Microsoft alerta: O iOS já não é mais seguro que o Android
É uma ideia generalizada a de que o iOS é dos sistemas operativos mais seguros e que, por sua vez, o Android tem níveis de segurança pouco elevados.
Mas, afinal, podem todos estar enganados e o iOS poderá ser tão ou mais inseguro que o Android. Quem o afirma é a Microsoft, com base em informações recentes.
Foi Brad Anderson, vice presidente para a mobilidade da Microsoft, que veio alertar todos para esta nova realidade. Anderson apresentou esta ideia com base em casos recentes de falhas de segurança que afectaram o iOS.
Em concreto, tomou como exemplo o recente problema de malware Pegasus, que foi descoberto pela empresa de segurança Lookout. Segundo foi descoberto, este é o mais persistente e sofisticado malware que existe para o iOS, devendo todos actualizar para a mais recente versão deste sistema operativo.
A informação que Brad Anderson partilhou, em artigo publicado num blog da Microsoft, mostra que este recente caso revela que, afinal, o iOS acaba por ser tão ou mais vulnerável que o Android e que todos devem focar-se nos problemas de segurança de forma global, e não por sistema operativo.
Brad Anderson reforça que os dispositivos móveis estão constantemente sob ataque, independentemente da plataforma usada ou das aplicações que são usadas.
Over the last two years, I’ve had senior executives tell me countless times that they have unwavering implicit trust in the iOS platform. In these discussions it’s been pretty common to hear a comment like, “I don’t trust Android because it is like the wild, wild west – but I have tremendous trust in iOS because it is a controlled and procured ecosystem.” I’m not attempting to throw stones at Android or iOS – but there is a dilemma with this perspective. To be perfectly clear, the dilemma is this: I know for a fact that all the providers of mobile operating systems go to superhuman lengths to harden their platforms and do everything they can [to] deliver the most secure operating system possible – but this fact also exists in our modern era of digital threats that produce consistent successful attacks despite the incredible efforts of the organizations building these platforms.
Os dispositivos móveis são, agora, um alvo com tanto ou mais interesse que os computadores, por terem acesso a informação sensível sobre as empresas, devendo a segurança ser transversal e focada em todos os dispositivos.
Anderson foca ainda que todas as empresas devem assumir que estão em posição de vulnerabilidade e, a partir daí, construir os seus sistemas de defesa para se protegerem.
Mas o ponto mais importante deste extenso artigo de Brad Anderson é que, hoje em dia, não existem sistemas perfeitos e que qualquer um pode ser atacado, muitas vezes sem que os utilizadores tenham consciência disso.
Já lá vai o tempo em que o iOS era mais seguro que o Android e, como se pode ver, ambos os sistemas estão vulneráveis e os utilizadores expostos.
Este artigo tem mais de um ano
Estou confuso, lendo o blog da Microsoft não se vislumbra nenhuma opinião que diga que o iOS não é mais seguro que o Android. O que faz é avisar para a prática das empresas em questões de segurança qualquer que seja o sistema operativo. E depois tenta vender soluções de segurança da Microsoft.
pplware…
cuidado com a censura..eles sabem tudo
Windows 10 Mobile é que é mais seguro do que Android e iOS combinados.
Quem?
Não digas isso, não há sistemas perfeitos. Se o W10M tivesse a popularidade do iOS ou Android, de certeza que se encontravam muito mais falhas do que as que se encontram hoje.
Off topic, e desde já peço desculpa por não ser o assunto em questão: Alguém sabe de sites de emprego credíveis ou empresas que estejam a recrutar na área de informática? Na especialização de software e hardware.
Trolls, please nao neste post vá lá. 🙂
Cumprimentos
Sites há muitos mas aqui na empresa estamos a recrutar (Novabase) para esse ramo, e também na CDG. Envia uma cartao de recomendação com o teu CV para cá para teres mais hipotéses. Na novabase convém teres mestrado mas não é obrigatorio
Por acaso não tenho, é algo que ambiciono na minha vida pessoal, mas por motivos maioritariamente financeiros ainda não me foi possível. Vou tentar, obrigado pela resposta e pela informação! 🙂
Mesmo assim deves tentar, há varios outros fatores que influenciam. Costumas enviar carta de recomendação ou só CV? Digo-te por experiência própria que faz toda a diferença pois demonstra o teu forte interesse na empresa e por vezes basta isso para seres tu o seleccionado e outro não.
