Acompanhe o vídeo abaixo para ver como instalar o nosso website como uma aplicação web no seu ecrã inicial.
Nota: Esta funcionalidade pode não estar disponível em alguns navegadores.
Ora, portantus, resumidamente é mesmo isto.Normalmente, paga-se bem para ler e ouvir conteúdo como o que o Nuno escreve por aqui...
Pois... NÃO!
Isto requer alguma explicação...
E vai ter de começar com o tradicional "segurança da informação" vs "segurança informática".
Parece idiota, mas não é.
Eu costumo cascar no assunto, porque o pessoal encara a "segurança" como sendo uma coisa só:
Capacidade de evitar ataques de malware.
Meus caros, isso é treta. Segurança da Informação é muito mais que "segurança informática".
Esqueçam as tretas das encriptações, vulnerabilidades, e outras tretas do género.
É como um gajo instalar uma porta de segurança, e dar a chave ao bandido.
A segurança é muito mais que simples trivialidades tecnológicas.
Segurança é um conjunto de muitos temas, entre os quais as soluções tecnológicas são apenas o
suporte de todo o resto. E a parte que mais interessa de tecnológico tem zero: políticas de
segurança.
Além disso, segurança é muito mais que manter um ladrão fora de casa, é manter a privacidade,
ou seja, que mesmo ficando do lado de fora não se consiga saber o que se passa dentro de casa.
E é ainda mais que isso, é evitar que a cozinha pegue fogo, e evitar cair na banheira, etc.
Ou seja, segurança é muito mais do que a redução simples à "inviolabilidade".
Segurança da Informação é, por isso, muito mais que ser "imune" a malware.
Segurança da Informação é, também, manter os dados privados e seguros. Sendo que estes dados
seguros inclui não serem perdidos, não desaparecerem.
https://en.wikipedia.org/wiki/Information_security
Ora, consoante o que vimos acima, segurança não é somente a protecção contra MALWARE, é a
protecção contra QUALQUER AMEAÇA que possa colocar a nossa informação em perigo. Isto
inclui aplicações não maliciosas que possam ter BUGS.
Ora, voltando à tua questão... se um Android é tão seguro quanto um iPhone... não é.
Começando por eliminar variáveis, como as que já eliminaste, e mais algumas.
Vamos imaginar que:
- PIRATARIA; Nem o dono do Android, nem do iOS fazem pirataria.
- APK EXTERNOS; O dono do Android não instala nada de fora da Google Play.
- VULNERABILIDADES; Nem o Android, nem o iOS têm qualquer vulnerabilidade.
- VERSÕES; Todos têm sempre a versão mais recente instalada, tanto do Android como do iOS.
- ACESSOS; Nenhum dos sistemas está com jailbreak nem rooted.
Antes de mais, uma nota: A possibilidade de instalação de APK externos, é uma questão de política
de segurança. A Google optou por dar essa possibilidade, a Apple não. Eu aceito retirar isto da
equação porque me parece que este ponto já foi entendido como sendo um factor que reduz a
segurança. E como este exercício irá servir para demonstrar que existem mais diferenças nas políticas
de segurança que têm impacto na qualidade dessa mesma segurança, dispenso a parte dos APKs
externos.
Então, como é que o Android é menos seguro que o iPhone?
Precisamente pelas diferentes políticas de segurança seguidas pela Apple e pela Google.
Ou seja, precisamente por o iOS ser "mais fechado", e o Android ser "mais aberto".
Se isto é "bom" para a "versatilidade", é MUITO MAU para a SEGURANÇA.
Exemplos:
SANDBOXING
Tal como eu referi várias vezes, o conceito de sandboxing é muito mais que uma simples segurança
contra MALWARE. O sandboxing serve para proteger contra aplicações mal programadas, e o impacto
que isso possa ter nos conteúdos do sistema e de outras aplicações. Protege também a privacidade.
Ora, o sandboxing do Android é mais relaxado que o sandboxing do iOS. Por exemplo, as aplicações
do Android podem aceder a áreas comuns a outras aplicações. Por exemplo: SD Card. Por isso é que
no Android existem aplicações de "FILE EXPLORER" e no iOS não existem.
Vamos imaginar que vocês tiram fotos, e guardam no SD Card. Vamos imaginar que uma outra
aplicação mal programada tem um BUG, e quando se faz uma operação ela apaga um directório
aleatório no SD Card... puf!!! lá se foram as vossas fotos das férias.
Resumindo, quanto mais "versátil", mais relaxado, maior a exposição da informação a problemas que
possa afectar a sua segurança.
ACESSOS / PERMISSÕES
Até ao Marshmallow, ou todas as permissões pedidas por uma App na instalação eram aceites, ou
então não era possível instalar a App. E não era possível ligar/desligar permissões ad-hoc posteriormente.
