سالهاست که سیستمعامل iOS اپل با امنیت بالای خود توانسته در بازار اعتبار بسیار بالایی کسب نماید و کاربران این سیستمعامل را ایمنترین سیستمعامل موبایلی بشناسند اما کنترلهای بسیار بالای اندروید ۱۰ بر روی مجوز اپلیکیشنها و انتشار پچهای امنیتی متعدد در طول یک ماه، میتواند پیشرفت چشمگیری برای اندروید محسوب گردد.
هر دو سیستمعامل اندروید ۱۰ و iOS 13 اکنون از قابلیتهای امنیتی جدیدی برخوردارند که به کاربر اجازه میدهد تا در خصوص دسترسی اپلیکشنها به موقعیت مکانی فرد تصمیم بگیرند، قابلیت اسکن شبکههای وایفای و بلوتوث را میتوانند کنترل نمایند و دسترسیهای امنیتی بیشتری نسبت به قبل برای کاربر تعریف نمودهاند. اکنون یک سیستم ورود جدید به برنامههای شخص ثالث تعریف شده است.
در این بخش تمامی پارامترهای امنیتی هر دو سیستم عامل را بررسی نمودهایم. در ادامه با ما همراه باشید.
بروزرسانیها
برنده: iOS 13
اولین قدمی که باید به منظور افزایش میزان امنیت گوشی خود بردارید، این است که ابتدا سیستمعامل دستگاهتان را بروزرسانی نمایید. بر اساس تحقیقات آزمایشگاه امنیتی Kaspersky، انجام این فرآیند به تنهایی میتواند در برابر تعداد بسیار زیادی از بدافزارها ایستادگی نماید و از گوشی شما محافظت کند. زمانی که نوبت به دریافت بروزرسانی از کمپانی تولیدکنندهی گوشیهای هوشمند میرسد، همیشه نام اپل بر سر زبانهاست، زیرا این کمپانی همواره از یک شبکهی اختصاصی جهت انتشار بروزرسانیهای خود استفاده میکند که نسبت به سیستمعامل اندروید با سرعت بسیار بالاتری منتشر میگردد.
در حالی که برخی از کاربران سیستمعامل اپل از این موضوع که امکان سفارشی سازی دستگاه خود را ندارند، شکایت میکنند اما اطمینان دارند که هیچگاه آیفون و یا آیپد آنها با بدافزارها دست و پنجه نرم نخواهد کرد. اکنون برای کاربران سیستمعامل اندروید نیز روزنههای امیدی در کنفرانس Google I/O نشان داده شد؛ کمپانی گوگل اعلام کرد که قصد دارد از این پس بروزرسانیهای امنیتی اندروید را به صورت خودکار منتشر نماید.
Stephanie Cuthbertson در کنفرانس Google I/O خطاب به حضار گفت:
دستگاه شما در زمان دریافت اولین بروزرسانی یک پچ امنیتی معمولی و نرمال را دریافت میکند و شما دائما باید به گوش باشید تا پچهای امنیتی بعدی را نیز دانلود نموده و دستگاه خود را مجددا راهاندازی کنید.
ایشان در ادامهی صحبتهای خود تاکید کرد:
ما تصمیم داریم این بروزرسانیها سریعتر به دست شما برسد.
قرار است فرآیند نصب بروزرسانیهای امنیتی اندروید از این به بعد در پسزمینه اتفاق بیوفتد و همانند بروزرسانیهای نرمافزاری احتیاجی به راهاندازی مجدد دستگاه نباشد. با اینکه شنیدن انتشار ماژولهای امنیتی اندروید ممکن است برای شما که از کاربران این سیستمعامل نیستید، جالب باشد اما موضوع اصلی اینجاست که گوگل نمیتواند در یک زمان مشخص و از پیش تعیین شده برای تمامی دستگاههای خود بروزرسانیها را همزمان منتشر نماید.
تولیدکنندگان و اپراتورهای مختلف نیز بروزرسانیهای خود را از طریق شبکهی اصلی برای دستگاههای اندرویدی منتشر مینمایند اما تمامی این بروزرسانیها بر روی دستگاههای اندرویدی نصب نمیشود. از طرفی دیگر، هر روز بر تعداد بدافزارهای گوگلپلی افزوده میشود و کمپانی گوگل نمیتواند با سرعت بیشتری بروزرسانیهای امنیتی خود را انتشار دهد تا کاربران با مشکل روبرو نشوند.
یکی از معاملاتی که کمپانی گوگل چندین سال پیش با بازار ایالات متحده کرده این است که باید ابتدا بروزرسانیهای خود را برای اپراتورهای AT&T و Verizon ارسال نماید و سپس آنها برای کاربران بفرستند و همین موضوع میتواند آسیبهای بسیاری به کاربران اندروید در اپراتورهای مذکور وارد نماید. در حال حاضر بسیاری از کاربران از محدودیت بیزار هستند و نمیخواهند به هر دلیلی با آن مواجه گردند.