Normalmente o que costumo fazer é enviar carta de recomendação e CV. Tenho feito ultimamente é enviado cartas de motivação pessoal, a fim de tentar aumentar as minhas possibilidades. Sim sem dúvida, e daí estar a pedir ajuda a quem mais percebe do tema por aqui, embora esteja fora do conteúdo aqui discutido.
Não sabia que tinhas um lado racional… 😉
Convem ter mestrado para pagarem menos que as empresas concorrentes e não te aumentarem durante x tempo. Espectáculo de empresa!! Está cada vez mais ao nivel de delloite e kpmg.
Por algum motivo rejeitei 2 contratos (tive ambos na mão) da delloite…
Nem me dei a esse trabalho. Ligaram-me várias vezes, mandei-os pastar.
E a julgar pelo perfil de “supostos” funcionarios como o sr. Luis Miguel e a sua elevada maturidade pessoal e intlectual pelos seus belos posts deve ser um fantastico ambiente de trabalho para “infantilóides” ricos…
Agora é que disseste tudo
Já pensaste trabalhar fora de Portugal? Aqui na Irlanda há sempre trabalho para Engenheiros de Software, mas não é estritamente necessário teres Curso Universitário, dão mais valor à experiência e capacidades que aos Cursos.
Sou Engenheiro de Software na empresa onde trabalho, não tenho o Curso Universitário feito, mas tenho a experiência e um bom curso profissional que a empresa valoriza mais que os cursos Universitários, e a verdade é que foi mais fácil eu me adaptar ao trabalho que muitos Universitários que por lá passaram. Os ordenados até não são maus, comecei com 31 mil por ano, o que em Portugal é muito difícil conseguir. Ao fim de 2 anos deverás estar com cerca de 40/45 mil, e ao fim de 5 anos, pelo menos 55 mil, e pode subir bem mais.
O meu conselho a todos os bons profissionais da area é estudarem Inglês. Atenção que o Inglês que se aprende na escola é muito deficiente e não chega. Aconselho a fazerem CVs e Cartas de apresentação em Inglês bem estruturado e sem erros (o maior responsável por candidatos recusados), nunca mintam ou tentem mostrar mais que aquilo que sabem, são sempre apanhados na mentira. Se forem aquele tipo de programador que se julga o rei da area nem percam tempo, nunca conseguem ser aceites em lado nenhum por cá. Se alguém estiver a pensar fazer isso, apliquem por aí primeiro, venham cá passar uns dias para conhecer o País e avaliarem a vossa capacidade de adaptação.
Uma nota, aqui não há Doutores os Engenheiros, ou secretárias, isso é só uma categoria profissional que vem no contrato, nos recibos de ordenado e só tem importância dentro da empresa para avaliação de competências e tarefas. Todos se tratam pelo nome, todos estão ao mesmo nível, e fora da empresa somos apenas mais uma pessoa igual a todos os outros. Sei que isto é difícil para muitos que gostam de puxar os galões, mas se não conseguem deixar de ser ridículos, nem tentem sair de Portugal, o nosso país é o local ideal para esse tipo de comédia.
Quem for um profissional com experiência, com um excelente nível de Inglês, e que queira arriscar, ou pelo menos tentar, façam um comentário abaixo e terei todo o gosto em dar dicas, e se cá quiserem vir passar uns dias, haverá com certeza um tempinho para uns cafés e mostrar um pouco da cidade, e claro, dar umas dicas.
Sempre que precisei, usei o itjobs.pt
Muitas empresas colocam lá os seus pedidos, e tens métodos de filtro que ajudam imenso (localidade, tipo de contrato, empresa, horário).
Como alternativa, se tiveres alguma experiência no curriculum, basta colocares o teu perfil no linkedin e começam a chover propostas.
O estranho é estares a procurar emprego, normalmente em informática estão constantemente a chatear as pessoas para irem para todo o lado.
Para a Bélgica à 1 ano atrás era todas as semanas…
ITJobs …….
Site horrível, completamente dominado por empresas de body shopping…
+1
Linkedin ?
e quem é a Microsoft para falar da apple…fale antes do SO falhado chamado w10mobile e dos bugs no surface e w10 e porque tem melhores apps na concorrencia que no seu proprio sistema
So much hate dude…
E inveja dos gordos de Seattle.
dodging bullets?
Fogo… O homem apenas referiu algo que deve ser importante saber, nao atacou nenhum dos sistemas, englobou o windows nas plataformas atacadas, e tu tens de vir para aqui mandar vir porque o homem falou da ios ou do android? O dia em que alguém da MS diga algo de positivo sobre a ios os fanáticos vao reclamar por ele dizer bem… Está visto…
E quem és tú ao pé da MS para falar assim do W10?
E quem és tu para comentar nesse bom tom? Ah, espera, não quiseste entender que, independentemente do senhor que falou ser da empresa que fôr, ele disse uma grande verdade: nenhum sistema é à prova de fogo e é bom as empresas partirem do pressuposto que estão sob ataque, porque estão mesmo! O iOS apenas é focado devido à ideia preconcebida de que é mesmo à prova de fogo, mas os grã des hackers são óptimos a criar novos fogos nunca antes vistos. Cresce no teu pensamento, rapaz. Isto não é uma guerra: pessoas como tu é que fazem disto guerras em sítios como o Pplware.
Há comentários que por vezes não devemos “alimentar”. Mais vale. São opiniões e convicções muito particulares mas um pouco vazias de conhecimento e experiência. Para quê comentar?
Sabes que comentam. Porquê não bloquear?
É que quando venho ler os comentário acabo por me enervar e perco a vontade de cá vir :/
Quer da Apple quer do Android. Quem é a Microsoft para falar de qualquer empresa da concorrência em vez me meter bedelho onde é chamada? Sinceramente não percebo… Quer vender mas não consegue, começa a mandar bitaites.
Hilariante… E que tal ler o artigo primeiro?
Se não fosse a Microsoft a Apple não existia. Vê o que Bill Gates fez em 1997, quando a Apple estava na falência.
Se não fosse a Microsoft a Apple não tinha sido roubada em tecnologia QuickTime, pelo qual em 1997 a Microsoft acabou por pagar para acabar com processos nos tribunais.
Por outro lado, se a Microsoft não viesse a público garantir a continuidade do Office e Internet Explorer para Mac será que as coisas iriam decorrer tão bem como decorreram?
Por outro lado, se a Microsoft não tivesse jogado sujo nos anos 80 e 90 onde é que estariam tantas empresas?
E se a grande maioria dos gigantes tecnológicos (Oracle, Microsoft, IBM, Apple, Novell, etc. ) não jogassem no passado e continuarem a jogar sujo ainda hoje, onde é que estaria tantas empresas?
Isso para não referir o Ad Hominem da resposta…
Estás a ver como lá chegaste… Tu não sabes, ninguém sabe, como seria a realidade alternativa. Mas uma coisa é certa, há uma tendência para dar demasiado crédito a certas pessoas e momentos, como explicação fácil e que encaixa em preconceitos, querendo ignorar tantos outros factores que jogam na realidade.
vcs sao hilariantes…n fosse a apple o windows nao existia ou nao fosse este uma copia chapada do macintosh
Se não fosse a Xerox não existia Apple nem Microsoft
A xerox não trouxe nada de novo.
Vê “mother of all demos” no youtube.
A continuidade do Microsoft Office em Mac foi o anúncio mais importante dessa keynote.
Apesar de hoje em dia haver substitutos aceitáveis à suite da Microsoft, nessa altura não existia, e a incerteza sobre a continuidade desta aplicação crítica estava a afetar bastante a Apple, daí a importância e o peso desta revelação. Até porque a versão 6 do Word para Mac, a última lançada antes dessa apresentação (em 1993) tinha bastantes falhas que comprometiam a produtividade e os utilizadores receavam isso.
Tens noção que isso fez parte do pacote de “pagamentos” exigido pela Apple por causa dos processos em tribunal?
