隱私泄露一直是備受關(guān)注并且最難以解決的問(wèn)題,隨著3.15的曝光,Android被稱(chēng)之為最開(kāi)放的平臺(tái),通過(guò)App都可以將用戶(hù)隱私竊取并上傳。此外,Android處于水深火熱之中,蘋(píng)果iOS這邊也并不風(fēng)平浪靜。日前有國(guó)外的研究機(jī)構(gòu)稱(chēng),iOS平臺(tái)上的應(yīng)用程序在風(fēng)險(xiǎn)性和隱私泄漏可能性方面都要高于Android應(yīng)用程序。那么,兩種手機(jī)操作系統(tǒng),究竟誰(shuí)更安全?
Android,開(kāi)放下的弊端
Android平臺(tái)的開(kāi)放性是眾所周知的,而事情往往也是利弊均沾的,App夢(mèng)工廠CTO楊帆表示,Android開(kāi)放性的利在于兩個(gè)方面:從軟件開(kāi)發(fā)商角度看,利于推廣,不但可以發(fā)布產(chǎn)品,還可以發(fā)布應(yīng)用商店,甚至是內(nèi)嵌在自己產(chǎn)品的小應(yīng)用商店;從用戶(hù)角度講,軟件安裝方便,不再局限于應(yīng)用商店,網(wǎng)頁(yè),存儲(chǔ)卡,包括各種應(yīng)用,游戲都可以安裝軟件、下載,互相推薦也極為容易;另外,用戶(hù)過(guò)于頭痛的騷擾電話短信,Android上也有很好的解決方案,而iOS只有越獄后才有權(quán)限安裝。
但弊端也是隨之而來(lái),楊帆表示,由于安裝渠道過(guò)多,彼此之間惡意競(jìng)爭(zhēng),對(duì)于開(kāi)發(fā)商而言,推廣成本很多時(shí)候并不低。惡意軟件開(kāi)發(fā)商同樣可以方便的發(fā)布產(chǎn)品,因此一些山寨甚至仿冒的產(chǎn)品在Android平臺(tái)層出不窮,對(duì)于普通用戶(hù),分辨難度極大。有很多惡意產(chǎn)品甚至直接修改國(guó)內(nèi)外知名產(chǎn)品,增加惡意代碼后便在論壇或某些軟件商店發(fā)布。
當(dāng)然,不可否認(rèn)的是,過(guò)多的低劣產(chǎn)品,用戶(hù)上當(dāng)上多了,可能對(duì)一切產(chǎn)品的信任度都會(huì)降低,對(duì)這一市場(chǎng)發(fā)展必然是一種阻礙。對(duì)此,Google也開(kāi)始極力打造Google Play,自己做App推薦。由此可見(jiàn),平臺(tái)開(kāi)放程度,還要把持住才好,否則物極必反。
如果國(guó)內(nèi)也像國(guó)外只集中到幾家Android商店,那么惡意軟件應(yīng)該會(huì)少很多,但現(xiàn)在應(yīng)該有不少知名產(chǎn)品也在竊取用戶(hù)隱私,這些就不僅僅是應(yīng)用商店的問(wèn)題了。
當(dāng)然,Android開(kāi)放也是一大特色,技術(shù)能解決一些問(wèn)題,但惡意軟件也同樣不缺乏技術(shù),更多還是法律制度的保證。
蘋(píng)果iOS,審核嚴(yán)格也有漏網(wǎng)之魚(yú)
相比Android,蘋(píng)果的審核機(jī)制更為嚴(yán)格,它有一個(gè)明確的規(guī)范告知開(kāi)發(fā)者什么會(huì)被拒掉,但最終的審核還是蘋(píng)果App Store的員工,因此凡事涉及到認(rèn)為,總會(huì)有漏網(wǎng)之魚(yú)。
App夢(mèng)工廠CTO楊帆指出,蘋(píng)果的審核機(jī)制十分嚴(yán)格,它有一個(gè)明確的規(guī)范告知開(kāi)發(fā)者什么會(huì)被拒掉,比如有產(chǎn)品試圖取得用戶(hù)的手機(jī)號(hào),那么在提交的時(shí)候都會(huì)被其工具直接拒絕,這種違規(guī)的應(yīng)用都不會(huì)見(jiàn)到審核員。
而且不單單在審核階段,iOS 6強(qiáng)化了隱私設(shè)置,將電話簿,照片夾等的讀取都放到產(chǎn)品在實(shí)際調(diào)用接口的時(shí)候詢(xún)問(wèn)用戶(hù),用戶(hù)可以適時(shí)判斷,也可以設(shè)置中事后關(guān)閉。
相比Android,在安裝的時(shí)候會(huì)有詳細(xì)的權(quán)限提示,有些用戶(hù)不了解會(huì)直接安裝,還有一些用戶(hù)雖然不愿,為了能夠安裝只能被動(dòng)接受。Android也有不少第三方的安全應(yīng)用可以拒掉一些權(quán)限,但這些應(yīng)用畢竟不是系統(tǒng)自身所帶,而且又需要很高的權(quán)限,還是有些隱患。
App Store基本不可能存在在用戶(hù)不知情偷取手機(jī)號(hào)的,但確實(shí)存在過(guò)一些廣告聯(lián)盟記錄用戶(hù)GPS位置,還曾曝光過(guò)有些公司惡意收集用戶(hù)的已安裝應(yīng)用??偟膩?lái)說(shuō),比例很低,GPS一旦請(qǐng)求用戶(hù)會(huì)得到提示,而且審核員一般也會(huì)重點(diǎn)查是否該應(yīng)用需要GPS;另外,App Store上如果一些應(yīng)用內(nèi)購(gòu)買(mǎi)(IAP),或付費(fèi)下載,用戶(hù)強(qiáng)烈不滿(mǎn),且能提出合理意見(jiàn)的,蘋(píng)果是可以將錢(qián)退回的。
最后,楊帆指出,需要強(qiáng)調(diào)的是,蘋(píng)果的審核雖然很?chē)?yán)格,而且據(jù)說(shuō)經(jīng)常內(nèi)部培訓(xùn),但畢竟是由人來(lái)操作,漏網(wǎng)之魚(yú)也是可能會(huì)有的,比如App Store很多人詬病的那個(gè)收費(fèi)歸屬地就是一個(gè)例子。