Obviamente que o preço é relevante, há telemóveis bastante capazes que custam metade de um iPhone e satisfazem o comprador a 100%, portanto porque é que um comprador haveria de gastar mais?
Tirando a pirataria da equacao e o acesso a apks e essas coisas, o sistema Android de uma marca "normal" (Samsung, LG, HTC, Sony) é tao seguro como um iPhone.
Pois...
NÃO!
Isto requer alguma explicação...
E vai ter de começar com o tradicional "segurança da informação" vs "segurança informática".
Parece idiota, mas não é.
Eu costumo cascar no assunto, porque o pessoal encara a "segurança" como sendo uma coisa só:
Capacidade de evitar ataques de malware.
Meus caros, isso é treta. Segurança da Informação é muito mais que "segurança informática".
Esqueçam as tretas das encriptações, vulnerabilidades, e outras tretas do género.
É como um gajo instalar uma porta de segurança, e dar a chave ao bandido.
A segurança é muito mais que simples trivialidades tecnológicas.
Segurança é um conjunto de muitos temas, entre os quais as soluções tecnológicas são apenas o
suporte de todo o resto. E a parte que mais interessa de tecnológico tem zero: políticas de
segurança.
Além disso, segurança é muito mais que manter um ladrão fora de casa, é manter a privacidade,
ou seja, que mesmo ficando do lado de fora não se consiga saber o que se passa dentro de casa.
E é ainda mais que isso, é evitar que a cozinha pegue fogo, e evitar cair na banheira, etc.
Ou seja, segurança é muito mais do que a redução simples à "inviolabilidade".
Segurança da Informação é, por isso, muito mais que ser "imune" a malware.
Segurança da Informação é, também, manter os dados privados e seguros. Sendo que estes dados
seguros inclui não serem perdidos, não desaparecerem.
https://en.wikipedia.org/wiki/Information_security
(...)
Information security, sometimes shortened to InfoSec, is the practice of defending information from unauthorized access, use, disclosure, disruption, modification, perusal, inspection, recording or destruction. It is a general term that can be used regardless of the form the data may take (e.g. electronic, physical).
(...)
Ora, consoante o que vimos acima, segurança não é somente a protecção contra MALWARE, é a
protecção contra QUALQUER AMEAÇA que possa colocar a nossa informação em perigo. Isto
inclui aplicações não maliciosas que possam ter BUGS.
Ora, voltando à tua questão... se um Android é tão seguro quanto um iPhone... não é.
Começando por eliminar variáveis, como as que já eliminaste, e mais algumas.
Vamos imaginar que:
- PIRATARIA; Nem o dono do Android, nem do iOS fazem pirataria.
- APK EXTERNOS; O dono do Android não instala nada de fora da Google Play.
- VULNERABILIDADES; Nem o Android, nem o iOS têm qualquer vulnerabilidade.
- VERSÕES; Todos têm sempre a versão mais recente instalada, tanto do Android como do iOS.
- ACESSOS; Nenhum dos sistemas está com jailbreak nem rooted.
Antes de mais, uma nota: A possibilidade de instalação de APK externos, é uma questão de política
de segurança. A Google optou por dar essa possibilidade, a Apple não. Eu aceito retirar isto da
equação porque me parece que este ponto já foi entendido como sendo um factor que reduz a
segurança. E como este exercício irá servir para demonstrar que existem mais diferenças nas políticas
de segurança que têm impacto na qualidade dessa mesma segurança, dispenso a parte dos APKs
externos.
Então, como é que o Android é menos seguro que o iPhone?
Precisamente pelas diferentes políticas de segurança seguidas pela Apple e pela Google.
Ou seja, precisamente por o iOS ser "mais fechado", e o Android ser "mais aberto".
Se isto é "bom" para a "versatilidade", é MUITO MAU para a SEGURANÇA.
Exemplos:
SANDBOXING
Tal como eu referi várias vezes, o conceito de sandboxing é muito mais que uma simples segurança
contra MALWARE. O sandboxing serve para proteger contra aplicações mal programadas, e o impacto
que isso possa ter nos conteúdos do sistema e de outras aplicações. Protege também a privacidade.
Ora, o sandboxing do Android é mais relaxado que o sandboxing do iOS. Por exemplo, as aplicações
do Android podem aceder a áreas comuns a outras aplicações. Por exemplo: SD Card. Por isso é que
no Android existem aplicações de "FILE EXPLORER" e no iOS não existem.
Vamos imaginar que vocês tiram fotos, e guardam no SD Card. Vamos imaginar que uma outra
aplicação mal programada tem um BUG, e quando se faz uma operação ela apaga um directório
aleatório no SD Card... puf!!! lá se foram as vossas fotos das férias.
Resumindo, quanto mais "versátil", mais relaxado, maior a exposição da informação a problemas que
possa afectar a sua segurança.
ACESSOS / PERMISSÕES
Até ao Marshmallow, ou todas as permissões pedidas por uma App na instalação eram aceites, ou
então não era possível instalar a App. E não era possível ligar/desligar permissões ad-hoc posteriormente.
Isto significava que, principalmente as aplicações mais populares, podiam-se esticar a pedir permissões.
Quantas aplicações que NADA têm a ver com os CONTACTOS das pessoas ficam com acesso a invadir
essa privacidade. Ou eventos no calendário. Ou fotos. Etc.
Isto era um buraco GRAVÍSSIMO de segurança (política). Ou seja, uma escolha entre TUDO OU NADA.
Felizmente a Google percebeu isso, e no Marshmallow já começou a alterar essa política do tudo ou nada.
Neste momento começa a funcionar do mesmo modo que o iOS. No iOS o acesso é dado/retirado a cada
funcionalidade individualmente, e pode ser alterado a qualquer altura.
No entanto, apesar de no Marshmallow a Google já estar a ir pelo caminho correcto, ainda é um percurso
que terá de ser concluído, uma vez que não é possível cortar com o passado de um momento para o
outro, de modo a que algumas aplicações antigas possam continuar a funcionar (efeito "legacy"). Também,
ainda há muitas permissões que continuam a funcionar do modo antigo (na instalação, "tudo ou nada").
Ou seja, a Google está a levar o Android no bom caminho... mas ainda não chegou lá.
Para quem quiser ver mais qualquer coisa sobre isto:
http://inthecheesefactory.com/blog/...out-android-m-permission-developer-edition/en
Conclusão...
Existe muito mais para além do MALWARE, vulnerabilidades, e outras questões, quando se fala em termos
de segurança. Tem mais a ver com POLÍTICA de segurança, do que com a implementação técnica de
medidas de segurança.
PS:
E nem é necessário falar da encriptação da informação, nem no FBI a forçar a Apple a fazer um iGovOS.
[

]