IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

iOS ou Android, quelle est la plate-forme la plus sécurisée ?


Sujet :

Sécurité

  1. #1
    Expert éminent sénior
    Avatar de Idelways
    Homme Profil pro
    Développeur Ruby on Rails / iOS
    Inscrit en
    Juin 2010
    Messages
    1 374
    Détails du profil
    Informations personnelles :
    Sexe : Homme

    Informations professionnelles :
    Activité : Développeur Ruby on Rails / iOS

    Informations forums :
    Inscription : Juin 2010
    Messages : 1 374
    Points : 68 548
    Points
    68 548
    Par défaut iOS ou Android, quelle est la plate-forme la plus sécurisée ?
    iOS ou Android, quelle est la plate-forme mobile la plus sécurisée ?
    Symantec penche en faveur d'iOS en dépit de ses vulnérabilités 10 fois plus nombreuses



    La sécurité des plateformes mobiles est certes meilleure que celle des ordinateurs, mais elle reste insuffisante d'après le nouveau rapport de Symantec intitulé « regard sur la sécurité des périphériques mobiles : analyse des approches de sécurités employées sur Apple iOS et Google Android ».

    Ce document de 23 pages affirme sans surprise que les périphériques mobiles offrent formellement plus de sécurité que les plateformes Desktop, pour peu que l'on ne transgresse pas les lignes de conduite imposées par les éditeurs de firmwares.

    Ainsi, Symantec estime que l'iOS d'Apple offre une protection plus efficace contre les malwares traditionnels, grâce à son processus de validation et la politique que mène Apple pour identifier et éliminer ces menaces.
    Cependant, le Jailbreak très répandu rend ce système aussi vulnérable que ceux des ordinateurs de bureau.

    Google, de l'autre côté, n'emploie pas ce genre de procédures pour garantir plus d’ouverture à sa plateforme, ce qui explique d'après la firme de sécurité « la recrudescence du nombre de malwares spécifiques à Android »

    Le rapport juge que la stratégie de sécurité d'Apple est meilleure en terme de résistance aux malwares, aux abus des ressources et aux menaces sur l'intégrité des données.

    Google serait en revanche nettement plus efficace en terme d'implémentation des solutions de sécurité, devançant de loin Apple en terme d'isolation des processus sur Android par exemple.

    iOS prend aussi le dessus en terme de contrôle d'accès, de provenance des applications, et du chiffrage.
    Pour ce dernier volet, Symantec insiste toutefois sur le fait que même en présence du modèle de chiffrement hybride d'iOS, ce dernier est perfectible et potentiellement dangereux, car une copie non chiffrée des données y est constamment présente pour permettre aux applications de continuer de s'exécuter en arrière-plan.

    Les deux géants des OS mobiles seraient à pied d'égalité en ce qui concerne la résistance aux attaques venant du Web.
    Symantec ne départage pas les deux OS pour ce qui est des systèmes de contrôle d'accès aux fonctionnalités des smartphones, basés sur les permissions accordées par l'utilisateur.



    Quant aux bilans depuis le lancement des deux plateformes, iOS totalise 10 fois plus de vulnérabilités détectées en comparaison avec Android : 200 contre seulement 18.
    Google met en moyenne 8 jours avant de proposer un correctif (contre 12 pour Apple), mais une partie des correctifs d'Android ne sort plus à destination des versions antérieures à la 2.3, qui constituent encore une part non négligeable de l'écosystème et de son épineux problème de fragmentation.

    La grande majorité des failles trouvées sur l'OS d'Apple seraient de faible sévérité. Les exploits sont d'ailleurs généralement utilisés pour débrider les périphériques plutôt que pour des attaques malicieuses.

    Symantec se montre donc plus critique envers la politique de sécurité de Google, mais estime que les deux entreprises ont encore tout à faire en matière de protection contre les attaques par ingénierie sociale.

    Source :

    Et vous ?

    Que pensez-vous des politiques de sécurité utilisées sur les deux plateformes ?
    Laquelle vous semble-t-elle la plus réussie ?

  2. #2
    Membre à l'essai
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 17
    Points
    17
    Par défaut
    mais une partie des correctifs d'Android ne sort plus à destination des versions antérieures à la 2.3, qui constituent encore une part non négligeable de l'écosystème et de son épineux problème de fragmentation.
    Allons bon !!! Les correctifs sur iOS sortiraient sur des versions antérieures ???

    Et quand est t-il de la fragmentation de iOS ?
    Les iPhones 2G n'ont pas eu droit aux versions 4.x et plus, les iPhones 3G n'auront pas le droit aux versions 5.x et plus.

    Les correctifs de sécurité sur iOS comme sur Android ne sont fait que sur les dernières versions !

  3. #3
    Membre habitué Avatar de Federico_muy_bien
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 154
    Points : 189
    Points
    189
    Par défaut
    Rien que l'on ne savait déjà !

    Apple c'est une boite de nuit très strict. Si t'as des baskets tu rentre pas !
    Android c'est un festival en plein air. Donc Google doit tout bien vérifier à l'intérieur. Moins de failles doivent pouvoir être exploitées.

    Android est sécurisé d'un point de vue logiciel. iOS est sécurisé par la politique d'Apple.

