ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

جدیدترین اخبار و روندهای دنیای فناوری را با نگاهی دقیق و حرفه‌ای، در کانال تلگرام دیجیاتو دنبال کنید.

ورود به کانال تلگرام دیجیاتو
تکنولوژی

نگاهی متفاوت به مفهوم نا امنی در اندروید

شاید شما هم این ادعا را علیه اندروید شنیده باشید که «این سیستم عامل بسیار نا امن و مستعد نرم افزارهای مخرب با امکان آلودگی بالا است.» اما این ادعاها از کجا شروع شد و اصلا چرا ادامه یافت؟ آیا ...

حامد پورحسینی
نوشته شده توسط حامد پورحسینی تاریخ انتشار: ۱۹ خرداد ۱۳۹۳ | ۱۵:۳۰

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

شاید شما هم این ادعا را علیه اندروید شنیده باشید که «این سیستم عامل بسیار نا امن و مستعد نرم افزارهای مخرب با امکان آلودگی بالا است.» اما این ادعاها از کجا شروع شد و اصلا چرا ادامه یافت؟ آیا راهی وجود دارد که ثابت کنیم چنین حرف هایی غلط (یا درست) هستند؟ چطور از حقیقت این ماجرا مطمئن شویم؟

در ادامه مطلب با ما همراه باشید تا مفصل به این موضوع بپردازیم.

 

پرده اول: شروع داستان

اول از همه اجازه دهید با مبدا حملات علیه امنیت اندروید شروع کنیم. به طور کلی هیچ سیستم عاملی (موبایل یا دسکتاپ) به طور کامل در برابر حملات ویروس ها و دیگر نرم افزارهای مخرب ایمن نیست. اندروید و iOS به عنوان رقبای جدی یکدیگر (مانند ویندوز و مک) در مقایسه های آماری رتبه بالایی از کاربران را دارند. اندروید سومین "پلتفرم" ۱ میلیاردی دنیا بعد از ویندوز و فیسبوک است و در آن سو تاکنون ۸۰۰ میلیون دستگاه با iOS به فروش رسیده. پس پایگاه کاربران هر دوی آنها عظیم است.

اکوسیستم اندروید بسیار باز است و با داشتن دانش کافی می توان دسترسی های سیستمی را تغییر داد. در طرف دیگر iOS را داریم که بر خلاف اندروید، از فضای بسته تری برخوردار است. اندروید به عنوان یک سیستم عامل موبایل متن باز (با امکان دستکاری و اعمال تغییرات دلخواه) شروع به کار کرد و هم اکنون در حالت نیمه باز باقی مانده و کاربر مثل یک ارباب می تواند با دستگاه اندرویدی خود رفتار کند که همین دست مایه سواستفاده کنندگان شده.

اندروید یک سیستم عامل تقریبا باز است و به همین دلیل امکان سو استفاده هم وجود دارد.

افراد خرابکار برای منافع شخصی شروع به سواستفاده از فضای باز و آسیب پذیر اندروید و مارکت های آن علیه دیگر کاربران کردند. از میان بردن دستگاه ها از راه دور بدون هیچ دلیلی و بدون امکان تعمیر مجدد آن از جمله این بزهکاری ها است. اما کاربران iOS نمی توانند به راحتی اپلیکیشنی خارج از اپ استور نصب کنند و تا زمانی که موفق به این کار نشوند امکان نصب اپلیکیشن های خطرناک و بدافزارها هم میسر نیست. واقعیت این است که در اندروید تا زمانی که وضعیت "تقریبا باز" حاکم باشد، همچنان امکان نصب اشتباه و بدون تحقیق اپلیکیشن های تقلبی توسط کاربران هم وجود دارد و به همین دلیل، هکرها به کار خود ادامه می دهند. موقعیتی که در سیستم عامل های بسته ای مانند iOS یا ویندوز فون امکان آن وجود ندارد.

 

پرده دوم: بررسی دلیل ادامه اتهامات

اما حالا بپردازیم به استدلال ها و این که چرا و چگونه هنوز اتهامات به اندروید ادامه یافته و می یابد. در حال حاضر تعداد دستگاه های اندرویدی نسبت به iOS و ویندوز فون بسیار بیشتر است. روز به روز هم نرم افزارهای خوب یا بد برای این سیستم عامل نوشته می شود. برخی از باز بودن آن در جهت امکانات بیشتر استفاده و عده ای دیگر هم در جهت دزدیدن اطلاعات کاربران سو استفاده می کنند. مطمئنا این بحث ها ادامه خواهد داشت، چرا که هنوز مردم در گزارش های آنلاین خود از دستگاه های آلوده اندرویدی خبر می دهند.

نکته جالب توجه این است که به طور کلی در طول تاریخ، هک های ویندوز و مک و iOS پراکنده تر و به هم تنیده تر بوده اما به دلیل به روز رسانی های نرم افزاری با بالاترین سرعت ممکن توسط کمپانی برطرف شده اند. اما این سرعت و پشتیبانی در به روز رسانی نرم افزاری اندروید روال دیگری دارد. این موضوع در کنار تعداد زیاد دستگاه های فعال اندرویدی (در مقایسه با iOS و دیگر سیستم عامل ها) باعث شده که اندروید هدف اول هکرها باشد.

اجازه دهید نگاهی به آمارهای منتشر شده در رابطه با مقایسه گسترش دو سیستم عامل محبوب اندروید و iOS بیاندازیم. اگر خاطرتان باشد چند روز پیش مدیر عامل اپل آقای تیم کوک در مراسم WWDC14 آماری از دستگاه های فعال با آخرین نسخه اندروید و iOS (کیت کت و iOS 7) منتشر کرد. او گفت ۸۹ درصد دستگاه های اپل به آخرین نسخه iOS ارتقا یافته اند ولی تنها ۹ درصد دستگاه های اندرویدی -که البته امروز این رقم به حدود ۱۴ درصد افزایش یافته- به کیت کت آپدیت شده اند. بدیهی است که این داده ها از تعداد دستگاه های فعال و نسخه نرم افزاری آنها استخراج شده. کمی عقب تر برویم؛ در ژوئن ۲۰۱۳ اپل اعلام کرد از اولین آیفون (سال ۲۰۰۷) تا به امروز ۶۰۰ میلیون دستگاه به فروش رفته. گوگل هم یک ماه قبل تر از فعال شدن ۹۰۰ میلیون دستگاه اندرویدی خبر داده بود.

یک حقیقت: نرم افزار به روز برابر با امنیت بیشتر و عدم به روز رسانی مساوی آسیب پذیری بیشتر است.

با یک محاسبه سر انگشتی متوجه می شویم که «۸۹ درصد ۶۰۰ میلیون برابر است با ۵۳۴ میلیون» و «۹ درصد ۹۰۰ میلیون برابر است با ۸۱ میلیون.» باید این نکته را در نظر داشت که اپل پشتیبانی نرم افزاری از دستگاه های خود را طی چند سال ادامه می دهد، در حالی که این پشتیبانی مستقیم نرم افزاری در گوگل و اندروید حدود ۱۸ ماه است. به همین دلیل دستگاه های معدودی به آخرین نسخه اندروید آپدیت شده اند. اپل به روزرسانی های سخت افزاری و نرم افزاری را به طور کامل در انحصار خود قرار داده ولی گوگل اندروید خالص خود را برای دستگاه های نکسوسی عرضه می کند و سپس هسته آن را در اختیار دیگر شرکت ها (یا اپراتورها) می گذارد تا بنا به دلخواه خود آن را تغییر دهند.

