Ergebnis 1 bis 20 von 189

Hybrid-Darstellung

Vorheriger Beitrag Vorheriger Beitrag   Nächster Beitrag Nächster Beitrag
  1. #1
    Freccione Avatar von eos
    Registriert seit
    27.11.2006
    Ort
    Gruppe A
    Beiträge
    6.365
    Zitat Zitat von DeeperBlue Beitrag anzeigen
    Der Link bezog sich nur auf iTunes 10.7 und war lediglich ein Beispiel unter vielen anderen:

    http://support.apple.com/kb/HT5191
    http://support.apple.com/kb/HT4981
    http://support.apple.com/kb/HT4554

    Etc. etc. ...
    Ich werde aus dem, was da steht nicht schlau. Eine Einschätzung über die Bedeutung der dort erwähnten Lücken fehlt. Sie könnten genau so eher theoretischer Natur sein, wie praktischer.

    Fakt ist doch, dass es irgendwie noch keinen großen Apple-Skandal in diesem Bereich gab. Keine Kenntnis über weit verbreiteten Rootkits oder Trojaner, keine Schlagzeilen über Millionen kompromittierte iPhones und abhanden gekommene Kreditkarteninformationen oder Apple-Ids. (obwohl, da gab es ja mal eine Liste von Anonymous ...)

    Zitat Zitat von DeeperBlue Beitrag anzeigen
    Diese "Security Issues" sollte man also durchaus kumuliert betrachten und dabei auch ein anderes Zitat von Apple berücksichtigen: "For the protection of our customers, Apple does not disclose, discuss, or confirm security issues until a full investigation has occurred and any necessary patches or releases are available."
    Diese Strategie kann ich durchaus nachvollziehen.

    Aber sei es 'drum, wer Smartphones nutzt, der tut dies i.d.R. in dem er sich in ein Ökosystem eines Herstellers integriert, weil es sonst nur der halbe Spaß ist. Sei es nun Apple mit iTunes und iCloud oder Google mit seinen Clouddiensten und dem Browser Chrome (den ich echt mag). Teil des Gesamtsystem i.d.R. auch ein PC mit einem Betriebsystem und diverser anderer Software.
    Für den Nutzer ist eigentlich nur interessant, wie hoch die Wahrscheinlichkeit ist, dass sein Gesamtsystem kompromittiert wird und im Prinzip zählt hier das schwächste Glied in der Kette.
    Das zu berechnen dürfte schwer fallen, weil man zu den absoluten Zahlen der Exploits/Vulnerabilities keine Wahrscheinlichkeiten hat.

    Insofern halte ich das Fehlen von iTunes bei Android nicht für einen schwer wiegenden Vorteil, wenn auf der anderen Seite z.B. Chrome, Android oder das Windows XP, das zu Hause noch läuft, selbst stark verwundbar sind.

    Hier mal ein paar interessante absolute Zahlen:
    http://www.cvedetails.com/top-50-products.php

    Ausgerechnet Linux und MacOS führen die Liste an, vor Windows XP, Firefox und Chrome liegen vor dem Internet Explorer. Unsere Wahrnehmung sieht aber anders aus. Wir halten Linux und MacOS für sicherer als Windows XP. Firefox und Chrome halten wir für sicherer als Internet Explorer. Die reine Anzahl der Vulnerabilities macht anscheinend also keine Aussage über die Verwundbarkeit in der Praxis.
    --
    Beste Grüße, Andreas

  2. #2
    Deepsea Avatar von DeeperBlue
    Registriert seit
    30.10.2004
    Ort
    Hessen
    Beiträge
    1.241
    Zitat Zitat von eos Beitrag anzeigen
    Insofern halte ich das Fehlen von iTunes bei Android nicht für einen schwer wiegenden Vorteil, wenn auf der anderen Seite z.B. Chrome, Android oder das Windows XP, das zu Hause noch läuft, selbst stark verwundbar sind.
    Eine rationale Betrachtung kann nur ceteris paribus, also unter ansonsten gleichen Bedingungen erfolgen. Schlussfolgerung: Vergleicht man 2 identische Rechner, die sich nur durch ein installiertes iTunes unterscheiden, weist die "iTunes-Maschine" ein höheres Sicherheitsrisiko auf. Und exakt vor dieser Entscheidung steht man.

    Zitat Zitat von eos Beitrag anzeigen
    Für den Nutzer ist eigentlich nur interessant, wie hoch die Wahrscheinlichkeit ist, dass sein Gesamtsystem kompromittiert wird ... Das zu berechnen dürfte schwer fallen, weil man zu den absoluten Zahlen der Exploits/Vulnerabilities keine Wahrscheinlichkeiten hat.
    Wie häufig treffen Menschen Entscheidungen unter Kenntnis der zugrundeliegenden Wahrscheinlichkeiten ? Um es mal überspitzt zu formulieren: Selbst wenn die Erhöhung der Wahrscheinlichkeit eines sicherheitsrelevanten Vorfalls beim Surfen ohne Firewall zahlenmäßig unbekannt ist, hält dies eine große Zahl von Benutzern aus gutem Grund nicht davon ab, die Firewall zu aktivieren.

    Zitat Zitat von eos Beitrag anzeigen
    Fakt ist doch, dass es irgendwie noch keinen großen Apple-Skandal in diesem Bereich gab. Keine Kenntnis über weit verbreiteten Rootkits oder Trojaner, keine Schlagzeilen über Millionen kompromittierte iPhones und abhanden gekommene Kreditkarteninformationen oder Apple-Ids. (obwohl, da gab es ja mal eine Liste von Anonymous ...)
    Sicherheitsbetrachtungen erst durchzuführen, wenn es bereits zum GAU gekommen ist, halte ich schlicht für absurd. Letztlich geht es darum, genau diesen Fall zu verhindern, was wiederum nur gelingen kann, wenn Benutzer schon im Vorfeld für Risiken sensibilisiert werden. Über diesen Weg ist es außerdem möglich, Herstellerverhalten zu beeinflussen. Sollte dies in dem diskutierten Beispiel gelingen, können wir vielleicht zukünftig iPhones (zumindest optional) komplett ohne iTunes benutzen, womit sich die aktuelle Situation bereits deutlich verbessert hätte ...
    Geändert von DeeperBlue (01.11.2012 um 01:18 Uhr)
    Grüsse, Frank

Ähnliche Themen

  1. !! DER !! iPhone (oder Handy-Camera)-Foto-Thread ...
    Von ehemaliges mitglied im Forum Rolex - Haupt-Forum
    Antworten: 1188
    Letzter Beitrag: 08.04.2018, 22:29
  2. Darum iOS und ned Android
    Von ehemaliges mitglied im Forum Technik & Automobil
    Antworten: 4
    Letzter Beitrag: 22.11.2011, 21:49
  3. ANDROID Geschichten
    Von miles im Forum Off Topic
    Antworten: 7
    Letzter Beitrag: 04.05.2011, 00:10
  4. Android - Erfahrungen bitte
    Von KEB im Forum Off Topic
    Antworten: 30
    Letzter Beitrag: 26.02.2011, 23:45
  5. Nochn Handy-Thread - IPhone vs. Samsung
    Von Donluigi im Forum Off Topic
    Antworten: 13
    Letzter Beitrag: 05.12.2007, 22:17

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •