iPhone 的安全性真的比安卓高嘛?我指保密性。感觉自己用安卓,有被某些 app 监听的嫌疑。会不会苹果其实也监听,只是不到关键时刻,不用这个数据,我们就没发现。

2023-03-25 07:38:46 +08:00
 berserk
9308 次点击
所在节点    问与答
82 条回复
systemcall
2023-03-25 17:17:28 +08:00
你可以查一下你家附近的派出所之类的领导的名字,之后天天在手机旁边念打倒 XXX ,看在哪个手机旁边喊会被请去喝茶
cangshui
2023-03-25 17:54:32 +08:00
@baobao1270 除非每个组件都自己手搓,哪来的不含任何后门
agagega
2023-03-25 18:08:17 +08:00
分项讨论:

1. 云服务中的数据,这个暴露程度,云上贵州和国内厂商应该差不多。但如果云上贵州和国际版是同一套代码来部署的话,出意外的概率能低点。

2. 应用商店应用,这点也半斤八两。App Store 国区下架的 App 不少了,相对而言 App Store 下架可能没那么随意。比如 21 年新疆棉最火热那会,H&M 的 App 在国内几大应用商店都下架了,而 App Store 一直在。

3. 解密手机数据,这点实际上也没多大区别。但之前看过一些号称和相关部门合作过的人写的回忆,解密 iPhone 需要向苹果公司提出要求,但解密国产 Android 手机都不需要这一步。

4. 通话和短信监听。这个和手机系统没有关系,是运营商做的事情。iMessage 的话,开了云备份肯定算不得安全。不开的情况下,可以假定安全性高于微信,但低于电报或 Signal 等。

5. 日常 App 行为监控和中间人攻击。目前没有听说 iOS 平台有这类监控的例子或证据。但是 App Store 下载 App 走的是 HTTP (虽然有签名),打开 App 也有 OCSP 机制,这点可能成为隐私风险。不过一些用户在意的是自己「能不能」打开某些 App 或者某些网站,至于这个行为有没有被暴露,他们不关心。

总结:苹果设备在某些方面的安全性和隐私保护有理由认为强于国产安卓设备,但苹果公司在隐私上的主要黑点是整个系统是个过于封闭的黑箱,能挖掘的细节太少,以及试图扫描用户照片等出于进步主义价值观的越界行为。

即使如此,苹果公司的安全白皮书和在隐私方面提出的若干理念(减少非必要信息收集,在设备段完成计算),依然有大量值得其他公司学习的地方。

这个世界不是非黑即白的,不是说苹果在隐私保护上有缺陷,没有它吹的那么完善,就反过来认为它一无是处是个笑话。

类似地,虽然个人信息的收集和泄漏在这个时代已经无法避免,但做不到完全的隐私保护不代表保护一部分隐私没有意义。每个人都有一些不希望别人看到的东西、不想让自己惹麻烦的东西、发出来会被风控的东西,保护这些东西就是隐私的意义。
ssw2
2023-03-25 18:15:45 +08:00
你用 iPhone ,隐私只有苹果知道。
但如果你用安卓并且装上国产软件,全世界都知道。
我个人经历就是,改用苹果后,国产软件的推荐系统没那么准了。
Leonard
2023-03-25 18:26:08 +08:00
要论绝对安全,那是都不安全的,真要保护隐私只能物理断网。但凡事不是非黑即白,总有更好和更差的区别。

单论原生系统,应该没太大差异,但是结合国内 App 环境就不好说了。比如最近的 pdd 事件,在 iOS 平台 pdd 老实一些,在国外 Google play 直接下架 pdd ,而国内市场对 pdd 的流氓行为就根本不管。
uni
2023-03-25 18:26:34 +08:00
我用的华为,前几天有朋友在微信上给我发了一张他从他朋友圈看到的他朋友约拍的照片,然后我打开小红书竟然就看到了同样的推荐,我不知道是不是巧合,也不知道苹果用户有没有这种情况
baobao1270
2023-03-25 18:41:23 +08:00
@cangshui 你这样就极端化了,那你觉得 Linux 有没有后门?就算你系统能用开源的,那么你的驱动、固件呢?有人怀疑英特尔的 CPU 有后门,是不是也要用开源的?就算你用了 RISC-V 之类的开源 CPU ,给你流片的晶原厂有没有后门?会不会有人在 EDA 里做供应链攻击?这样下去就是一个无底洞了。
sakura6264
2023-03-25 18:45:20 +08:00
问题不在系统,在系统上跑的软件。AOSP 肯定不会监听你但是 MIUI 之流不保证,虽然都叫安卓。
再装点 pdd 什么的,全世界都知道你,但是跟系统没关系。
说极端点,如果你用的软件全部都是知名开源软件,那 Android 比 IOS 好。
如果你装的都是国产流氓,那你还是接受 Apple 的保护吧,IOS 不能用第三方安装包。
吃饭还是吃 shi ,跟勺子关系不大,有些不能带进卫生间的勺子让你吃到 shi 的概率可能会小?
ICB
2023-03-25 18:48:09 +08:00
@klo424 #39 协同过滤算法,会根据对方的喜好,推荐给定位在一起的人,越小众的内容推荐的几率越大。根本用不到监听。
ghs55kai
2023-03-25 18:51:56 +08:00
比 Android 安全多了
sniperhgy
2023-03-25 19:49:21 +08:00
如果在国外,可以挺负责任的说,iPhone 的安全性比安卓高不少,但是如果是在国内,就别提什么安全性了,苹果国区的安全数据密钥都已经交出来了,和安卓一样,都是裸奔,别说安全了,就连放个屁,都有几个部门的人知道什么味……
alne
2023-03-25 20:17:14 +08:00
@klo424 #9 你如果觉得应用监听的到你,你该骂的还真的应该有系统,有漏洞不修
wsseo
2023-03-25 20:32:01 +08:00
如果在人在国内,iphone 比安卓更好更危害国家安全
alne
2023-03-25 20:38:21 +08:00
@baobao1270 棱镜门觉得你说的对
lingo
2023-03-25 21:22:51 +08:00
看了第二条附言。
可是有些事我是的可以大大方方交给国外,但是却不能交给国内的,比如说能上这个论坛。。。
苹果和谷歌各自从应用商店层面立下的规矩,谷歌的规矩几乎可以无视,到苹果就老实了。。。
amirobotics
2023-03-25 22:35:50 +08:00
个人认为,用苹果的好处:
1 E2EE ,领先安卓至少 10 年。
2 苹果有漏洞通常会修复。反观安卓,谷歌就算发布,但是厂商会不会跟进是个问题。
3 苹果市场大,各大 app 不敢乱来,被下架也没有什么渠道安装回去。反观安卓,谷歌就算再 playstore 下架,还有很多地方能下载。
4 近期 pdd 事件的发生,虽然 pdd 很有心的对各大品牌厂商都进行特别的“优化”了。但是就是因为安卓系统的漏洞导致的。
https://github.com/davinci1010/pinduoduo_backdoor
2NUT
2023-03-26 00:02:56 +08:00
对于讨厌的人 我都推荐他们用安卓,优点有 爱国 支持国产 内存大 存储大 摄像好 使用方便 贴心
Andreas8
2023-03-26 00:08:03 +08:00
老大哥正在看著你
ShadowPower
2023-03-26 02:26:45 +08:00
Android 的上限更高
iOS 的下限更高

真的要保护隐私还得靠自己

你第二条附言提到“敏感的事情”,如果不是指第三方 APP 收集信息,那 iPhone 在这方面几乎不会带来安全保障。
datocp
2023-03-26 06:13:53 +08:00
iPhone 的安全性真的比安卓高嘛?我指保密性。
安全是掌握在自己手里的,就如说 linux 比 windows 安全,对嘛。。。系统安全取决于管理员对安全的态度。

感觉自己用安卓,有被某些 app 监听的嫌疑。会不会苹果其实也监听,只是不到关键时刻,不用这个数据,我们就没发现。
前段时间在 pc 遇到 sogoucloud.exe 导致 office 保存白屏,终止这进程就正常了,用过 windows 输入法生成器的用户,就会问一个破输入法要联网干嘛。

这年头防火墙是基于 ip+port 的。只知道打开 app 在联网,不知道它具体在干嘛。据说本拉登就被坑队友定位了。
目前我在 android 的玩法,用自冻冻结全民 k 歌,因为这东西老自己唤起。在 android12 多了个自动读取剪切板的功能,就像复制链接,打开淘宝自动打开相应的商品。这其实就是个问题,它本身就是个上传行为。不做开发不清楚读取的到底是剪切板的最后一条还是第一条到最后一条。
自冻并不方便,也许一些长期冻结 app 适用,必竟到了不得不用时还是得解冻启动 app 再自冻。。。
Moto 的手机管家提供了打开相应 app 的第一次需要密码的功能,倒不清楚能否解决相互唤醒的问题。
曾经的 android firewall 现在的 AFWall+。在手机安装 iptables 防火墙可以节省流量,抑制不该联网的 app 联网,但是似乎部分 app 依然能获得广告。

除了冻结没用的 app+网络防火墙+app 启动要密码,不清楚将部分 app 在第二用户进行能否达到不读取第一用户的目的。

哈哈我自己对很多知识都不了解,只剩下一个问题,不得不用时怎么办。常用的微信就说有监管问题。怎么避免被监管,在当前什么都是云的情况,除非这个软件可以脱离云达到本地运行正常,剩下的只能在用和监管之间鱼与观掌不可兼得。

看来还是让懂 android 开发的朋友传授一下能做的安全限制。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/927010

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX