微軟高管:封閉的iOS并不比Android安全
在幾周之前,有消息稱(chēng),一款名為”Pegasus”的間諜軟件把目標瞄準了Apple的iOS設備并開(kāi)始挖掘利用其名為”Trident”的零日技術(shù)漏洞。對此,Apple 視其為最老謀深算和最具持續性的惡意軟件,并建議用戶(hù)即刻升級他們的iOS系統到最新的版本來(lái)保證設備不受”Pegasus”的影響。
本文引用地址:http://dyxdggzs.com/article/201610/311366.htm而在近日,在一篇官方博客中,微軟內部負責“企業(yè)和客戶(hù)移動(dòng)性”業(yè)務(wù)的集團副總裁Brad Anderson表示,Pegasus/Trident的曝光表明了iOS系統的脆弱性,相比于Android在安全性上無(wú)甚優(yōu)勢。同時(shí)他也給其他的公司在產(chǎn)品安全性上提出了建議。
Anderson強調,近期的攻擊行為證明了我們無(wú)時(shí)無(wú)刻都處在攻擊威脅之下,無(wú)論我們使用的是何種平臺或者應用。他同時(shí)也進(jìn)一步表示:
在過(guò)去的兩年里,已經(jīng)有多名公司高管向我通報了無(wú)數次他們對于iOS平臺有著(zhù)不可動(dòng)搖的信任。在這些言論中,我們經(jīng)常會(huì )聽(tīng)到的是“我不信任Android,因為它就像狂野的西部。但是我對iOS報以極大的信任,因為它是一種受控制的生態(tài)系統。”
在這里,我并不準備抨擊Android或者iOS,但是在上述觀(guān)點(diǎn)下,存在一種困境。直接明了地說(shuō),這種困境是這樣的:事實(shí)上,我知道所有的移動(dòng)操作系統提供商都在盡最大的努力來(lái)夯實(shí)他們的平臺,并盡一切可能帶來(lái)最安全的操作系統。但是在我們這個(gè)數字世界當中,也存在這樣一種事實(shí),即,總是會(huì )有成功的攻擊事件發(fā)生,無(wú)論這些平臺的開(kāi)發(fā)者是如何保衛這個(gè)平臺的。
這位微軟集團副總裁表示,移動(dòng)設備現在已經(jīng)成為了類(lèi)似PC的熱門(mén)攻擊目標,因為許多公司的官員都在使用多臺手持設備,并在他們的日常生活中開(kāi)放了各種非法權限。他甚至認為,在數字年代,只存在兩種情況:那些已經(jīng)被攻擊的,和那些被攻擊后尚不知情的。
要保護公司和組織免受網(wǎng)絡(luò )攻擊的傷害,這位高管認為,企業(yè)應該有憂(yōu)患意識,不斷構建深度防護,和供應商和安全服務(wù)提供商保持同步,全面擁抱安全機制,采納那些用于提供整合式防護的解決方案。
最后,Anderson認為,把雞蛋放在一個(gè)籃子里面是非常不明智的,并強調,微軟將會(huì )為你的公司和組織的安全基礎提供最具吸引力的方案。
評論