Continuas na especulação de realidades alternativas por causa do comentário que deu origem a estes:
“Se não fosse a Microsoft a Apple não existia”
UI, não sou fanboy (muito pelo contrário) , mas acho que estás a ver o filme ao contrário
E os Ifans e Droidfans que não viessem logo a atacar e a mandar abaixo o W10m… É que sinceramente já começa a fartar um pouco…
Não têm mais nada de produtivo que fazer na vida do que criticar um SO que não gostam??
Concordo
Só se falarmos no Mobile, pois a loja de apps do Windows é bem mais recheada que a loja do macOS. No Windows há Instagram, Viber, Tindet (6Tin), entre muitas outras. Na loja de apps do macOS não há quase nada de jeito, não evolui, parece que não entram apps novas.
Falo de experiência própria, uso macOS e é o meu sistema operativo preferido, mas o que é verdade tem de se dizer.
No IOS tudo é encriptado, as apps correm em sandbox e não ha ca instalacoes fora da store logo será sempre mais seguro que android…no android nem o nexus 5x do ano passado aguenta a encriptacao pois fica lento
também no Android? o 6.0 tem como requisito ser cifrado. nada do que dizes não existe no android também
Informa-te, pois não tem requisito nenhum.
o 6.0 permite encriptacao mas não é obrigatorio..dá para desactivar. o nexus 5x do ano passado laga por todos os lados com activacao da encriptacao…é ridiculo
Quando os utilizadores falham até podia ter a melhor encriptação do mundo. O pensamento ma maioria das pessoas que usam IOS é esse que tu estás a falar ” encriptado” , “apps correm em Sandbox” , depois vem a surpresa.
Ai sim?
Que surpresa, já agora?
Vê-se mesmo que a tua ignorância é preocupante. No Android também tudo é encriptado e funciona muito bem. Tenho um OnePlus 3 e sei do que falo. E quanto às instalações fora da Play Store, é uma opção e responsabilidade de cada utilizador.
As apps do android tbm correm em sandbox. Não é por aí.
Em relação à encriptação tens razão, porém se procurares os topo de gama atuais de certeza que não terás problemas com encriptação.
“Brad Anderson reforça que os dispositivos móveis estão constantemente sob ataque, independentemente da plataforma usada ou das aplicações que são usadas.”
A frase mais importante do artigo, antes de lançarem farpas a qualquer empresa.
As APIs das apps em android permitem intereccao de forma a codigo malicioso penetrar…no ios as apps correm completamente independentes..android n usa sandbox coisa nenhuma informa te
Desenvolve. Estou te a dar oportunidade de mostrares conhecimento
Pois, falar sem saber… o meu oneplus one esta encriptado e esta longe de ser lento. E quem te disse que as apps no Android nao correm em sandbox?
…wtf.. Até o meu Xperia SP aguenta a encriptação, e não trava. Isto há cá cada um com o ”Fica lento”..
No entanto não é seguro 😉
“Segundo foi descoberto, este é o mais persistente e sofisticado malware que existe para o iOS…” não entendo o significado desta frase…
A MS a falar de segurança? Então os “Seniores” da MS não usam Windows mobile?
Todos os sitemas tem os seus pros e contras, e cada um é mais seguro em determinada área, acho que comparar não é razoável
Acho que a grande diferença é que é complicado manter um Android com a versão mais recente da última actualização de segurança, enquanto que no iOS está a um clique de distância a actualização que saiu ontem.
Gostava saber a % de Androids com 3 anos que nunca mais irão receber actualizações. Na Apple todos os produtos novos e velhos recebem no mesmo dia (excepto os produtos “jurássicos” claro).
mas quem compra android hoje em dia compra por ser barato pois quem tem dinheiro para topo de gama escolhe apple pelos updates e seguranca…o unico android bom topo de gama e da samsung mas esse é explosivo
Tretas… Tenho dinheiro para topos de gama, ja tive topos de gama android, MS e iphone, e não gosto do iphone… A tua frase é falsa
É a mesma coisa que dizeres que quem tem dinheiro só compra Mercedes, o que não é verdade.
Qualquer pessoa sensata percebe isso mas não serei eu a ensinar-te tal bruxaria lol
Bolas que grande resposta, será que a percebe? Por vezes fico na duvida vou-me apercebendo que poucos por aqui sabem ler…
estou muito preocupado
Mas quem é a Microsoft?