Isto significava que, principalmente as aplicações mais populares, podiam-se esticar a pedir permissões.
Quantas aplicações que NADA têm a ver com os CONTACTOS das pessoas ficam com acesso a invadir
essa privacidade. Ou eventos no calendário. Ou fotos. Etc.
Isto era um buraco GRAVÍSSIMO de segurança (política). Ou seja, uma escolha entre TUDO OU NADA.
Felizmente a Google percebeu isso, e no Marshmallow já começou a alterar essa política do tudo ou nada.
Neste momento começa a funcionar do mesmo modo que o iOS. No iOS o acesso é dado/retirado a cada
funcionalidade individualmente, e pode ser alterado a qualquer altura.
No entanto, apesar de no Marshmallow a Google já estar a ir pelo caminho correcto, ainda é um percurso
que terá de ser concluído, uma vez que não é possível cortar com o passado de um momento para o
outro, de modo a que algumas aplicações antigas possam continuar a funcionar (efeito "legacy"). Também,
ainda há muitas permissões que continuam a funcionar do modo antigo (na instalação, "tudo ou nada").
Ou seja, a Google está a levar o Android no bom caminho... mas ainda não chegou lá.
Para quem quiser ver mais qualquer coisa sobre isto:
http://inthecheesefactory.com/blog/...out-android-m-permission-developer-edition/en
Conclusão...
Existe muito mais para além do MALWARE, vulnerabilidades, e outras questões, quando se fala em termos
de segurança. Tem mais a ver com POLÍTICA de segurança, do que com a implementação técnica de
medidas de segurança.
PS:
E nem é necessário falar da encriptação da informação, nem no FBI a forçar a Apple a fazer um iGovOS.
[]
Olhando apenas para o Sandboxing e o acesso/permissoes, que parecem-me ser os pontos mais focados.
Relativamente ao sandboxing, duvido que nao exista maneira de uma app no iOS de aceder ao sistema de ficheiros. Para onde vao os downloads e as fotos? Nao existem apps de edicao de fotos que permitem editar/apagar fotos? Se assim for, o problema de ver ficheiros apagados por apps mal programadas pode acontecer também no iOS. Ou talvez o iOS pura e simplesmente nao permita apagar fotos sem usar uma app nativa. De qualquer das formas nunca tive problemas deste género em qualquer app android.
Os problemas de acessos e permissoes como já disseste estao a ser melhorados.
Qual a diferenca no modo A e no modo B entre iOS e Android? O Android nao passa também referencias, streams, ou lá o que seja?
Nunca desenvolvi apps, mas já meti sites de ecommerce a funcionar em iPhones 4. []
O Android, como eu já referi, também tem sandboxing. Portanto... é "igual".
A diferença é que as regras de sandboxing do Android são mais permissivas que as do iOS.
Isto é, por exemplo, no Android tens áreas comuns às aplicações, e tens API e controlo de
permissões para aceder a essas áreas (no Android, por exemplo, tem o "My Files" quando
vais anexar). Basicamente, a API de sandboxing do Android disponibiliza funcionalidades que
permitem ter áreas comuns ("públicas").
No caso de ficheiros, a Google/Android chama a isso "External Storage", como em "externo
à sandbox", e não externo ao sistema. Isto é, esse "external" pode ser armazenamento interno
ou um SD Card. E isto pode ser público ou privado (para qualquer App ou só para a App em
questão).
Sendo público, qualquer App (a que tenha sido dada essa permissão pedida no momento da
instalação) pode aceder a esses ficheiros e fazer-lhes o que bem entender. Ora, se uma dessas
Apps estiver mal programada (ou for MALWARE), vai poder apagar (ou encriptar) todas as
tuas fotos que estão nessa área pública.
Portanto, a "flexibilidade" de poder aceder a ficheiros no Android (tal como se está habituado
no Windows), tem um custo a nível de segurança desses mesmos ficheiros.
No iOS... é um preço a pagar pela segurança.
É tudo uma questão de compromisso. Quanto mais aberto menos seguro, quanto mais fechado
mais seguro. São opções que se tomam.
Por acaso estive agora aqui a ver como é que anexava ficheiros no gmail do Android e as únicas opcoes de origem sao o Google Drive, Images, Videos, Audio e Downloads. Como estava á espera, nao existe nenhuma opcao de ir ao sistema de ficheiros directamente sem ser por via de apps.
Estás entao a dizer que nao é possível ás apps de iOS aceder a ficheiros que sao descarregados pelo browser, ou á pasta das fotos, por exemplo?
Mudei de Linux para OS X, e depois de Android para iOS.
Nunca tinha tido nada da Apple antes do final de 2013.
Neste momento, não me vejo a mudar para outra coisa.
Zero stress.
Sempre que preciso do OS X e/ou do iOS eles estão lá para mim. Sempre. Sem espera. Sem roubarem
a minha atenção para temas que não sejam os que eu preciso de realmente fazer.
Para trabalho, vale bastante a pena pagar mais para não ter problemas.
O stress tem preço...
[]
Quanto à primeira questão:
Tens algum "file explorer" instalado?
Instala dois ou três "file explorer" diferentes.
Consegues ver (listar, abrir, apagar) os mesmos ficheiros nos vários "file explorer" diferentes?
Então são ficheiros "públicos" em "external storage".
Se nesses "file explorer" vires lá as tuas fotos... então essas fotos estão acessíveis por qualquer
app que instales e que tenha pedido o acesso a "external storage". Se for acesso de escrita,
essa qualquer app poderá em qualquer momento apagar as tuas fotos, ou encriptá-las para
pedir um resgate, sem a intervenção (autorização expressa) do utilizador.
Quanto à segunda questão:
No Safari do iOS não descarregas ficheiros para "pastas de download". Não existe esse conceito.
Existe o conceito de "share". Ou seja, vai sempre para uma (outra) aplicação. Esse conceito pode
ser apresentado de várias maneiras. Um exemplo é o caso de ficheiros PDF abertos no Safari do
iOS, onde tens uma opção "Open in iBooks", que te "descarrega" (guarda) uma cópia para a
sandbox do iBooks, passando esse PDF a estar disponível no iBooks. Tal como uma foto que faças
"save image" vai para a galeria.
Portanto, se não há uma pasta de ficheiros descarregados, nem uma pasta de fotos no iOS, a resposta
é: não. Não é possível às Apps de iOS aceder a ficheiros (descarregados/fotos) porque não existem
essas pastas. Existem aplicações que têm ficheiros nas suas sandbox. Para lhes aceder só através
dessas aplicações.
No Android é "igual". A diferença é que a API é mais permissiva. Ou seja, ao contrário do iOS,
implementa essas "pastas partilhadas" ("públicas"), tal como implementa "widgets", tal como
implementa "launchers", tal como implementa "teclados" (que a Apple passou há pouco tempo a
permitir, com o iOS 8, embora de forma muito mais limitada/restritiva, isto é, mais segura).
Um utilizador normal normalmente nao instala app tipo "file explorer". Muitos nem vao activar a opcao de instalar apps de fontes desconhecidas. Logo aqui existe alguma proteccao.
Quanto ao funcionamento do iOS, é deveras interessante, entao uma imagem que seja descarregada para uma app nao pode ser aberta noutra app? Curioso...
Questão 2:
Pode ser aberta noutra App... depois de pedir à galeria para pedir ao utilizador para escolher uma (ou várias)
foto.
O que não pode é ser acedida directamente. Ou seja, uma App não pode aceder directamente aos ficheiros de
outra App sem ser através dessa App.
Night mode é totalmente diferente de brilho baixo. *
É toda uma mudança de tons mais azulados para mais amarelados para não ferir tanto a vista e para não prejudicar o sono. Isto porque olhar para LCDs azulados antes de ir dormir perturba muita gente pois desperta o cérebro. A mim isto afeta-me um bocado.
Sou utilizador do f.lux para aí desde 2010 (ainda em Windows, desde 2013 em Mac) e para mim é essencial. Até devia vir de origem, talvez agora com o night mode a Apple se lembre de meter também isto de forma nativa no OSX.
Apesar de o f.lux estar disponível para iOS com JB desde o início (2008) para quem não é fã de JB (é o meu caso) é uma mais valia ter este night mode porque finalmente posso ter isto sem ter de fazer JB.
Sim já sei a Apple roubou isto. Não é isso que está em questão.
*A somar a este night mode há um truque que já aqui falei que depois de configurado permite com três toques no home button reduzir o brilho abaixo do mínimo o que para mim é fundamental pois num quarto totalmente escuro o mínimo normal é demasiado forte para a minha vista. Não requer JB e baste ter iOS 8 ou superior.
Sim eu sei, os tons do night shift ficam muito mais amarelados/fracos.
Eu também sofro um pouco disso da claridade me despertar antes de adormecer. Não sou daquelas pessoas que fecha os olhos e adormece na hora, dai o meu interesse nesta opção. E agora já configurei para as horas que me dá jeito é realmente estou a gostar do efeito.
[] [
]
Sim, claro... um hacker quer mesmo é roubar chupa-chupas a crianças, só porque são muitas.
Não está mesmo nada interessado nos 14% que têm boa probabilidade de terem dinheiro.
[] [
]
Tu falas em quantidade, eu falo em QUALIDADE.
Mas pronto, já deu para perceber que não vais chegar lá. Imagino que prefiras roubar carteiras
a assaltar bancos. Afinal, há mais carteiras que bancos...