先强答一波
从事安全相关工作,先说结论:苹果比安卓安全
我认为要说苹果手机安全要从几个层面来说:系统安全,隐私安全,生态安全,硬件安全
系统安全:云大大前面提到,苹果漏洞多的问题,其实各大厂商都有这样的安全问题,比如微软 chrome android,每月都会有很多cve爆出来,但我不见的这就是不安全了。为什么会有漏洞,无非跟安全研究人员的尿性来的,苹果一直闭源(部分内容开源)且一直号称自己哪些哪些地方提高了安全性,自然会吸引越来越多的安全研究者的挖掘,再加上客观的漏洞赏金,100万美金的漏洞难道不香吗?综上,苹果漏洞多!=不安全,要是放出1000万的赏金计划,我认为会更多。不可否认的是从iOS10开始,系统层和硬件层对于攻击利用的门槛就越来越高,有些漏洞比如是crash了,但是你发现无法内核读写,被某种安全机制拦截住了,个人认为苹果的安全是越来越进步的。
隐私安全:
不可否认的说,苹果对于用户的隐私安全是做的最好的,从uuid mac地址 到idfa ,会发现很多数据越来越难采集到,Android 到AndroidQ版本才不能采集applist,iOS早在好几年前就不能通过openurl采集用户手机应用列表了。还有各种隐私权限的管控,各大厂商在android中也开始像素级别模仿,比如苹果的菜单的隐私是专门有一栏来限制通知 gps等等权限,现在还有耗电量观察,广告位是否允许,都是苹果做的好的地方。
生态安全:
苹果是对appstore有严格的限制的,毕竟有着证书管控和app上架审核,你调用私有api,隐私权限滥用对吧,直接不让你app上架。用户还可以举报,比如一个恶意app,用户只需要举报有效,可能第二天在App Store就看不到了。
硬件安全:
就说几点吧,别人还在用摄像头进行人脸的时候,苹果是最先用3d结构光进行人脸解锁的
苹果基于硬件的加密:security enclave
有些人会说apple cloud信息泄漏的事情,或者还有其他偶发事件比如记得苹果也电池出过问题,感觉不能以偏概全,整体来说我觉得苹果的安全各方面做的不错,比各安卓厂商好。 |