Quem está fora… racha lenha…
Então se queres ser coerente e homenzinho…nunca mais opines sobre a concorrência da Apple. Boa?
Ops…disseste isso só por dizer…bem me parecia lol
Para um “empregado, util”, você tem muito tempo livre para comentários in-uteis…
Ahahah! 😀
Agora ofendeste-me!
…..não, estou a gozar. Na verdade estou-me cag**do pro que dizes… se te levasse a sério aí sim, poderia ficar chateado 🙂
Tu também deves trabalhar muito deves, passas cá o dia ahahah
Deveria ler primeiro antes de falar, mas LER bem.
Não percebo, o homem nao,falou mal do ios nem do android, nao falou bem da MS, disse que todas as plataformas são atacadas, incluindo a dele, e vem logo os arautos da critica e senhores da verdade absoluta dizer que o gajo está a falar mal dos outros? Para mim o que ele fez é quase serviço publico, avosando que todas as plataformas, sem excepção, são atacadas. Falou no caso concreto da ios, e até pode ter sido por estratégia, mas ataca-lo desta forma… Ainda dizem que não são fanboys…
Até que enfim alguém sabe interpretar um simples texto.. Ainda dizem alguns que são formados! Espero que não seja por equivalências atribuídas sabe-se lá o porquê… ou ao domingo.
Por favor, não utilizem vírgulas se não as sabem usar! Diz-me por que raio colocaste uma vírgula a seguir a “homem”, logo na primeira frase.
Enganei-me, não foi aseguir a homem, foi a seguir a “não”. Explica-me por que raio colocaste lá uma vírgula.
Portimão, diz-me o porquê de teres teclado “aseguir” e ainda assim te julgares com razão e autoridade para mandar vir com o que muito provavelmente foi uma gralha. Caso não tenhas reparado, todas as vírgulas que ele colocou foram seguidas por um espaço, coisa que não aconteceu na situação que mencionaste.
Independentemente do sistema operativo e das práticas das correspondentes marcas, a verdade é que todos estão permanentemente sob ataque, e todos, sem excepção, têm vulnerabilidades. Dizer que um é mais seguro do que outro é ridículo. Mas não vale a pena entrar nesse tópico.
Todos estarem sob ataque e terem vulnerabilidades não invalida em nada haver sistemas mais seguros que outros. A segurança é uma avaliação do risco e da eficácia dos mecanismos e práticas implementadas para controlar acções não autorizadas ao longo do tempo.
Se quiseres faz um paralelo com a segurança automóvel… todos os carros podem sofrer acidentes na estrada, mas há claramente carros mais seguros do que outros, quer por reduzir o risco de ocorrer acidente, que por reduzir o dano em caso de acidente.
Caro Bartolomeu, eu não disse que uma coisa implica a outra… E reduzir a segurança a uma análise de risco com uma implementação coerente de controlos e uma reavaliação cíclica, como todas devem ser, não traduz necessariamente um valor preciso de segurança, que simplesmente é subjectivo e não é mensurável. Quando muito poderás afirmar que o risco percepcionado no caso A é maior ou menor do que no caso B, mas terias que ter análises e controlos iguais para poder comparar…
Usando a tua analogia, há carros percepcionados como mais seguros do que outros, porque terão controlos porventura (não garantidamente) mais eficazes perante os mesmo riscos, mas isso não significa que um ladrão competente tenha mais dificuldade a abrir e colocar em marcha um volvo do que um mini.
Outra questão: as ameaças não têm que pedir autorização a ninguém para ocorrerem.
Não têm que pedir autorização!! Mas alguém disse que tinham?
Avaliar segurança é uma avaliação de risco e da implementação dos mecanismos. O risco pode ser medido, tal como pode ser medida a incidência de casos, a gravidade dos casos, variedade e número de ameaças, a rapidez de resposta, o nível de actualização, etc, etc.
A minha analogia falava em segurança na estrada, não em assaltos a carros!
Disseste tu: ” controlar acções não autorizadas ao longo do tempo”. O risco pode ser medido, certo, mas não é uma ciência exacta. As escalas de risco usadas nas análises são normalmente discretas e de carácter subjectivo. As medições que referes de incidência, gravidade, etc, têm a sua subjectividade, sendo normalmente baseadas em medidas estatísticas, ou probabilidades. A própria noção de risco pode ser calculada de diferentes formas, mais ou menos subjectivas.
