Hirdetés

Új hozzászólás Aktív témák

  • bbendre

    őstag

    válasz Rhino82 #293003 üzenetére

    Biztonságosabb az Android vagy IOS? Milyen szempontból?
    1. IOS zárt OS, Android AOSP nyílt forráskód
    - Ha valaki talál hibát a nyílt forráskódban tudja jelezni azonnal
    - Az IOS zárt OS. Hibát keresni csak különleges módszerekkel lehet.

    2. A Gond(ok):
    - Az IOS-re jönnek a biztonsági frissítések
    - Az Android-ra nem... azaz Google Pixelekre, Samsungra jönnek havonta a többit nem tudom

    - Mivel az Android AOSP csak alap ha egy sérülékenység van a Google Pixel 5-ben akkor nagy valószinűség szerint nem lesz benne a Google Pixel 6, Huawei, Samsung, stb telefonok-ban. Sokkal kisebb a sebezhető felület
    - IOS-ben 1 sebezhetőség kb 100.000.000 telefonon ott lesz. Ilyenkor jönnek a Rapid Security Responses frissiítések

    3. User és rendszer
    - Android esetén simán lehet engedélyt adni kb mindenre pár kattintással. Pl egy hozzáférésen keresztül (tárhely) a facebook app réges-régen egy hibát kihasználva letöltötte a kontakt listát. Így pontosan tudta, kit ismerhetsz fel is ajánlotta
    Vagy a bluetooth MAC olvasással tudta, hogy ki van körülötted vagy...
    - IOS esetén sokkal nehezebb ez egyik app-nak hozzáférni a másikhoz, csak úgy adatot gyűjteni. Nem lehetetlen, de sokkal sokkal nehezebb.

    4. Google Play vs Apple Store
    - A Google play tele van kártékony appal,
    - Apple store-ban is vannak, de sokkal hatékonyabban védekeznek ezek ellen

    Szerintem nem biztonságosabb egyik rendszer sem ha a user nem körültekintő. Kevés a zero click sebezhetőség. A top level, APT [link] ellen nincs védelem. Sőt itt az IOS sebezhetőbb mert ami nálad van telefon pontosan olyan mint bárki másnál lévő telefon biztonsági szintje ha frissíti.

    Mivel a security response már külön patch a hozzáértők a patch alapján könnyebben ki tudják használni a sebezhetőségeket. Érdemes mostantól gyorsabban frissíteni :)

    Sima user esetén sokkal kisebb az esélyed, hogy az IOS-en ellopják az adataidat. Hozzáférjenek az adataidhoz

    Van pár szabály:
    Ne bizz rá egyvalakire mindent:
    - Több helyen legyen pénzed
    - Máshol tárold a jelszavakat és
    - Máshol a 2FA MFA-kat (a kettő lehetőleg ne ugyan abban legyen pl 1password)
    - Legyen biztonsági mentésed
    - Olvas híreket, hogy mi a jelenlegi trend. Mindig van
    NAGYON FONTOS:
    - Ha nagy gond van mindig van 1-3 perced legalább ha nem tudod mit kell csinálnod. Próbálj meg hígadtan gondolkozni. Pl kapsz egy SMS-t vagy felhívnak, hogy valami történt.

    Mindig gondold végig kinek pontosan mit adsz oda. Pl a bank SOHA nem kéri el a kártya számod. [link] Bármilyen adatot kérnek tényleg, gondold végig MIÉRT kell és MIT tudnak vele kezdeni ha odaadod. (A banknak tuti soha sem fog kelleni a CCV kód)

    Mindig tud, hogy mit telepítesz fel. App store, ki a cég aki kiadta? Milyen adatokat kér? Mihez akar hozzáférni? Mi lesz, mi lehet ha ezeket megadom? Pl fura ha OTP bank appot a Chiping co. adta ki. SOHA ne engedd meg, hogy ismeretlen távolról hozzáférjen az eszközödhöz mert segíteni akar. PL egy "bank". Ez nagyon magas szintű bizalom.
    Legyen terved a visszaállításra. Legyenek meg a recovery code-ok. ID-k. PIN-ek.
    Ha a Google Keep-ben tárolod a jelszavakat és valaki ellopja a Google fiókod akkor gondban vagy.

    Bocs, hosszú lett.

    Iphone 13 Pro Max &̶ G̶o̶o̶g̶l̶e̶ P̶i̶x̶e̶l̶ 8̶ P̶r̶o̶

Új hozzászólás Aktív témák