Anasayfa » nasıl » Neden iPhone'lar Android Telefonlardan Daha Güvenli?

    Neden iPhone'lar Android Telefonlardan Daha Güvenli?

    İşte kirli bir sır: Çoğu Android cihaz hiçbir zaman güvenlik güncellemesi almaz. Android cihazların yüzde doksan beşi artık bir MMS mesajı ile tehlikeye girebilir ve bu sadece en yüksek profilli hata. Google’ın bu yamalara güvenlik düzeltme eklerini uygulama yolu yoktur ve üreticiler ve taşıyıcılar umursamıyor.

    Android ekosistemi, güvenlik delikleriyle dolu, yamalanmamış cihazların toksik bir cehennemi haline geliyor. Karşılaştırma için, Apple'ın iOS'sinde bir güvenlik deliği varsa, Apple yalnızca desteklenen tüm iPhone'ları yeni bir sürümle güncelleyebilir. Windows telefonlar bile burada Android'den daha iyi.

    Android Telefonların Güvenlik Güncelleştirmeleri Alma Garantisi Yok

    Son Stagefright MMS hatası bize Android'de bir güvenlik açığı keşfettiğinde ne olacağını gösteren iyi bir vaka çalışması sunuyor. Google, yamalar oluşturur ve bunları ana Android açık kaynaklı proje koduna uygular. Google daha sonra bu ekleri donanım üreticilerine gönderir - Samsung, HTC, Sony, LG, Motorola, Lenovo ve diğerleri. Google’ın katılımı burada sona eriyor. Üreticileri bu yamaları serbest bırakmaya zorlayamazlar. Bu genellikle sürecin bittiği yerde olur..

    Bir üretici bu yamaları uygulamak istiyorsa, bunları bir cihazın Android koduna uygulamak ve o cihaz için Android'in yeni bir sürümünü oluşturmak zorundadır. Bu, üreticinin desteklediği her telefon ve tablet için ayrı bir işlemdir. Daha sonra her üretici, telefonları sattığı taşıyıcıyla bağlantı kurmalı ve dünyadaki her taşıyıcıya her cihaza özgü yamayı sağlamalıdır. Üreticinin katılımı burada sona eriyor. Çılgına dönseler ve destekledikleri her bir aygıtı yamalasalar bile - çok düşük olasılıkla - taşıyıcıları gerçekte bu yamaları uygulamaya zorlayamazlar

    Taşıyıcılar daha sonra yamalı ya da yeni Android derlemesini cihazlarına göndermeyi ya da göndermemeyi seçebilirler. Yaparlarsa, güvenlik deliklerinin etrafta kalmaya devam edeceği kapsamlı bir test süresinden sonra iyi bir olasılık var. Bir taşıyıcı bunu yapmak istemesine rağmen, güncellemeyi yalnızca birkaç amiral gemisi telefonda test etmek istemeleri ve eski cihazlarda test etmemeleri olasılığı yüksektir..

    Uygulamada, Android cihazlarının çoğu yalnızca güvenlik güncelleştirmeleri almaz ve savunmasız kalır. Google, üreticilerle yapılan sözleşmelerde başka şeyleri uyguladıkları gibi güvenlik güncelleştirmelerinin dağıtımını zorlamayı seçmedi. Üreticiler çok, çok farklı cihazlar yaratıyor ve hepsini güncelleme işini yapmak istemiyorlar. Taşıyıcılar çok, çok farklı cihazlar gönderiyor ve onları test etmekle uğraşmak istemiyorlar. Güncellemeler sunmak ve eski telefonları korumak yerine, müşterilerini yeni cihazlar almaya zorlarlar. Bu güvenlik delikleri Android'in en son sürümlerinde düzeltildi, bu nedenle yeni bir cihaz güvenli olacak - en azından daha fazla delik bulunana ve yaramayana kadar.

    Evet, Android cihazınızdaki “güncellemeleri kontrol et” özelliği, üretici ve taşıyıcı onaylı herhangi bir güncelleme olup olmadığını kontrol eder. Güvenlik güncellemelerinin olmasını sağlamak için güvenilir bir yol değil.

    iPhone'ların Zamanında Güvenlik Güncellemeleri Garantilidir

    Android güncelleme modeli korkunç derecede bozuk. Sadece en yeni ve en iyi özellikleri almakla ilgili değil. Bunun yerine, mevcut güvenlik düzeltme eklerini almanızı garanti etmenin yolu yoktur. Üreticiye kendi özel Android sürümüne düzeltme ekini ekleme ve cihazınıza sunma yöntemine bağlı olarak, cihazınıza tam olarak hangi güvenlik deliklerinin takıldığını söylemenin bir yolu bile yok..

    Google, tüm Android cihazlarda otomatik olarak güncellenen Google Play Servisleriyle bundan kaçınmaya çalıştı. Ancak bu sadece çok yapabilir. Android 4.4.4 ve daha eski sürümleri çalıştıran tüm Android cihazları - yani çoğu Android cihazı - şu anda Google tarafından güncellenemiyor çünkü güvenlik açığı dolu bir web tarayıcısına sahip. Ve şimdi, hemen hemen tüm Android cihazlar artık MMS ile tehlikeye girebilir.

