Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

PCGH-Redaktion

Kommentar-System
Teammitglied
Jetzt ist Ihre Meinung gefragt zu Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Mit Android hat sich Google bewusst für ein Open-Source-Betriebssystem entschieden. Wesentliche Nachteile zeigen sich dadurch besonders bei der Sicherheit. Doch mit Android 6.0 hat Google nachgebessert und die Defizite gegenüber iOS deutlich abgebaut. Das größte Risiko bleibt dadurch der Root-Zugriff.

Bitte beachten Sie: Der Kommentarbereich wird gemäß der Forenregeln moderiert. Allgemeine Fragen und Kritik zu Online-Artikeln von PC Games Hardware sind im Feedback-Unterforum zu veröffentlichen und nicht im Kommentarthread zu einer News. Dort werden sie ohne Nachfragen entfernt.

lastpost-right.png
Zurück zum Artikel: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

"Für Stagefright haben die großen Hersteller die Patches für ihre Geräte sehr schnell ausgerollt. Das hat mich positiv überrascht und ist ein Meilenstein der Betriebssystem-Pflege bei Android-Geräten."

Dieser Aussage von Christian Funk kann ich nun gar nicht zustimmen. Das mag vielleicht für die jeweiligen, aktuellen Flaggschiff-Geräte der Hersteller gelten, aber nicht für die minimal älteren Geräte im Midrange- oder gar im Einsteigerbereich.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Alles schön und gut, und wie viele Smartphones bekommen das Update auf 6.0?

Bis das OS verbreitet ist vergehen locker nochmal 2 Jahre.


Und na ja, das mit dem Rooten ist für mich immernoch ein schlechter Witz. Das ist im Grunde das selbe wie ein Jailbreak. Und das ist nicht anderes als eine riesige Lücke im System, die es Angreifern erlaubt vollzugriff auf das gesamte System zu bekommen.
Bei iOS ist es ein Bug/Sicherheitsproblem, bei Android ist es ein Feature. :ugly:
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Alles schön und gut, und wie viele Smartphones bekommen das Update auf 6.0?

Bis das OS verbreitet ist vergehen locker nochmal 2 Jahre.


Und na ja, das mit dem Rooten ist für mich immernoch ein schlechter Witz. Das ist im Grunde das selbe wie ein Jailbreak. Und das ist nicht anderes als eine riesige Lücke im System, die es Angreifern erlaubt vollzugriff auf das gesamte System zu bekommen.
Bei iOS ist es ein Bug/Sicherheitsproblem, bei Android ist es ein Feature. :ugly:

Also ich bin froh Vollzugriff auf das gesamte System zu haben.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Da ich Systeme wie Mobile Iron beim Kunden verbaue, kann ich euch sagen: Niemand im Enterprise Bereich setzt Android ein und das wird aus absehbare Zeit auch so bleiben und hat zurecht seinen Grund. Entweder es kommen BB mit dem Enterprise Server in Einsatz oder iOS Geräte mit MobileIron, etc.

Android ist so ziemlich das schlimmste Loch was man sich ins Unternehmen holen kann außer man macht Zwangs VPN und bricht sämtlichen SSL Strom an ner Palo Alto auf, aber selbst dann würde ich noch immer davon dringend abraten.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

iOS als Sicherheitsreferenz zu nutzen ist aber auch ein schlechter Scherz, oder? :schief:
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Bitte Werbung in Zukunft kennzeichnen.

Dieser Artikel enthält nachweisbar irreführende und falsche Aussagen zugunsten von iOS.
Hat diesen Artikel eigentlich einer geschrieben der schon mal was von IT-Sicherheit gehört hat? Allein die ersten 2 Sätze sind schon unter aller Sau und fern von jeglicher Fachlichkeit.

"Mit Android hat sich Google bewusst für ein Open-Source-Betriebssystem entschieden. Wesentliche Nachteile zeigen sich dadurch besonders bei der Sicherheit."
Aha genau das Gegenteil ist der Fall, Open-Source ist ein Gewinn an Sicherheit und jedes Closed-Sourced Produkt ist immer kritischer zu betrachten, da Closed-Source schon vom Prinzip her ein Sicherheitsmangel ist.

"nicht-existenten Qualitätssicherung des Play-Stores auch nicht unbegründet sind"
Tolle Aussage, so nicht haltbar

"bestehende Abstand zu Apple verringert werden"
Das hat also grad der "Sicherheitsexperte" der diesen Titel geschrieben hat festgelegt, oder wie?

Lasst doch eure Apple-Fanboys im Käfig oder sonst wo, aber ich möchte bitte keine Werbeartikel ungekennzeichnet.

Wenn das hier ein Magazin mit Fachgebiet IT sein soll lach ich micht tot, ich denke es wird Zeit sich nach alternativen Heftabos umzusehen wenn diese "Qualität" öfters vorkommt.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Ich glaube, dass PCGH seit einer Weile von Apple geschmiert wird. Oder mindestens ein Redakteur ist wirklich ganz harter Fanboy. Aber mit objektiver Berichterstattung hat das hier schon länger nichts mehr zu tun.

Aber hey, die Bild-Zeitung verkauft sich auch besser als die ZEIT.

Mit Blick auf die konstant sinkenden Zeitungsverkäufe der PCGH kann ich schon verstehen, warum man sich für den Wandel in Stil und Moral entschieden hat.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Ich teile die Ansicht des "Sicherheitsexperten" von Kaspersky, der hier im Artikel zu Wort kommt, auch nicht. Android ganz generell als unsicherer im Vergleich zu iOS zu bezeichnen, ist nicht sehr seriös. Sicherheitslücken in Android kommen einerseits oft durch herstellerspezifische Anpassungen (woran dann der Hersteller die Schuld trägt, und nicht Android), und andererseits durch gerootete Geräte, was so natürlich offiziell nicht vorgesehen ist, und die Sicherheit massiv verringert.

Aber der oben genannte Vorwurf, PCGH würde von Apple geschmiert, geht dann wohl doch etwas zu weit. Immerhin zitiert man hier nur diesen "Sicherheitsexperten" von Kaspersky. Ob dieser nun Recht hat oder nicht ist nochmal eine ganz andere Frage. Man hätte im Artikel vielleicht deutlicher kennzeichnen sollen, dass das nicht zwingend die Position von PCGH wiedergibt, sondern nur die Meinung einer einzelnen Person ist :)
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Android ist einfach unsicher, schon vom Konzept her. Daran gibt es nun mal nichts zu deuten.

Auf der anderen Seite ist iOS aber ebenfalls ein Schweizer Käse der Sicherheit. Das ist wirklich eine ganz miese Referenz.


Das einzige halbwegs sichere mobile OS ist Windows, bei dem alle Apps ganz strikt in ihrer Sandbox laufen.

Aber prinzipiell hat er natürlich Recht: Wenn schon, muss man die nicht-gerootete Version von Android zum testen nehmen. Alles andere ist unsinnig.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Android ist einfach unsicher, schon vom Konzept her. Daran gibt es nun mal nichts zu deuten.

Diese Aussage halte ich für ziemlichen Unfug. Was soll bei Android "vom Konzept her" unsicherer sein? (bei nicht-gerooteten Geräten, wie man sie im Handel kriegt, wohlgemerkt)

iOS basiert auf dem Darwin-Kernel in der jeweils aktuellen Version. Der Darwin-Kernel ist wiederum dem Linux-Kernel extrem ähnlich. Er ist vollständig Posix-kompatibel, auch wenn das offiziell nie so zertifiziert wurde. Vom Konzept her sind also Android und iOS gleich sicher, da beide auf einen sehr ähnlichen Kernel aufsetzen.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Android ist einfach unsicher, schon vom Konzept her. Daran gibt es nun mal nichts zu deuten.

Wenn du mit Konzept meinst, dass die Sicherheitsupdates den Geräteherstellern überlassen werden, dann ja. Ansonsten ist das Grundlegende Konzept spätestens mit Version 6 ziemlich solide.

Das einzige halbwegs sichere mobile OS ist Windows, bei dem alle Apps ganz strikt in ihrer Sandbox laufen.

Sandboxing machen iOS und Android auch schon seit Jahren/seit Beginn an. Was sind die anderen Sicherheitsvorteile von Windows?
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

mit großem Gelächter wollte ich dich das auch fragen.
 
AW: Android 6.0: Sicherheits-Defizite gegenüber iOS durch neue Features abgebaut - Root-Rechte als größtes Risiko

Diese Aussage halte ich für ziemlichen Unfug. Was soll bei Android "vom Konzept her" unsicherer sein? (bei nicht-gerooteten Geräten, wie man sie im Handel kriegt, wohlgemerkt)

iOS basiert auf dem Darwin-Kernel in der jeweils aktuellen Version. Der Darwin-Kernel ist wiederum dem Linux-Kernel extrem ähnlich. Er ist vollständig Posix-kompatibel, auch wenn das offiziell nie so zertifiziert wurde. Vom Konzept her sind also Android und iOS gleich sicher, da beide auf einen sehr ähnlichen Kernel aufsetzen.

Die Sicherheit eines OS hat nur bedingt etwas mit dem Kernel zu tun, was bringt einem ein gehärteter Kernel wenn Logjam oder Heartbleed aus einem third party paket wie openssl kommen?! Daran die Sicherheit zu messen ist doch eher sehr schwierig. Wenn man es ganz richtig nimmt, ist Darwin = Unix und Linux sowie deren Derivate sind Unix ähnlich.

Stagefright war kein Kernel Bug sondern ein Framework Problem das Google hätte schon im Keim ersticken können! Mal abgesehen von den anderen Vulns wofür kein Root nötig war/ist um ein Gerät auf Android Basis zu kompromitieren ;)
 
Zurück