    Et je ne suis pas d'accord avec toi reno. Pour upgrader un iPhone c'est gratuit et Apple t'en donne la possibilité (sauf pour les "vieux" tél), il me semble donc plus logique que Apple ne sécurise que le dernier iOS puisque la majorité des iDevices peuvent y migrer dessus. Alors que avec Android c'est pas pareil. Si on a defy par exemple () on est bloqué en 2.2. Si on passe en 2.3 (la dernière officielle) c'est qu'on a bidouillé. Google ne peut pas proposer une migration massive des androphones vers la dernière version car ils n'ont pas les clefs en main.
    Ils se doivent donc soit de sécuriser plus de versions soit de créer un partenariat avec les constructeurs pour faire en sorte que les tel soient sous la dernière version. C'est ce qui se passe en ce moment.
    La programmation aujourd’hui est une course entre les développeurs tâchant de concevoir des programmes de plus en plus nombreux et efficaces, convenant même aux imbéciles, et l’univers essayant de produire des idiots de plus en plus nombreux et efficaces. Jusqu’à présent, c’est l’univers qui gagne.

  4. #4
    Membre à l'essai
    Inscrit en
    Mai 2008
    Messages
    6
    Détails du profil
    Informations forums :
    Inscription : Mai 2008
    Messages : 6
    Points : 17
    Points
    17
    Par défaut
    C'est vrai je suis d'accord, mais le problème de mise à jour ne viens pas d'Android mais des constructeurs et opérateurs qui traînent la pâte. Si google sortait les correctifs pour les versions antérieures, j'imagine qu'il faudrait quand même attendre des mois avant de les avoir sur certains terminaux.

    Après étant constructeur et éditeur de l'OS, c'est plus facile pour Apple de dire "si vous voulez les correctifs mettez vous à jour".

    Mais si on reproche à Google de ne pas faire les correctifs pour les versions antérieures, il faut reprocher la même chose à Apple. Apple ne sort pas de version 3.x pour les iPhones 2G pour apporter les correctifs de sécurité.


    HS :
    Pour upgrader un iPhone c'est gratuit et Apple t'en donne la possibilité
    C'est bien un des seuls trucs qui te laisse faire.

  5. #5
    Membre habitué Avatar de Federico_muy_bien
    Profil pro
    Inscrit en
    Avril 2009
    Messages
    154
    Détails du profil
    Informations personnelles :
    Âge : 37
    Localisation : France

    Informations forums :
    Inscription : Avril 2009
    Messages : 154
    Points : 189
    Points
    189
    Par défaut
    En gros : en absolu iOS est plus sécurisé mais vu l'ouverture d'Android comparé à la fermeture de iOS on peut saluer le travail de sécurité de Google.
    La programmation aujourd’hui est une course entre les développeurs tâchant de concevoir des programmes de plus en plus nombreux et efficaces, convenant même aux imbéciles, et l’univers essayant de produire des idiots de plus en plus nombreux et efficaces. Jusqu’à présent, c’est l’univers qui gagne.

  6. #6
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut
    Personnellement je trouve que 200 failles ça fait beaucoup

    Pour ce qui des malwares sur Android, un utilisateur vérifiant un tant soit peu ce qu'il télécharge pourra les limiter.

    Le problème d'Androids vient principalement des malwares vu que la politiques de contrôle des applications est beaucoup moins stricte. Cependant, si l'équipement est jailbreaker, c'est protection n'existe plus.

    Pour ce qui est des mises à jour, je pense qu'il s'agit de deux mauvais élèves. Dont les raisons ont déjà été évoquées.

    De plus il faut ajouter que les utilisateurs ne se mettent pas facilement à jour, selon les chiffres admob de novembre 2010 seul 50% des utilisateurs utilisaient la dernière branche d'iOS (4) alors que 70 % des utilisateurs d'Android étaient répartie entre la 2.2 et 2.1

    Je suis cependant pas d'accord avec leur analyse des failles. Il existe des failles donnant un contrôle total sur l'IPhone jusqu'à la version 4 (non incluse) (voir la faille pdf qu'utilisait jailbreakme).

    Et celle-ci n'est pas comblé, de plus celle-ci est très facilement exploitable grâce à la gestion des hots-spots d'Apple.

    p.s. il existe un patch pour la faille pdf pour les iphones jailbreaker

  7. #7
    Membre actif Avatar de DrHelmut
    Homme Profil pro
    Software craftsman - JS, Java...
    Inscrit en
    Octobre 2005
    Messages
    113
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 43
    Localisation : France, Seine Saint Denis (Île de France)

    Informations professionnelles :
    Activité : Software craftsman - JS, Java...
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Octobre 2005
    Messages : 113
    Points : 215
    Points
    215
    Par défaut
    Citation Envoyé par Federico_muy_bien Voir le message
    Apple c'est une boite de nuit très strict. Si t'as des baskets tu rentre pas !
    C'est tellement vrai ! J'adore ta comparaison !
    (et en plus c'est pas mal snob apple je trouve, mais bon)

    Sinon, je pense qu'il faut avoir en tête aussi qu'une majorité des utilisateurs d'iPhoune ne le jailbreak pas... donc moins de risque de subir les failles qui y sont liées

Discussions similaires

  1. Réponses: 0
    Dernier message: 10/07/2014, 11h51
  2. quelle est la distribution LINUX la plus sécurisée
    Par linux-inside dans le forum Distributions
    Réponses: 10
    Dernier message: 31/08/2011, 14h08
  3. Réponses: 0
    Dernier message: 28/06/2011, 23h18
  4. Quelle est la ditribution linux la plus proche de windows?
    Par padodanle51 dans le forum Distributions
    Réponses: 9
    Dernier message: 17/08/2006, 10h43

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo