View Full Version : Windows Phone il più sicuro fra i SO mobile, Android il più semplice da bucare
Redazione di Hardware Upg
09-11-2015, 10:31
Link alla notizia: http://www.hwupgrade.it/news/telefonia/windows-phone-il-piu-sicuro-fra-i-so-mobile-android-il-piu-semplice-da-bucare_59495.html
Secondo l'esperto di sicurezza Steve Lord, il sistema operativo mobile di Microsoft è il più sicuro, battendo sia iOS che Android. L'esperto di sicurezza spezza una lancia anche a favore di BB10
Click sul link per visualizzare la notizia.
ottima cosa per windows phone! Certamente un punto importante.
Poi però bisogna sempre tenere presente il fatto che il sistema è sicuro ma poi l'utente no.. ed è lui ad aprire la porta nel 99% dei casi..
Si sa qual è il problema principale di Android: produttori che non fanno gli aggiornamenti dell'os o lo fanno in tempi biblici lasciando buchi aperti per mesi o per sempre... Così Android sarà sempre il meno sicuro anche se avesse solo il 10% del mercato.
Flying Tiger
09-11-2015, 11:07
È solo una conferma di quello che molti già intuivano secondo me.
Infatti , concordo sulla conferma di quello che si sapeva già...
E secondo me anche sul discorso Store e App in effetti ci sarebbe da discutere visto che viene sempre citatato come uno dei "problemi" di questo ambiente sopratutto numericamente parlando.
A mio avviso è più un discorso qualitativo che non quantitativo e, premesso che personalmente mi pare che ce ne siano sullo store WP anche troppe , vedi il solito esempio della torcia , trovo del tutto inutile avere mille mila app che fanno la stessa cosa e che spesso sono dei cloni anche malfatti ma che però incrementano appunto il numero delle stesse e fanno dire che uno store è molto meglio di un' altro....
:)
gd350turbo
09-11-2015, 11:08
Boh...
Mi pare l'ennesima scoperta dell'acqua calda...
I sistemi più diffusi sono sempre i più violati, android è presente su miliardi di dispositivi in miliardi di versioni, hai voglia te !
Boh...
Mi pare l'ennesima scoperta dell'acqua calda...
I sistemi più diffusi sono sempre i più violati, android è presente su miliardi di dispositivi in miliardi di versioni, hai voglia te !
Sì però su Windows (parlo di quello per PC, anch'esso l'os più diffuso al mondo) hai gli aggiornamenti disponibili subito scaricabili da MS per anni e anni (XP è arrivato a 13-14 anni!) mentre su Android se va bene ce li hai per due anni (e spesso con mesi di ritardo rispetto alla disponibilità ) e se va male non hai nulla!!! Ovviamente ad eccezione dei Nexus che però sono solo una piccola fetta di tutti gli Android in circolazione.
I sistemi più diffusi sono sempre i più violati, android è presente su miliardi di dispositivi in miliardi di versioni, hai voglia te !Verissimo. D'altra parte o hai un obiettivo veramente preciso da infettare (e allora puoi permetterti di scrivere malware apposito) oppure devi per forza sparare nel mucchio se vuoi ottenere qualcosa, va da sé che il 99% del malware lo scrivi per l'OS più diffuso.
Lo stesso discorso che si fa per Android nel mobile vale anche per l'ambiente desktop con Windows, che poi in ambiente desktop io abbia sentito molte più persone dire "Windows viene ridotto a un colabrodo perché è una m&**@" piuttosto che "e ci credo che Windows è il più soggetto, si concentrano tutti lì perché ha la stragrande maggioranza della diffusione" è un altro discorso. :asd:
gd350turbo
09-11-2015, 11:27
Sono due cose diverse...
Windows è windows, c'è win 7 8.1 e 10...
Poi le varie declinazioni server e simili..
ed è prodotto da una ditta...
Di android quante versioni ci sono ?
Prodotte da quante ditte ?
bonzuccio
09-11-2015, 11:52
:muro: E' l'articolo il problema passa la voglia di stare a raddrizzare uno che gli hanno messo il potere in mano
poi perché non mettete disquss
Sono due cose diverse...
Windows è windows, c'è win 7 8.1 e 10...
Poi le varie declinazioni server e simili..
ed è prodotto da una ditta...
Di android quante versioni ci sono ?
Prodotte da quante ditte ?
Non è proprio così. Di Android ce n'é uno solo che è il AOSP (Android puro) di Google. I vari produttori non fanno altro che modificare l'interfaccia, il launcher e aggiungerci un po' di programmi (spesso schifezze...). Ma il kernel, le librerie etc. del sistema sono sempre le stesse. Infatti quando viene scoperto una vulnerabilità in AOSP (es. stagefright) allora colpisce tutti gli smartphone Android.
Effettivamente bisognerebbe centrare meglio il target del discorso.