در این بین خیلی از شرکت ها دستگاه های قدیمی خود را به روز رسانی نمی کنند. در دنیای صفر و یک، نرم افزار قدیمی و از رده خارج برابر با امنیت کمتر است. این یعنی اندروید سیبل بزرگتری برای حملات سایبری است ولی اپل درهای نفوذ را به طور کامل بسته. و حالا مجددا برسیم به سوال اصلی: چرا اندروید آماج حمله های بدافزارها شده؟ جواب: به این دلیل که به طور کلی تعداد بیشتری دستگاه اندرویدی فعال (و با سیستم عامل رده خارج) در سطح جهان وجود دارد.

 

پرده آخر: جمع بندی

همانطور که گفته شد، تعداد دستگاه های اندرویدی با سیستم عامل قدیمی بسیار بیشتر از گجت های اپلی با نسخه های قدیمی تر سیستم عامل است. هر چقدر سیستم عامل به روز تر باشد، امنیت هم بالاتر خواهد بود و بالعکس. اندروید هم مانند دیگر سیستم عامل ها با هر به روز رسانی، اقدام به ارتقا سطح امنیت خود می کند. کما اینکه در آخرین نسخه اندروید یعنی ۴.۴ ما به روز رسانی های امنیتی بسیاری را نسبت به اندروید ۲.۲ شاهد هستیم. وضعیت ایمنی در نسخ مختلف یک سیستم عامل را طبیعتا نمی توان با هم در یک جایگاه قرار داد.

هیچ یک از این صحبت ها توهین به طرفداران اندروید، iOS، ویندوز فون یا دیگر سیستم عامل ها نیست و ما هم قصد برتری دادن به هیچ سیستم عاملی را نداریم. بلکه این موضوعات صرفا در جهت کمک به درک بیشتر آمارهای منتشر شده گفته شد تا با چشم و گوش بازتری نسبت به اعداد و ارقام بنگریم.

شاید این مقاله به شما دید آگاهانه تری نسبت به امنیت و طبیعت فضای بسته اپل و باز بودن اندروید گوگل و بزرگنمایی های نا امنی آن به شما بدهد. به یاد داشته باشید "باز بودن" همیشه به معنای "در معرض خطر بودن" نیست و "بسته بودن" هم هیچ وقت "امنیت کامل" را برقرار نمی کند. تمام سیستم عامل ها راه نفوذ دارند، این دیگر هشیاری و احتیاط کاربر در استفاده از دستگاه خود را می طلبد تا طعمه بدافزارها نشود. البته نمی شود از سرعت عمل شرکت ها در ارائه آپدیت های فراگیر امنیتی نیز چشم پوشی کرد.

تجربه شما در استفاده از دستگاه های اندرویدی و آیدیوایس ها چیست؟

دیدگاه‌ها و نظرات خود را بنویسید
مجموع نظرات ثبت شده (50 مورد)
  • پژمان
    پژمان | ۱۹ خرداد ۱۳۹۳

    این فقط یه تبلیغات منفی توسط سایر برند ها برای اندرویده که بازار از دست رفتشون رو بدست بیارن.
    تو اندروید شما می تونین هرچقدر می خواین دسترسی دستگاهتون رو باز کنین و این با انتخاب و آگاهی کاربره.
    مثلا یه کاربر معمولی نمیاد گوشیش رو root کنه.
    یا یه کاربر خیلی خیلی مبتدی تیک Install apps from unknown sources رو نمی زنه. یعنی فقط می تونه از مارکت دانلود داشته باشه...

    تمام آزادی هایی که آگاهانه بهش دست پیدا می کنین و شرکت های دیگه برای محدود نگه داشتن و استفاده تجاری از کاربرا اونارو می بندن فقط و فقط به بهانه امنیت بیشتر!...

    متن با دانشی بسیار پایین نگارش شده.
    لینوکس هم یه سیستم عامل متن بازه، با دسترسی فوق العاده کاربر به امکانات زیر پوستیش، درست مثل واژه ای که برای اندروید به کار بردید، کابر ارباب سیستم عاملش میشه، اما با این حال امنیتش به مراتــــــــــــــــــب از ویندوز و مک بیشتره و آزادی به مراتــــــــب بیشتری نسبت به اندروید ارائه می ده...
    تجربه کاربری ۵ ساله گنو/لینوکس و ۵ ساله اندروید من بود.

    • منصور
      منصور | ۱۹ خرداد ۱۳۹۳

      دوست عزیز، فکر نمی‌کنید مقایسه گنو/لینوکسی که میشناسیم با اندروید کار نادرستی باشه؟
      گنو لینوکس دسترسی‌های فراوانی به کاربر عادی میده که توی اندروید، یک حرفه‌ای هم باید کلی براشون تو زحمت بیافته.
      ضمنا لایه‌های امنیتی گنو/لینوکس رو در کنار تیم‌های پشتیبانی و آپدیت‌های مرتب و منظمش قرار بدین تا ببینین چقدر تفاوت وجود داره بین این دو.

      گذشته از این‌ها تنظیماتی که شما فرمودین برای بسیاری از کاربرها اجتناب ناپذیره (مثل نصب اپلیکیشن از استورهایی غیر از پلی‌استور که توی کشورهایی مثل ایران مشقت‌های زیادی داره).
      در کنار این‌ها عدم ارایه آپدیت یا آپدیت‌هایی با تأخیر (گاها آپدیت زمانی برای دستگاه ارایه میشه که نسخه جدیدتری از اندروید هم ریلیز شده) و یا ارایه دستگاه با نسخه قدیمی از اندروید (زمانی که کیت‌کت 4.4.1 حضور داشت خیلی از دستگاه‌ها با اندروید 4.4 یا حتی جینجر برد ارایه میشدن)
      این‌هارو چطور میخواین انکار کنین؟

      شاید بخواین بگین که این‌ها ربطی به اندروید نداره و مقصر شدکت سازنده‌ست که آپدیت رو بموقع ارایه نمیده که البته بحث ما دقیقا همینجاست، برای کاربر مهم نیست که اندروید توسط چه تیمی توسعه داده میشه و چه پروسه‌ای طی میشه تا بدست کاربر برسه، مهم اینه که دستگاه اون کاربر نهایی طی این مدت در خطر آماج حملات قرار داره چون آپدیتی که بخواد نقایص امنیتی رو برطرف کنه، بنا بر هر دلیلی بدستش نمیرسه.

      ضمنا تا قبل از 4.4.1 شما حتی برای استفاده از نرم‌افزارهای تونلینگ در کل سیستم عامل، چاره‌ای جز روت کردن سیستم عامل نداشتی!
      متأسفانه توی ذهن همه محدودیت = ios و windows ولی بعضی از محدودیت‌های اندروید هم وجود داشته که اصلا معقول هم نبودند و امکانات شخصی‌سازی چنان چشمگیر بودن که کاربر اغلب از اون‌ها چشم‌پوشی می‌کرد.

      من بشخصه خودم در کنار آیفون یه دستگاه nexus 4 دارم و همزمان با سیستم عامل ویندوز از kubuntu gnu/linux هم استفاده می‌کنم و سعی می‌کنم وقایع رو اونجوری که هستند ببینم.

      اندروید، ios و ویندوز فون هر سه سیستم عامل‌های خوبی هستند و مزایا و معایب خودشونو هم دارند و بنظر من هر کس باید بسته به نیازش دستگاهش رو انتخاب کنه. من مزایای این ۲ رو می‌خواستم و خوب طبیعتا هردو رو تهیه کردم. همونجور که از گنو/لینوکس و ویندوز در کنار هم استفاده می‌کنم.

      • پژمان
        پژمان | ۱۹ خرداد ۱۳۹۳

        ممنون از پاسختون
        برای مواردی که ذکر کردید پاسخ هست اما با توجه به ریز و جزئی شدن مبحث بهتره واردش نشیم.
        اینکه کاربر ایرانی از طرف گوگل تحریم هست مشکل ماست نه اندروید، وقتی شما میگید به کاربر ربطی نداره که از چه برند و سخت افزاری استفاده می کنه مثل این میمونه که کاربر ویندوزی یا مک‌ای آپدیت های امنیتیش رو دریافت نکنه و سالیان سال با همون ورژن قبلی زندگی کنه و بگه این مشکل سیستم عامله نه من!
        من روی استفاده از اندروید تعصبی ندارم، روی استفاده نکردن از سیستم های انحصاری تعصب دارم که ورژن به ورژن به فکر محدودتر کردن و در انحصار بیشتر گرفتن کاربر هستند.
        اندروید به نظرم بسیار سنگینه و داره به پایان راهش می رسه که پروژه ART یک راه برای بیرون اومدن از این بن بسته و فکر می کنم با اومدن Ubuntu Touch در سال آتی کاربران دید بسیار بازتری نسبت به آزادی، سرعت، زیبایی پیدا خواهند کرد.

      • electric guitar سابق
        electric guitar سابق | ۱۹ خرداد ۱۳۹۳

        نرم افزار های tuneling در زمان انروید 4.0.3 (شایدم اولین نسخه ی 4) این امکان رو داشتن نه 4.4.1

  • GOOGLE
    GOOGLE | ۱۹ خرداد ۱۳۹۳

    قضیه از قبل واضحه :
    اندروید = شخصی سازی بیشتر + امنیت کمتر
    ios = شخصی سازی کمتر + امنیت بیشتر
    اینکه کدوم بهتره تصمیمش با کاربر نهاییه.

    • ITMaster
      ITMaster | ۱۹ خرداد ۱۳۹۳

      دوست عزیز از iOS 8 به بعد باید در موردش اینو بگی: امنیت عالی + شخصی سازی بهینه و خوب

  • Metti
    Metti | ۱۹ خرداد ۱۳۹۳

    بعضی از دوستان درخواست آموش نحوه گذاشتن عکس داده بودن. دوستان اون عکس دوربین در کادر مربوط به نظری که تایپ میکنید اون گوشه بالا سمت چپ.. آهان همون رو بزنید عکس مورد نظر رو از روی کامپیوتر و یا...انتخاب و گزینه ارسال رو بزنید.
    فقط زیاد شلوغش نکنید که یهو ناراحت میشن کلا جمعش میکنن

  • saoman
    saoman | ۱۹ خرداد ۱۳۹۳

    از کرامات شیخ ما این است میخورد شیره ومیگوید شیرین است!

  • outlook
    outlook | ۱۹ خرداد ۱۳۹۳

    گرفتمش داشت خراب کاری میکرد باش چیکارکنم

  • hassan-razavi
    hassan-razavi | ۱۹ خرداد ۱۳۹۳

    خیلی از کاربرای اندروید (کاربرای حرفه ای رو منظورمه) از همون اولی که گجت اندرویدیشون رو می خرن، از امکان نام بودن اون مطلعن. برای همین هم از همون اول راه های پیشگیری از ویروسی شدن رو پی می گیرن.

  • musefian
    musefian | ۱۹ خرداد ۱۳۹۳

    به هر دو سیستم عامل نمیشه گفت نا امن.تقریبا اکثر نسخه های iOS هم که جیلبریک شدن یعنی نقص امنیتی داشتن! امنیت به نوع استفاده افراد برمیگرده.

  • viero
    viero | ۱۹ خرداد ۱۳۹۳

    ممنون ، آقاي پورحسيني هم قلم شيوا و جذابي دارند رو نكرده بودن قبلاً! :)

  • Metti
    Metti | ۱۹ خرداد ۱۳۹۳

    اینکه طبیعی هست هر که بامش بیش برفش بیشتر :)
    من به شخصه همه جور سیستم عاملی رو دوست دارم امتحان کنم.

  • بهنام
    بهنام | ۱۹ خرداد ۱۳۹۳

    مرسی عالی بود

نمایش سایر نظرات و دیدگاه‌ها
مطالب پیشنهادی