Implicazioni sulla sicurezza dei dati dell'utilizzo di Android su iOS [chiuso]

2

Quali sono le implicazioni per la sicurezza dell'utilizzo di Android rispetto a iOS? Molte fonti dicono che Android è molto meno sicuro e molto meno in grado di consegnare i dati di un utente in modo sicuro. Quali sono i principali difetti o svantaggi dell'utilizzo di Android?

I., Apple utilizza sandboxing e ha un ambiente di runtime sicuro che Android apparentemente non lo fa.

    
posta KimberleyK 08.11.2015 - 02:50
fonte

2 risposte

2

like all security features, the Application Sandbox is not unbreakable. However, to break out of the Application Sandbox in a properly configured device, one must compromise the security of the the Linux kernel.

Android molto meno sicuro? Non ne sono così sicuro ( soggettivo ).

1- Implicazioni sulla sicurezza?

Varie:

  • Open-source.
  • IPC Android (Intenti, Servizi e BroadcastReceivers).

Sicurezza Linux:

  • ASLR, NX, SELinux.
  • Partizione di sistema e modalità provvisoria.
  • Sandbox dell'applicazione
  • Isolamento del processo.
  • Autorizzazioni del file system

Funzioni di sicurezza utente:

  • Crittografia del file system (non abilitata per impostazione predefinita)
  • Protezione con password.
  • Amministrazione dispositivo.
  • Portachiavi.
  • Autorizzazioni app.

2- Svantaggi?

  • Rooting dei dispositivi: è fantastico per gli aggressori o i geek, ma è un incubo per la sicurezza. Accesso root, exploit, file system esposto con shared_prefs, sqlite_db, ...
  • Autenticazione reciproca SSL nella visualizzazione Web: impossibile fino a poco tempo fa, grazie alle API .
  • Gestione di CA PKI private / aziendali: portachiavi aggiunto in api livello 14.
  • Android Runtime Code Injection

  • Database Android (SQLite): nessuna crittografia! == > SQLcipher per dati sensibili.

sicurezza del kernel

    
risposta data 08.11.2015 - 08:51
fonte
1

Android ha sandboxing per le app, che è in alcuni aspetti più strong e, in altri aspetti, più debole di iOS. Ma se la tua domanda si riferisce alla scelta dell'utente finale di mantenere privati i dati personali, la scelta delle applicazioni è molto più importante della decisione se utilizzare un dispositivo Android o iOS. Inoltre, entrambi i sistemi mantengono i dati degli utenti nel cloud e la sicurezza dell'archiviazione Google Cloud o dello storage di Apple Cloud è un fattore di rischio maggiore rispetto alla "sandboxing" sul dispositivo.

    
risposta data 08.11.2015 - 10:37
fonte

Leggi altre domande sui tag