Un conto è la vulnerabilità e un conto sono il numero di violazioni o di malware in grado di bucare l'os.
Come numero di malware e violazione è ovvio che wp sia molto più basso di android e ios perchè ha una fetta di mercato molto più contenuta e quindi c'è meno interesse nel violarlo.
La vulnerabilità di un os però è una cosa diversa ed esula anche dagli aggiornamenti perchè andrebbe fatta sull'ultima versione disponibile.
Sì, infatti. Anche se WP e Android avessero la stessa quota di mercato possiamo stare pur certi che Android verrebbe molto più violato poiché i creatori di malware sanno che su molti terminali Android le falle non verranno mai patchate dai produttori oppure patchate con mesi di ritardo. :(
gd350turbo
09-11-2015, 13:29
Di Android ce n'é uno solo che è il AOSP (Android puro) di Google.
Io ho vari dispositivi android, e non sono tutti telefoni, ma tv box, autoradio, cose che hanno utilizzi e funzioni differenti uno dall'altro, così come sono differenti le "build" che usano...
Ti faccio un esempio, questa mattina apro tapatalk e il mio telefono mi ha avvisato che tapatalk voleva usare il gps per conoscere la mia posizione, cosa che ho ovviamente negato, mentre in altri, non ha mostrato nulla, quindi non sono proprio tutti uguali uguali...
Io ho vari dispositivi android, e non sono tutti telefoni, ma tv box, autoradio, cose che hanno utilizzi e funzioni differenti uno dall'altro, così come sono differenti le "build" che usano...
Ti faccio un esempio, questa mattina apro tapatalk e il mio telefono mi ha avvisato che tapatalk voleva usare il gps per conoscere la mia posizione, cosa che ho ovviamente negato, mentre in altri, non ha mostrato nulla, quindi non sono proprio tutti uguali uguali...
Io mi riferivo agli smartphone che usano Google Play Store. La maggior parte del sistema, delle librerie etc devono essere le stesse per far girare le app. Il tuo telefono ti ha chiesto l'autorizzazione perché evidentemente il produttore ha inserito un sistema per la privacy come esiste nelle rom MIUI e nelle Cyanogenmod. Ma se c'è un bug nelle librerie AOSP sta pur certo che c'è in tutti gli smartphone Android (es. bug Stagefright).
devilred
09-11-2015, 14:42
Infatti , concordo sulla conferma di quello che si sapeva già...
E secondo me anche sul discorso Store e App in effetti ci sarebbe da discutere visto che viene sempre citatato come uno dei "problemi" di questo ambiente sopratutto numericamente parlando.
A mio avviso è più un discorso qualitativo che non quantitativo e, premesso che personalmente mi pare che ce ne siano sullo store WP anche troppe , vedi il solito esempio della torcia , trovo del tutto inutile avere mille mila app che fanno la stessa cosa e che spesso sono dei cloni anche malfatti ma che però incrementano appunto il numero delle stesse e fanno dire che uno store è molto meglio di un' altro....
:)
in effetti e' proprio vero quel che dici. ma che android fosse un colabrodo non e' una novita', ci mette mano chi vuole quando vuole, ecco il problema.
il problema e' per come e' concepito android:
se riesci a mettere mano a livello kernel non regge nulla, visto che VM e pseudo OS girano su quello;
mi dirai che anche gli altri OS hanno il kernel e la stessa problematica, e io ti rispondero' dicendoti che la VM e le API "android" aumentano enormemente le possibilita' di hackeraggio per il solo fatto che esistono.
in piu' si deve anche vedere come e' protetto il kernel da eventuali intrusioni:
linux su android non ha pelle ci arrivi in modo semplice (ed infatti scalare i privilegi non e' mai stato difficile); su iOS e WP arrivare al kernel solo con l'uso delle app e' semplicemente negato.
quello per cui molti si lamentano, ossia che le app su WP, se ci sono, sono di livello inferiore ad android e' dovuto proprio al fatto che certe operazioni (interscambi) e' meglio non consentirli, se si vuole avere un controllo su cosa effettivamente potrebbe essere scambiato (ed ecco che molte volte non e' necessario nemmeno scalare privilegi per ottenere quel che si vuole).
insomma... il problema non e' che android e' il piu' diffuso e per questo il piu' bestagliato, ma che android e' il piu' debole sotto il profilo della sicurezza, ed abilitare la criptografia dei dati aiuta un pochino, ma fiacca anche le macchine piu' prestanti, gia' stanche di doversi portare dietro un OS primario, un interprete, un OS secondario pieno zeppo di app che annoverano decine di funzioni che molte volte o non servono o fanno tutt'altro rispetto a quello che ci si aspetterebbe da un certo tipo di app...
stellarium c'e' pure su WP (sono stato tutte le notti di quest'estate col braccio alzato per mia figlia), e quelle che non ci sono molte volte riflettono servizi web, accessibilissimi da qualsiasi telefono abilitato alla navigazione.
