В августе Apple выпустила критическое обновление iOS 9.3.5, закрывающее «дырку» в ОС. Такое решение связано с вредоносом Trident, способным влёгкую красть пользовательские данные с iPhone.
Исходя из этого инцидента, Microsoft сделала вывод, что Apple уже не способна защитить информацию, как и Google.
Вице-президент по корпоративной деятельности Microsoft Брэд Андерсон даже создал соответствующее обсуждение на форумах blogspot под названием «Что мы можем узнать из уязвимости iOS Trident/Pegasus».
Там же он отметил:
Я поспрашивал высшее руководство компании, не потеряли ли они веру в защищённость iOS за последние 2 года. Во всех обсуждениях фигурировала зачастую такая фраза: «Я не доверяю Android. Она похожа на дикий, дикий запад, но я верю в iOS, потому что это контролируемая и обеспеченная экосистема».
Я не пытаюсь бросить камень в огород Android или iOS, но есть перспективы взлома. Я знаю, что компании прикладывают нечеловеческие усилия для укрепления своих платформ и обеспечения максимальной безопасности своих операционных систем. Но факт есть факт: существуют угрозы, которые проводят успешные атаки на ОС, несмотря на все усилия организаций.
Другой урок, который Андерсон усвоил из Trident/Pegasus, – коммерциализация кибератак. Хакеры всегда могут купить готовые решения у компаний вроде NSO Group.
Тем самым, вице-президент Microsoft обозначил общую проблему любой операционной системы. Причём, по его мнению, Apple «скатилась» до этого уровня. [ZDNet]
17 комментариев
Форум →Читать от Микрософт подобные вещи – это уже даже не смешно
Это он к тому, чтобы начинать торговать 0day-уязвимостями в windows?
Считает? Майкрософт считать не умеет.
@aisklyar, достаточно тонка кстати!) спасибо, улыбнул)
@aisklyar, хаха :D
Если iOS “скатилась” до уровня Андроид, то где тогда Windows, в дырке дачного толчка, стоящего в дальнем углу участка?
@w_maybach, У Microsoft есть налаженная работа с антивирусами, встраивание их в систему и другие инженеры не спят. Кроме них есть и другие решения, не 100%, но понятны вектора атаки и как от них защищаться. А что есть в OS X? Ничего. Антивирус в этой системе вынужден сам себя обслуживать правдами и неправдами встраиваясь в недра системы и вынужденно отказывать в обслуживании если библиотеки сменились (обратную совместимость в Apple не любят совсем).
Мелкомягкие сами говноделы еще те. Но вот сегодня пришло мне письмо, что кто-то логинился в аймессадж с модели айфона, которой у меня никогда не было. Вот что это было? Мой имейл и аккаунт знает три человека. Я сразу сменил пароль, но неприятно все равно. В первый раз с таким сталкиваюсь.
С заголовком что-то сильно не то. Унижать можно кого-то, но не что-то.
@Sergey Chalkov, это потому, что заголовок написал неграмотный человек. Тут даже тся/ться авторы не знают как грамотно писать )
Много лет назад, одним из аргументов наличия вирусов на платформе MS и их отсутсвием на платформе *nix был – распространенность первой и редкость второй. Воды утекло много, а вот аргументация не сменилась. Платформа “W10M” в настоящий момент наиболее “защищенная” именно в силу ее малой распространенности.
МС со своей Вин10 мобайл – неуловимый Джо. Не потому что никто поймать не может, а потому что со своей долей на рынке и отсутствием ПО не сдались они никому.
Автор, вам самому-то не режет глаз/ухо словосочетание “унижает безопасность” в данном контексте. Слово “сомневается” гораздо лучше смотрится. “Сомневается в безопасности”. И вообще в современном русском есть слово ” принижает”, но не безопасность, а её уровень. “Принижает уровень безопасности” , если уж на то пошло. Или так – “подвергает сомнению уровень безопасности”
По поводу безопасности Андроид, была ли хоть 1 уязвимость в Knox?
@gor2, CVE-2015-1805 была и не одна, обсалютного замка не существует, задача любого запора что бы жулик наплевал не стал возиться и пошел за другой жертвой
Говорить о безопасности можно только в контексте контроля над устройством, так что iOS можно смело опускать на строчку ниже Android, Apple не позволяет, фактически, ничего, антивирус на iOS это курам на смех и потом говоря о хакерах, почему мы забываем о легальных “хакерах” которые пасутся в наших данных на правах производителей устройств/ОС? Поднимите руку кто использует s/mime для почты? При том что надо 15 минут чтобы сгенерировать сертификат самому или 10 что бы получить его совершенно бесплатно, зашифрованная почта не позволит всяким сервисам копаться в ней. Так кто использует? Про свои выделенные сервера вообще молчу, единицы… Ваши контакты у кого? У Google, Apple, Yahoo…? А фотографии? iCloud, Pixa? Мы в большинстве своем променяли свою частную жизнь на удобство сказать OK Google или пообщаться с Siri не важно что за сервис смысл один. Но это еще одна возможность утечки информации, или в истории не было когда крупные компании говорили УПС, НУ НЕ СМОГЛИ, НАС УРОНИЛИ МЫ НЕ ПАДАЛИ.. В случае с Apple приходится надеятся на компанию, нездоровая тенденция, ибо фактически никаких сторонних средств защиты от компаний специализирующихся на ней применить на iOS нельзя. Была одна контора на рынке которая умела с этим бороться, но они так обгадили свой мобильный бизнес что о них на данном этапе развития можно забыть, я о BlackBerry, все остальные решения сильно компромиссы, хотите безопасности, смешно звучит, идите на андроид, от компании которая шустро выпускает заплатки, но придется приложить старания и знания по настройке системы и вымарыванию гугла из телефона, нужны свистелки моргалки и прочие развлечения идем в iOS здесь тоже можно наладить подобие “экосистемы безопасности” но только подобие основная нагрузка на Apple и вашем личном доверии к ней, W10 слабо развита и оставляет много вопросов открытыми, BBOS мертва, выбирайте инструмент для себя под ваши цели и задачи :)
Хорошо хоть не в один ряд с Windows – я спокоен.
Нашли орфографическую ошибку в новости?
Выделите ее мышью и нажмите Ctrl+Enter.Делаем запись экрана iPhone со звуком
Почему не получается поделиться паролем Wi-Fi на iPhone
Как в macOS изменить настройки сглаживания шрифтов
Что делать, если пропал режим модема на iPhone?
На Mac появляется ошибка «На компьютере недостаточно памяти». Что делать?
Почему на iPhone некоторые приложения не могут записывать звук
Как отправить обычное СМС вместо iMessage?
Как узнать, какие приложения потребляют трафик ночью