    Gerçekten, bu korkunç. Windows dizüstü bilgisayarların Microsoft'tan hiçbir zaman güvenlik güncellemeleri almadığını düşünün. Bunun yerine Microsoft, Dell, Lenovo, HP ve diğer üreticilere düzeltme ekleri verir. Üretici yamayı düzeltmeyi seçebilir ya da yapmamayı seçebilir ve yamayı değiştirmeyi seçtiyse, o yamanın size ulaşmadan önce aldığınız mağaza tarafından onaylanması gerekir. Microsoft bunun için kömürlerin üzerinde haklı olarak hak iddia etti. Bunun yerine, Microsoft bir düzeltme eki yayınlar ve Windows Update aracılığıyla tüm Windows bilgisayar modellerinin kullanıcılarına sağlanır. Google’ın kendi Chrome OS’si bile, üreticilerin çalışmalarına izin vermeden bu şekilde çalışıyor..

    Akıllı telefonunuz için gerçek bir güvenlik güncellemesi garantisi ister misiniz? Microsoft'un Windows telefonları bile burada Android'in önünde olmasına rağmen, bir iPhone satın almanız gerekiyor. Bir iPhone'da bir güvenlik deliği keşfedildiğinde, Apple her iPhone kullanıcısına bir kerede bir yama ekleyebilir - taşıyıcılar bile engellemeyebilir.

    İzinler ve Gizlilik Denetimleri iOS'ta da Daha İyi

    Uygulama izinleri, iPhone'ların Android telefonlarla karşılaştığı başka bir durum. Android, “uygulama izinleri” sunarak güçlü bir şekilde başladı; bir uygulamayı yüklemeden önce yüklemesini ve yüklememeyi seçtiğini görebilirsiniz. iPhone'larda artık bir uygulamanın hangi verilere erişebileceğini seçebileceğiniz ve seçebileceğiniz bir izin sistemi var. Bir uygulama kullanmanız mı gerekiyor, ancak rehberinize veya diğer hassas verilerinize erişmesine izin vermek istemiyor musunuz? Bunu iOS'ta yapabilirsiniz.

    Android'de, uygulama izinleri talepler gibidir - al ya da bırak. Uygulamalar genellikle çalışması gerekenden çok daha fazla izin ister ve yüklediğiniz oyunun rehber listenizi uzaktaki bir sunucuya mı yükleyip yüklemediğini asla bilemezsiniz. Google, Android'in gelecekteki sürümlerine izin denetimi eklemek için çalışıyor, ancak bu çok az, çok geç. Bu tür işlevler şu anda yalnızca Google'ın gizli izin yöneticisini kaldırdıktan sonra üçüncü taraf özel ROM'larda bulunmaktadır..

    iPhone'lar, telefonunuzda uygulamaların neler yapabileceğini kontrol etmenizi sağlar ve uygulama izinlerini herkesin anlayabileceği yararlı gizlilik kontrolleri olarak gösterir. Bu, özel verilerinizin güvende kalmasına yardımcı olur. Android'de, bu gerçekten sadece uygulamaya bağlı - yalnızca bu uygulamayı kullanıp kullanmayacağınızı kontrol edebilirsiniz..

    Apple'ın kilitli uygulama mağazası, belirli türdeki içeriği yasaklamak için aşırıya kaçtı, ancak yalnızca onaylanmış bir kaynaktan gelen uygulamalara izin vermek, kötü amaçlı yazılımlara karşı bazı ek güvenlik sağlar. Android'deki kötü amaçlı yazılımların çoğu, bir kullanıcı korsan uygulamayı indirip yüklediğinde, Google Play dışından gelir. Bir iPhone'u hapsetmeden bu mümkün değildir. İOS app store onay süreci aynı zamanda biraz daha titizdir ve otomatik bir algoritmadan ziyade uygulamayı gerçekten test eden bir kişiyi içerir..


    Google'ın bu durumu düzeltmesi gerekiyor. Çoğu Android cihazının güvenlik güncellemelerini hiçbir zaman almaması ve sayılamayan bir dizi güvenlik açığına açık kalması kabul edilemez. Hatta birçok cihazın kilitli önyükleyicileri vardır, bu da özel bir ROM yükleyerek hatayı kendiniz yamalamanızı önler.

    Evet, Android birçok üreticinin katıldığı açık bir platformdur, ancak Windows da öyle. Google sırayla platformunu almak gerekiyor. Tüm Android ekosistemi güvenliği önemsemeye ve diğer tüm modern işletim sistemlerinde olduğu gibi güvenlik sorunlarını zamanında ve tutarlı bir şekilde düzeltme yeteneğine sahip hale gelinceye kadar Android ülkesinde giderek kötüleşen güvenlik salgınlarını görmeye devam edeceğiz..

    Resim Kredisi: Flickr'da Indi Samarajiva