di app per android che non ho trovato su WP e che effettivamente mi sarebbero state utili qualche volta ce ne saranno si e no 2, ma il 99% dei casi si tratta solo della testardaggine di voler usare il telefonino per fare cose che conviene fare con un PC.
sinceramente non dico che WP sia il meglio, ed anche la feature che mi ha fatto passare a WP, ossia avere office a portata di mano, non e' assolutamente efficiente (mi manca la compatibilita' per come io uso word ed excel), pero' il solo fatto che non mi s'incanti ogni tre per due e che non devo intervenire per farlo continuare ad andare decentemente mi rilassa, e quando con una cosa ci lavoro ne cerco una che mi dia affidamento sempre, senza ogni volta sperare che funzioni...
WP per ora non ha mai mancato, android si;
visto poi che mi oriento sempre su prodotti che sono un po' meno di quello che effettivamente mi servirebbe, perche' di buttare soldi dalla finestra non ne ho proprio voglia, iOS non lo prendo neppure in considerazione, ma non perche' sia carente, solo perche' ha un costo troppo elevato correlato al fatto che potrebbe fare un sacco di cose per cui pero' non sono interessato.
al prezzo della meta' di un iphone (ma anche di un samsung o altro alto di gamma) ho 4 WP che girano per casa, e nessuno si fa' problemi ad usarli, perche' quando una cosa funziona bene e sempre non ti chiedi proprio se vale la pena valutare un'altrenativa.
w10m e' carino, ma per ora la feature piu' interessante, continuum, e' relegata ai top livel da 600 euro (che tra' l'altro devono ancora essere effettivamente commercializzati)... comunque se questa si riduce solo ad avere una comoda tastiera, un mouse e uno schermo per miopi/presbiti (ben venga), ma non porta anche ad un affinamento di alcune importanti app (office zoppo non ci faccio nulla), per me puo' rimanere tranquillamente per i top livel; non me ne faccio pene...
Unrealizer
09-11-2015, 17:36
Si sa qual è il problema principale di Android: produttori che non fanno gli aggiornamenti dell'os o lo fanno in tempi biblici lasciando buchi aperti per mesi o per sempre... Così Android sarà sempre il meno sicuro anche se avesse solo il 10% del mercato.
Questo è vero, ma c'è anche da dire che per WP vengono alla luce proprio meno problemi di sicurezza
Boh...
Mi pare l'ennesima scoperta dell'acqua calda...
I sistemi più diffusi sono sempre i più violati, android è presente su miliardi di dispositivi in miliardi di versioni, hai voglia te !
oltre alla diffusione, su WP per le app è MOLTO più difficile uscire dalla sandbox in cui sono costrette a vivere...
io ho pubblicato un'app WP che usa un'API privata, ho dovuto fare un po' di magheggi in C++ per riuscire a caricare quella DLL senza essere beccato dal sistema di rilevamento dello Store, e il tutto funziona ancora SOLO perché MS non ha ancora bloccato quella particolare funzione (altre funzioni nella stessa DLL sono state già bloccate in 8.1 e danno E_ACCESSDENIED se chiamate)
DarkmanDestroyer
09-11-2015, 20:44
rispetto al titolo ammetto che l'articolo ha un suo perchè , ma ragionerei pure su un fatto:
quanto sarebbe realmente sicuro WP in caso di hack?
l'articolo giustamente paragona i sistemi in base all'appetibilità dello stesso rispetto alle sue fette di mercato, ma è un dato "relativo", comunque suscettibile agli andamenti degli acquisti a livello globale.
quanto pertanto sarebbe o è sicuro windows phone a pari attacchi rispetto a android o iOS?? son realmente sicuri che WP protegga??
o come su pc verrebbero a dire alle testate giornalistiche che il sistema è sicuro, ma essendo il più venduto è altrettanto bersagliato????
Unrealizer
09-11-2015, 22:38
rispetto al titolo ammetto che l'articolo ha un suo perchè , ma ragionerei pure su un fatto:
quanto sarebbe realmente sicuro WP in caso di hack?
l'articolo giustamente paragona i sistemi in base all'appetibilità dello stesso rispetto alle sue fette di mercato, ma è un dato "relativo", comunque suscettibile agli andamenti degli acquisti a livello globale.
quanto pertanto sarebbe o è sicuro windows phone a pari attacchi rispetto a android o iOS?? son realmente sicuri che WP protegga??
o come su pc verrebbero a dire alle testate giornalistiche che il sistema è sicuro, ma essendo il più venduto è altrettanto bersagliato????
nell'articolo originale l'hacker definisce WP "the hardest nut to crack", che vuol dire proprio che è il più difficile di tutti... comunque anche attorno a WP c'è una discreta comunità di gente (parecchio brava) che sta cercando metodi per sbloccarlo come ai tempi di WP7, ma finora con scarso successo
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.