نگاهی متفاوت به مفهوم نا امنی در اندروید
شاید شما هم این ادعا را علیه اندروید شنیده باشید که «این سیستم عامل بسیار نا امن و مستعد نرم افزارهای مخرب با امکان آلودگی بالا است.» اما این ادعاها از کجا شروع شد و اصلا چرا ادامه یافت؟ آیا ...
شاید شما هم این ادعا را علیه اندروید شنیده باشید که «این سیستم عامل بسیار نا امن و مستعد نرم افزارهای مخرب با امکان آلودگی بالا است.» اما این ادعاها از کجا شروع شد و اصلا چرا ادامه یافت؟ آیا راهی وجود دارد که ثابت کنیم چنین حرف هایی غلط (یا درست) هستند؟ چطور از حقیقت این ماجرا مطمئن شویم؟
در ادامه مطلب با ما همراه باشید تا مفصل به این موضوع بپردازیم.
پرده اول: شروع داستان
اول از همه اجازه دهید با مبدا حملات علیه امنیت اندروید شروع کنیم. به طور کلی هیچ سیستم عاملی (موبایل یا دسکتاپ) به طور کامل در برابر حملات ویروس ها و دیگر نرم افزارهای مخرب ایمن نیست. اندروید و iOS به عنوان رقبای جدی یکدیگر (مانند ویندوز و مک) در مقایسه های آماری رتبه بالایی از کاربران را دارند. اندروید سومین "پلتفرم" ۱ میلیاردی دنیا بعد از ویندوز و فیسبوک است و در آن سو تاکنون ۸۰۰ میلیون دستگاه با iOS به فروش رسیده. پس پایگاه کاربران هر دوی آنها عظیم است.
اکوسیستم اندروید بسیار باز است و با داشتن دانش کافی می توان دسترسی های سیستمی را تغییر داد. در طرف دیگر iOS را داریم که بر خلاف اندروید، از فضای بسته تری برخوردار است. اندروید به عنوان یک سیستم عامل موبایل متن باز (با امکان دستکاری و اعمال تغییرات دلخواه) شروع به کار کرد و هم اکنون در حالت نیمه باز باقی مانده و کاربر مثل یک ارباب می تواند با دستگاه اندرویدی خود رفتار کند که همین دست مایه سواستفاده کنندگان شده.
اندروید یک سیستم عامل تقریبا باز است و به همین دلیل امکان سو استفاده هم وجود دارد.
افراد خرابکار برای منافع شخصی شروع به سواستفاده از فضای باز و آسیب پذیر اندروید و مارکت های آن علیه دیگر کاربران کردند. از میان بردن دستگاه ها از راه دور بدون هیچ دلیلی و بدون امکان تعمیر مجدد آن از جمله این بزهکاری ها است. اما کاربران iOS نمی توانند به راحتی اپلیکیشنی خارج از اپ استور نصب کنند و تا زمانی که موفق به این کار نشوند امکان نصب اپلیکیشن های خطرناک و بدافزارها هم میسر نیست. واقعیت این است که در اندروید تا زمانی که وضعیت "تقریبا باز" حاکم باشد، همچنان امکان نصب اشتباه و بدون تحقیق اپلیکیشن های تقلبی توسط کاربران هم وجود دارد و به همین دلیل، هکرها به کار خود ادامه می دهند. موقعیتی که در سیستم عامل های بسته ای مانند iOS یا ویندوز فون امکان آن وجود ندارد.
پرده دوم: بررسی دلیل ادامه اتهامات
اما حالا بپردازیم به استدلال ها و این که چرا و چگونه هنوز اتهامات به اندروید ادامه یافته و می یابد. در حال حاضر تعداد دستگاه های اندرویدی نسبت به iOS و ویندوز فون بسیار بیشتر است. روز به روز هم نرم افزارهای خوب یا بد برای این سیستم عامل نوشته می شود. برخی از باز بودن آن در جهت امکانات بیشتر استفاده و عده ای دیگر هم در جهت دزدیدن اطلاعات کاربران سو استفاده می کنند. مطمئنا این بحث ها ادامه خواهد داشت، چرا که هنوز مردم در گزارش های آنلاین خود از دستگاه های آلوده اندرویدی خبر می دهند.
نکته جالب توجه این است که به طور کلی در طول تاریخ، هک های ویندوز و مک و iOS پراکنده تر و به هم تنیده تر بوده اما به دلیل به روز رسانی های نرم افزاری با بالاترین سرعت ممکن توسط کمپانی برطرف شده اند. اما این سرعت و پشتیبانی در به روز رسانی نرم افزاری اندروید روال دیگری دارد. این موضوع در کنار تعداد زیاد دستگاه های فعال اندرویدی (در مقایسه با iOS و دیگر سیستم عامل ها) باعث شده که اندروید هدف اول هکرها باشد.
اجازه دهید نگاهی به آمارهای منتشر شده در رابطه با مقایسه گسترش دو سیستم عامل محبوب اندروید و iOS بیاندازیم. اگر خاطرتان باشد چند روز پیش مدیر عامل اپل آقای تیم کوک در مراسم WWDC14 آماری از دستگاه های فعال با آخرین نسخه اندروید و iOS (کیت کت و iOS 7) منتشر کرد. او گفت ۸۹ درصد دستگاه های اپل به آخرین نسخه iOS ارتقا یافته اند ولی تنها ۹ درصد دستگاه های اندرویدی -که البته امروز این رقم به حدود ۱۴ درصد افزایش یافته- به کیت کت آپدیت شده اند. بدیهی است که این داده ها از تعداد دستگاه های فعال و نسخه نرم افزاری آنها استخراج شده. کمی عقب تر برویم؛ در ژوئن ۲۰۱۳ اپل اعلام کرد از اولین آیفون (سال ۲۰۰۷) تا به امروز ۶۰۰ میلیون دستگاه به فروش رفته. گوگل هم یک ماه قبل تر از فعال شدن ۹۰۰ میلیون دستگاه اندرویدی خبر داده بود.
یک حقیقت: نرم افزار به روز برابر با امنیت بیشتر و عدم به روز رسانی مساوی آسیب پذیری بیشتر است.
با یک محاسبه سر انگشتی متوجه می شویم که «۸۹ درصد ۶۰۰ میلیون برابر است با ۵۳۴ میلیون» و «۹ درصد ۹۰۰ میلیون برابر است با ۸۱ میلیون.» باید این نکته را در نظر داشت که اپل پشتیبانی نرم افزاری از دستگاه های خود را طی چند سال ادامه می دهد، در حالی که این پشتیبانی مستقیم نرم افزاری در گوگل و اندروید حدود ۱۸ ماه است. به همین دلیل دستگاه های معدودی به آخرین نسخه اندروید آپدیت شده اند. اپل به روزرسانی های سخت افزاری و نرم افزاری را به طور کامل در انحصار خود قرار داده ولی گوگل اندروید خالص خود را برای دستگاه های نکسوسی عرضه می کند و سپس هسته آن را در اختیار دیگر شرکت ها (یا اپراتورها) می گذارد تا بنا به دلخواه خود آن را تغییر دهند.
در این بین خیلی از شرکت ها دستگاه های قدیمی خود را به روز رسانی نمی کنند. در دنیای صفر و یک، نرم افزار قدیمی و از رده خارج برابر با امنیت کمتر است. این یعنی اندروید سیبل بزرگتری برای حملات سایبری است ولی اپل درهای نفوذ را به طور کامل بسته. و حالا مجددا برسیم به سوال اصلی: چرا اندروید آماج حمله های بدافزارها شده؟ جواب: به این دلیل که به طور کلی تعداد بیشتری دستگاه اندرویدی فعال (و با سیستم عامل رده خارج) در سطح جهان وجود دارد.
پرده آخر: جمع بندی
همانطور که گفته شد، تعداد دستگاه های اندرویدی با سیستم عامل قدیمی بسیار بیشتر از گجت های اپلی با نسخه های قدیمی تر سیستم عامل است. هر چقدر سیستم عامل به روز تر باشد، امنیت هم بالاتر خواهد بود و بالعکس. اندروید هم مانند دیگر سیستم عامل ها با هر به روز رسانی، اقدام به ارتقا سطح امنیت خود می کند. کما اینکه در آخرین نسخه اندروید یعنی ۴.۴ ما به روز رسانی های امنیتی بسیاری را نسبت به اندروید ۲.۲ شاهد هستیم. وضعیت ایمنی در نسخ مختلف یک سیستم عامل را طبیعتا نمی توان با هم در یک جایگاه قرار داد.
هیچ یک از این صحبت ها توهین به طرفداران اندروید، iOS، ویندوز فون یا دیگر سیستم عامل ها نیست و ما هم قصد برتری دادن به هیچ سیستم عاملی را نداریم. بلکه این موضوعات صرفا در جهت کمک به درک بیشتر آمارهای منتشر شده گفته شد تا با چشم و گوش بازتری نسبت به اعداد و ارقام بنگریم.
شاید این مقاله به شما دید آگاهانه تری نسبت به امنیت و طبیعت فضای بسته اپل و باز بودن اندروید گوگل و بزرگنمایی های نا امنی آن به شما بدهد. به یاد داشته باشید "باز بودن" همیشه به معنای "در معرض خطر بودن" نیست و "بسته بودن" هم هیچ وقت "امنیت کامل" را برقرار نمی کند. تمام سیستم عامل ها راه نفوذ دارند، این دیگر هشیاری و احتیاط کاربر در استفاده از دستگاه خود را می طلبد تا طعمه بدافزارها نشود. البته نمی شود از سرعت عمل شرکت ها در ارائه آپدیت های فراگیر امنیتی نیز چشم پوشی کرد.
تجربه شما در استفاده از دستگاه های اندرویدی و آیدیوایس ها چیست؟
دیدگاهها و نظرات خود را بنویسید
برای گفتگو با کاربران ثبت نام کنید یا وارد حساب کاربری خود شوید.
این فقط یه تبلیغات منفی توسط سایر برند ها برای اندرویده که بازار از دست رفتشون رو بدست بیارن.
تو اندروید شما می تونین هرچقدر می خواین دسترسی دستگاهتون رو باز کنین و این با انتخاب و آگاهی کاربره.
مثلا یه کاربر معمولی نمیاد گوشیش رو root کنه.
یا یه کاربر خیلی خیلی مبتدی تیک Install apps from unknown sources رو نمی زنه. یعنی فقط می تونه از مارکت دانلود داشته باشه...
تمام آزادی هایی که آگاهانه بهش دست پیدا می کنین و شرکت های دیگه برای محدود نگه داشتن و استفاده تجاری از کاربرا اونارو می بندن فقط و فقط به بهانه امنیت بیشتر!...
متن با دانشی بسیار پایین نگارش شده.
لینوکس هم یه سیستم عامل متن بازه، با دسترسی فوق العاده کاربر به امکانات زیر پوستیش، درست مثل واژه ای که برای اندروید به کار بردید، کابر ارباب سیستم عاملش میشه، اما با این حال امنیتش به مراتــــــــــــــــــب از ویندوز و مک بیشتره و آزادی به مراتــــــــب بیشتری نسبت به اندروید ارائه می ده...
تجربه کاربری ۵ ساله گنو/لینوکس و ۵ ساله اندروید من بود.
دوست عزیز، فکر نمیکنید مقایسه گنو/لینوکسی که میشناسیم با اندروید کار نادرستی باشه؟
گنو لینوکس دسترسیهای فراوانی به کاربر عادی میده که توی اندروید، یک حرفهای هم باید کلی براشون تو زحمت بیافته.
ضمنا لایههای امنیتی گنو/لینوکس رو در کنار تیمهای پشتیبانی و آپدیتهای مرتب و منظمش قرار بدین تا ببینین چقدر تفاوت وجود داره بین این دو.
گذشته از اینها تنظیماتی که شما فرمودین برای بسیاری از کاربرها اجتناب ناپذیره (مثل نصب اپلیکیشن از استورهایی غیر از پلیاستور که توی کشورهایی مثل ایران مشقتهای زیادی داره).
در کنار اینها عدم ارایه آپدیت یا آپدیتهایی با تأخیر (گاها آپدیت زمانی برای دستگاه ارایه میشه که نسخه جدیدتری از اندروید هم ریلیز شده) و یا ارایه دستگاه با نسخه قدیمی از اندروید (زمانی که کیتکت 4.4.1 حضور داشت خیلی از دستگاهها با اندروید 4.4 یا حتی جینجر برد ارایه میشدن)
اینهارو چطور میخواین انکار کنین؟
شاید بخواین بگین که اینها ربطی به اندروید نداره و مقصر شدکت سازندهست که آپدیت رو بموقع ارایه نمیده که البته بحث ما دقیقا همینجاست، برای کاربر مهم نیست که اندروید توسط چه تیمی توسعه داده میشه و چه پروسهای طی میشه تا بدست کاربر برسه، مهم اینه که دستگاه اون کاربر نهایی طی این مدت در خطر آماج حملات قرار داره چون آپدیتی که بخواد نقایص امنیتی رو برطرف کنه، بنا بر هر دلیلی بدستش نمیرسه.