کنترل مجوزها
برنده: اندروید ۱۰
یکی از مواردی که نسبت به بروزرسانی سیستمعامل از اهمیت بالاتری برخوردار است و به عنوان یک تهدید محسوب میگردد، این است که پس از نصب یک اپلیکیشن از کاربر دسترسیهای بیش از حد درخواست نماید و سپس اطلاعات وی را افشا نماید. یکی از مزیتهایی که سیستمعامل اندروید نسبت به iOS دارد این است که سیستم امنیتی تعبیه شده بر روی فروشگاه گوگلپلی آنقدر امنیت بالایی دارد که اجزا نمیدهد چنین اپلیکیشنهایی وارد فروشگاه شوند و باید مجوزهای مختلفی را دریافت کرده و مراحل مختلفی را بگذرانند. اما کاربران گوشیهای آیفون اپل از چنین خطری مصون نیستند.
دقیقا در ماه ژوئن سال جاری بود که محققان Positive Technologies توانستند یک ضعف امنیتی بزرگ در اپلیکیشنهای iOS در مقابل اندروید ۱۰ کشف کنند. در ماه آگوست سال جاری میلادی، پس از بحثهای بسیار زیاد میان اپل و گوگل بر سر مباحث امنیتی، کمپانی گوگل مجبور شد تا امنیت پلیاستور را دوباره بازبینی نماید و سایت خود را در مقابل هک شدن ایمن نگاه دارد.
اما یکی از ابزارهایی که اپل در iOS 13 جهت حفظ حریم خصوصی کاربرانش ارائه نموده است، ورود به سیستم با استفاده از سنسور اثر انگشت و سیستم فیسآیدی میباشد. از طرفی دیگر، در سیستمعامل iOS زمانی که قصد دارید اپلیکیشنی را نصب کنید، به منظور تایید اعتبار شما باید اپلآیدی خود را وارد نمایید، نه آدرس ایمیل! که همین مسئله میتواند به راحتی امنیت دستگاههای اپلی را تحت تاثیر قرار دهد.
اما سیستمعامل اندروید ۱۰ در رقابت با iOS 13 پیروز شده است.
در این سیستمعامل یک بخش کاملا اختصاصی جهت حفظ حریم خصوصی در بخش تنظیمات اندروید تعبیه شده است که میتوانید با ورود به آن پارامترهای مختلف را بررسی نموده و درخواستهای مجور اپلیکیشنها را مسدود نمایید. با انجام این کار دیگر شبکههای اجتماعی نظیر فیسبوک نمیتوانند در حریم خصوصی شما اختلال ایجاد نمایند. یعنی زمانی که فیسبوک قصد دارد موقعیت مکانی شما را دریافت کند، دسترسی داده نخواهد شد.
تا به امروز سیستم ردیابی مجوزهای اندروید عملکردی بسیار ناامیدکننده داشت اما اکنون پس از بروزرسانیها انجام شده در این بخش، توانسته است یک سیستم امنیتی فوقالعاده قدرتمند را برای کاربران رقم بزند تا توسعهدهندگان بتوانند به راحتی این سیستمعامل Open Source را توسعه دهند. یکی از بخشهایی که به طور کامل در منوی اندروید ۱۰ حذف نشده است، بخش Advanced میباشد. گروهبندیهای بصری نگرانیهای امنیتی و عمومی در بخش کنترل دستگاهها در منوهای مختلف ایجاد میکند، از جمله این موارد شامل: نمایش اطلاعات قفل صفحهنمایش، سرویس تکمیل فرم خودکار گوگل، انتشار اطلاعات مربوط به فعالیتها و نحوهی عملکرد دستگاه برای شرکتهای تبلیغاتی.
در حالی که سیستم کنترل مجوزها هماکنون در حال بهبود میباشد اما هنوز هم بدافزارهای بدون مجوز میتوانند در میان بسیاری از اپلیکیشنهای دارای مجوز فعالیت کنند. همین مسئله سبب شد که محققان در ماه ژوئیه بیش از ۱۰۰۰ اپلیکیشن را در گوگلپلی کشف کنند که اطلاعات کاربران را سرقت میکنند. اکنون این سوال در ذهن ما ایجاد میشود که در صورت بروز مشکل در اپلیکیشنهای Google Play Store، سیستم کنترل مجوزهای اندروید ۱۰ تا چه میزان خوب کار میکند؟
موقعیتیابی
برنده: اندروید ۱۰
یکی دیگر از تغییرات اعمال شده در سیستم حفظ اطلاعات شخصی کاربران، سیستم مسدود نمودن نمایش موقعیت مکانی کاربران میباشد. در سیستمعامل iOS 13 به راحتی گزینهای به نام اشتراکگذاری عکسها بدون نمایش موقعیت مکانی تعبیه شده است تا خود کاربر با انتخاب این گزینه بتواند شرایط ارسال عکسها را تعیین نماید. قابلیت خصوصیسازی موقعیت مکانی کاربر که در اپلکیشن Photos تعبیه شده است به این معنی است، هر یک از تصاویر زمانی که در شبکههای اجتماعی و یا ایمیلها قرار داده میشوند، نباید موقعیت دقیق کاربر را به اشتراک بگذارند و یا این موضوع کاملا انتخابی باشد. لازم به ذکر است که شما هماکنون نیز میتوانید موقعیت مکانی خود را به صورت خصوصی برای افراد ارسال نمایید.
فرآیند خاموش نمودن موقعیت مکانی بسیار ساده است: عکسی را که میخواهید از طریق اپلیکیشن Photos به اشتراک بگذارید، انتخاب نموده و سپس بر روی گزینههای موجود در بالای صفحه ضربه بزنید، سپس گزینهی Location را خاموش نمایید. اندروید ۱۰ کاملا همتراز میباشد، به منظور تغییر وضعیت ارسال دادههای مکانی پیش از اشتراکگذاری یک تصویر، وارد اپلیکیشن Photos در گوشی اندرویدی خود شوید، بر روی menu ضربه بزنید و گزینهی Settings را انتخاب کنید، در نهایت نیز بر روی گزینهی Remove geo location کلیک کنید.
البته لازم به ذکر است که اندروید ۱۰ در این بخش مراحل خاص خود را دارد، در حالی که در نسخههای قبلی شما تنها با یک کلیک ساده میتوانستید موقعیت مکانی خود را خاموس کنید اما اکنون در اندروید ۱۰ کمی با جزئیات بیشتر روبرو هستید و رویکردی جزئیتر را شاهد خواهید بود. اکنون شما در خصوص ارسال موقعیت مکانی، سه گزینه پیش رو دارید: ۱٫ تمامی مجوزهای دسترسی را انکار کنید. ۲٫ مجوزها را تایید کنید. ۳٫ یا اینکه بگذارید تنها زمانی که از اپلیکیشن استفاده میکنید به موقعیت مکانی شما دسترسی داشته باشد.
ردیابی توسط بلوتوث
برنده: هر دو سیستمعامل
حتی شما زمانی که امکان دسترسی به موقعیت مکانی از طریق GPS را نیز خاموش کردید، باز هم با استفاده از سیگنالهای Wifi و بلوتوث قابل ردیابی خواهید بود، تنها کافیست دستگاه شما به وایفای متصل باشد و یا بلوتوث روشن شده باشد. در صورتی که شخصی توانست سیگنالهای ارسالی از دستگاه شما را دریافت کند، موقعیت مکانی شما برای وی ارسال و تشخیص داده خواهد شد. از تمامی این موارد بدتر، بلوتوث هر روز به صورت فزایندهای رشد میکند و تعداد افراد بیشتری از آن استفاده میکنند، زیرا اکنون به منظور هوشمندسازی خانهها از سیستم بلوتوث دستگاها استفاده میشود که باید امنیت بسیار بالاتری داشته باشد.
خوشبختانهف هر دو سیستمعامل iOS 13 و اندروید ۱۰ این قابلیت را دارند که شما بتوانید به طور کامل بلوتوث و وایفای خود را در گوشیتان از مدار خارج کنید و دیگر سیگنالی ارسال و یا دریافت نشود.
سیستم رمزگذاری
برنده: iOS 13
اخیرا یک سطح جدید از ارتباطات ایجاد شده است که نیاز به شبکههای اجتماعی را افزایش داده است، در این میان هر کجا که افراد وارد میشوند به دنبال اینترنت هستند. اکنون قابلیت جدید اندروید ۱۰ جهت رمز عبور وایفای میتواند یک اقدام امنیتی فوقالعاده باشد. اکنون این قابلیت جدید به کاربر اجازه میدهد تا یک کد QR را برای رمز وایفای خود ایجاد نماید تا میهمانان بتوانند به راحتی با اسکن آن، به شبکهی اینترنت آنها متصل شوند. اکنون شما میتوانید یک رمز عبور بسیار قوی برای وایفای خود انتخاب کنید و نگران فراموش کردن آن نباشید.
اما کمپانی اپل به لطف ویژگیهای امنیتی HomeKit در iOS 13 توانسته است تا سیستم خانهی هوشمند را فعال نموده و حتی کنترل دوربینهای مدار بسته را با استفاده از سیستم اختصاصی خود در اختیار بگیرد؛ به این صورت که دوربینهای خانگی را نیز میتوانید رمزگذاری نمایید تا امنیت دسترسی به آنها نیز تامین گردد. با استفاده از این ویژگی حتی شما میتوانید تعیین کنید که یخچال هوشمند شما به سایر وسایل شما متصل باشد یا خیر؟! دستهبندی شلوغیها و برقراری ارتباط با سایر ابزارها جهت کمک به انجام فرآیند میتوان به نوعی سبب افزایش امنیت دستگاه گردد.
لازم به ذکر است که HomeKit اپل دارای توانایی رمزگذاری بسیار بالایی است که تمامی ویدئوهای ضبط شده در حافظهی iCloud دستگاههای اپلی ذخیرهسازی میشوند.
نظرات