laitysoft:安卓最致命的缺点是几乎没有安全机制

作者:laitysoft

安卓待机耗电厉害、程序卡顿的根源在于没有推送机制(至少国内用不了GCM),更值得用户关注的问题是,安卓孱弱的安全机制。

1. sd卡文件安全性。

安卓机器大部分都可以接sd卡(实为tf卡),大量的文件也可以存在sd卡上,节省本机闪存,文件也可以方便的共享,只要随身带着读卡器就不用优盘了。这本是安卓的优势,可惜的是,安卓没有为其设计任何安全措施。

或许要问,如果支持对sd卡进行加密,那不就不能当优盘了吗?解决方案是,采用支持加密的文件格式(比如ntfs)或者干脆出个专用的读卡程序,当然,可能要额外安装证书/软件和损失一定的读写效率,稍有不便。安全和便利往往不能兼得,注重安全的,加密sd卡,注重便利的,不加密。

iOS压根不支持sd卡,避开了这个问题,可能不方便,但确实更安全。

2. 文件系统安全性。

安卓不使用sd卡,就安全了吗?答案是否定的。

如果你打开了USB调试模式,所有电脑都可以读取你手机上的资料,而如果没打开,自己电脑也无法打开自己的手机,这不很傻吗?iOS的方案是在初次连接每台电脑时提示”信任这台电脑”,如果手机丢失,只要不知道锁屏密码,就无法通过电脑连接上手机,无法读取任何资料。

再看看市占率最大的桌面操作系统是如何处理的。

Windows的策略是支持ntfs加密,电脑丢失后,只要当前用户的密码不泄露,即便破解了administrator密码、重装系统、拆下硬盘当移动硬盘,依然无法读取硬盘上ntfs加密的资料,何况,还可以有硬件层次上的保护: 硬盘密码。

可以说,一旦USB调试打开,手机就没有任何安全性可言了。

那么,我关闭USB调试,不就安全了吗?答案依然是否定的。只要一刷机,数据依旧可以访问。

数据安全(指的是存储安全)有两个层面: 一是合法用户能访问,不能因为手机丢失而丢资料;二是非法用户不能访问,不能因为手机丢失而造成资料泄露。至于传输安全、云端数据安全,不在本文讨论范围。

3. 刷机安全性。

安卓可以随便刷机,无论你设置了多么复杂的密码,通通没用,这很可怕!

而iOS,只要不知道原机器使用的iCloud密码,无法完成刷机。

刷机的最大危害依然是资料泄露,刷机后可以看到你的照片,你的文档,你的为知笔记。

4. 没有丢失模式。

手机丢了,数据是否泄露只能听天由命。而iOS,则没这个担心,开机密码、丢失模式,多重安全保障,如果实在不放心,还可以远程抹掉数据。

5. 数据共享方式的安全性。

iOS采取的方式是仅仅能共享数据,比如要把看到的文章分享到微信,始终会切换到微信程序进行分享。

而安卓,不是数据的分享,而是直接调用原程序的分享按钮,看不到微信界面,简单粗暴!这点很容易被恶意程序利用。

可以说,安卓对于使用方面的安全性,始终没有重视,到了5.0版本,也几乎没有任何机制来保证用户数据的安全。

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理