ضمنا تا قبل از 4.4.1 شما حتی برای استفاده از نرمافزارهای تونلینگ در کل سیستم عامل، چارهای جز روت کردن سیستم عامل نداشتی!
متأسفانه توی ذهن همه محدودیت = ios و windows ولی بعضی از محدودیتهای اندروید هم وجود داشته که اصلا معقول هم نبودند و امکانات شخصیسازی چنان چشمگیر بودن که کاربر اغلب از اونها چشمپوشی میکرد.
من بشخصه خودم در کنار آیفون یه دستگاه nexus 4 دارم و همزمان با سیستم عامل ویندوز از kubuntu gnu/linux هم استفاده میکنم و سعی میکنم وقایع رو اونجوری که هستند ببینم.
اندروید، ios و ویندوز فون هر سه سیستم عاملهای خوبی هستند و مزایا و معایب خودشونو هم دارند و بنظر من هر کس باید بسته به نیازش دستگاهش رو انتخاب کنه. من مزایای این ۲ رو میخواستم و خوب طبیعتا هردو رو تهیه کردم. همونجور که از گنو/لینوکس و ویندوز در کنار هم استفاده میکنم.
ممنون از پاسختون
برای مواردی که ذکر کردید پاسخ هست اما با توجه به ریز و جزئی شدن مبحث بهتره واردش نشیم.
اینکه کاربر ایرانی از طرف گوگل تحریم هست مشکل ماست نه اندروید، وقتی شما میگید به کاربر ربطی نداره که از چه برند و سخت افزاری استفاده می کنه مثل این میمونه که کاربر ویندوزی یا مکای آپدیت های امنیتیش رو دریافت نکنه و سالیان سال با همون ورژن قبلی زندگی کنه و بگه این مشکل سیستم عامله نه من!
من روی استفاده از اندروید تعصبی ندارم، روی استفاده نکردن از سیستم های انحصاری تعصب دارم که ورژن به ورژن به فکر محدودتر کردن و در انحصار بیشتر گرفتن کاربر هستند.
اندروید به نظرم بسیار سنگینه و داره به پایان راهش می رسه که پروژه ART یک راه برای بیرون اومدن از این بن بسته و فکر می کنم با اومدن Ubuntu Touch در سال آتی کاربران دید بسیار بازتری نسبت به آزادی، سرعت، زیبایی پیدا خواهند کرد.
نرم افزار های tuneling در زمان انروید 4.0.3 (شایدم اولین نسخه ی 4) این امکان رو داشتن نه 4.4.1
قضیه از قبل واضحه :
اندروید = شخصی سازی بیشتر + امنیت کمتر
ios = شخصی سازی کمتر + امنیت بیشتر
اینکه کدوم بهتره تصمیمش با کاربر نهاییه.
دوست عزیز از iOS 8 به بعد باید در موردش اینو بگی: امنیت عالی + شخصی سازی بهینه و خوب
بعضی از دوستان درخواست آموش نحوه گذاشتن عکس داده بودن. دوستان اون عکس دوربین در کادر مربوط به نظری که تایپ میکنید اون گوشه بالا سمت چپ.. آهان همون رو بزنید عکس مورد نظر رو از روی کامپیوتر و یا...انتخاب و گزینه ارسال رو بزنید.
فقط زیاد شلوغش نکنید که یهو ناراحت میشن کلا جمعش میکنن
از کرامات شیخ ما این است میخورد شیره ومیگوید شیرین است!
گرفتمش داشت خراب کاری میکرد باش چیکارکنم
خیلی از کاربرای اندروید (کاربرای حرفه ای رو منظورمه) از همون اولی که گجت اندرویدیشون رو می خرن، از امکان نام بودن اون مطلعن. برای همین هم از همون اول راه های پیشگیری از ویروسی شدن رو پی می گیرن.
به هر دو سیستم عامل نمیشه گفت نا امن.تقریبا اکثر نسخه های iOS هم که جیلبریک شدن یعنی نقص امنیتی داشتن! امنیت به نوع استفاده افراد برمیگرده.
ممنون ، آقاي پورحسيني هم قلم شيوا و جذابي دارند رو نكرده بودن قبلاً! :)
اینکه طبیعی هست هر که بامش بیش برفش بیشتر :)
من به شخصه همه جور سیستم عاملی رو دوست دارم امتحان کنم.
مرسی عالی بود