जंगल

ऐप्पल की सुरक्षा के साथ सबसे बड़ी समस्या इसकी दीवारों का बाग दर्शन है, जो आम सहमति या व्यक्तिगत उपयोगकर्ता के बजाय ऐप्पल को अनुमोदित करने के ज्ञान पर निर्भर करता है। जबकि कई ऐप्पल प्रशंसकों का कहना है कि इससे आईओएस की समस्याएं कम हो जाती हैं, अन्य लोग कहते हैं कि ऐप स्टोर में प्रवेश प्राप्त करने के बाद आवेदन पर दरवाजा बंद करके वास्तव में उनका योगदान होता है। अपने दीवार वाले बगीचे पर ऐप्पल की गेटकीपिंग प्रणाली भी लगभग अज्ञात है, और यह सुरक्षा की झूठी भावना भी साबित कर सकती है।

दूसरी तरफ एंड्रॉइड मार्केट एक स्वैप बैठक जैसा दिखता है। आवेदन प्रतिबंध के बिना उपलब्ध हैं, और निगरानी और कोड की समीक्षा सहित, उपयोगकर्ताओं द्वारा निगरानी और समीक्षा की जाती है - कुछ एप्पल द्वारा पेश नहीं किया जाता है। जबकि कुछ चिंता करते हैं कि सभी के लिए नि: शुल्क सुरक्षा सुरक्षा होगी, कम से कम एक सुरक्षा अनुसंधान फर्म लुकआउट, एंड्रॉइड के अनुप्रयोग ऐप्पल की तुलना में कम समस्याग्रस्त हैं।

2. पिग-इन-द-पॉक वी टेस्ट ड्राइव

लिनक्स आधारित एंड्रॉइड प्लेटफ़ॉर्म के लिए ऐप सुरक्षा एक और तरीका यह है कि प्रत्येक एप्लिकेशन को उपयोगकर्ता को यह प्रकट करना होगा कि डिवाइस का कौन सा हिस्सा उपयोग करने की योजना है और कैसे। Google सार्वजनिक रूप से "हनीपॉट" या कंप्यूटर को अपने सिस्टम के सभी हिस्सों तक नहीं लगाएगा, जो दुर्भावनापूर्ण प्रोग्राम के लिए एंड्रॉइड एप्लिकेशन पर नज़र रखता है। इस तरह की खुली चर्चा ऐप्पल के कॉर्पोरेट जलवायु का हिस्सा नहीं है, उपयोगकर्ता अक्सर यह नहीं जानते कि वे क्या नुकसान कर रहे हैं जब तक कि वे नुकसान नहीं उठाते हैं - लेकिन यदि वे भाग्यशाली हैं, तो उन्हें जेलब्रेक के माध्यम से उनकी भेद्यता के बारे में पता चला।

3। स्वतंत्रता बनाम स्थापना

Google के नए ऐप इनवेंटर के साथ, आपको एंड्रॉइड प्लेटफॉर्म पर कुछ भी करने के लिए एप्लिकेशन बनाने के लिए सॉफ़्टवेयर इंजीनियर नहीं होना चाहिए। ऐप्पल में ऐसा नहीं है। आईओएस पर कुछ भी बनाने के लिए यह एक अनुभवी सॉफ्टवेयर डेवलपर लेता है, और यह ऐप्पल में इसे कॉर्पोरेट स्वीकृति देने के लिए है। "दीवार वाले बगीचे" में सुरक्षा के लिए, कोई गारंटी नहीं है।

जबकि आईफोन में कुछ महत्वपूर्ण सुरक्षा विशेषताएं हैं, जैसे परिष्कृत स्मृति सुरक्षा और आवश्यक डिजिटल हस्ताक्षरित कोड आवश्यकता, सुरक्षा विश्लेषकों का कहना है कि एंड्रॉइड की सुरक्षा इसके स्रोत के कारण मजबूत है खुलेपन और जिस तरह से यह अनुप्रयोगों को अलग करता है जो उपयोगकर्ताओं को कम नुकसान पहुंचाता है। जबकि व्यापार मालिकों को अपने डेटा की सुरक्षा के लिए कंपनी मशीनों पर एप्लिकेशन तक पहुंच को अवरुद्ध करना या सीमित करना चाहिए, एंड्रॉइड प्लेटफार्म थोड़ा सुरक्षित साबित हो सकता है।