É claro que eu posso dizer que A tem um risco elevado perante uma determinada ameaça, e que B terá um risco acima ou abaixo segundo os mesmos critérios, mais ou menos subjectivos, mas isso não significa que A seja menos seguro que B, até porque a segurança não se limita a um risco. O meu ponto é esse.
Usei propositadamente a tua analogia, mas aplicada a um risco diferente.
Tens alguma dificuldade em compreender essa frase?
Penetração em sistemas, instalação de malware, etc, são acções não autorizadas.
Não precisas de valores exactos para determinar e comparar escalas de risco. Nenhuma das medições que disse tem subjectividade, são parâmetros concretos mais do que definidos em segurança informática.
“Avaliar segurança é uma avaliação de risco e da implementação dos mecanismos…”
As comparações podem e devem ser feitas por quem tem que ponderar a escolha de plataforma numa empresa com preocupações em segurança.
Usaste outra analogia que tem em comum falar de carros, ao ponto de ignorares a noção de segurança do carro para os passageiros.
Eu não. Para mim são ameaças ou, se preferires, um grupo de ameaças. É uma classificação como outra qualquer. É claro que podes comparar um risco alto com outro risco alto, e podes até juntar os riscos todos de uma análise e fazer uma média, e compará-la com os riscos da outra análise, ou comparar as somas. O único pretendo transmitir é que não é uma comparação linear. As comparações de riscos fazem-se, como bem dizes, dentro de uma mesma análise, com a mesma matriz de risco, os mesmos pressupostos, a mesma estratégia, e com o objectivo de definir controlos para os mitigar. Só assim são comparáveis.
Consegues quantificar o quão seguro é A relativamente a B? Quando muito consegues medir alguns parâmetros, mas isso serão probabilidades de ocorrência, vulnerabilidades ou outra componente qualquer do teu cálculo do risco. Será o caso de dizeres que o Android é menos seguro que o iPhone porque teve mais vulnerabilidades detectadas. É mais fácil percepcionar como menos seguro, mas é uma percepção pouco fundamentada.
Dizes que não, mas mostras que sim!
As comparações não serem lineares não significa que não se chegue a uma conclusão, mais uma vez, por causa das diferenças escala de risco de cada um e medidas.
Para uma empresa a perda de actualizações de segurança ou a resposta lenta em actualização, são parâmetros já por si bastante suficientes para tirar conclusões sobre segurança.
Não falei em número de vulnerabilidades , falei em número e variedade de ameaças, coisas diferentes.
Jovens, qualquer sistema “fechado” (iOS) é SEMPRE mais seguro que um sistema “aberto” (Android).
A MS está a tentar vender alguma coisa, como sempre faz.
Security by obscurity is not security. Linux também foi considerado durante muito tempo mais seguro que windows, no entanto é open source. Não inventes coisas que nao sabes. A unica diferença é que a apple diz que e seguro e todos comem porque nao tem maneira de ter acesso ao codigo deles e verificar.
O Linux era mais seguro porque ninguém o usa e ninguém quer saber dele.
Boas
Não existem sistemas mais seguros,existem é utilizadores mais capazes.
Palmas!
Pois pois android e especialmente ios nao prestao
windows phone é que é bom!!!
Sabem muito estes…..!!!
Acho melhor leres de novo o artigo.
Deveria voltar à classe.
Eh pah… ao menos eles sabem escrever…!
Fala-se em Pegasus e é ver os iFãs a estrebuchar 😀
Raposa à solta na capoeira…
Claro que é verdade!
Há muitos especialistas na matéria que, através de revistas especializadas, têm alertado para o facto de o iOs não ser mais seguro do que o Android!
E avisam que os computadores da Apple têm um sistema operativo tão vulnerável como o Windows 10.
Mas há quem não queira saber, sobretudo alguns fanboys desses aparelhómetros chamados iPhone, que pensam ter comprado o melhor smartphone do sistema solar!
Haverá algo que se compare, sequer, à sombra de um Samsung Galaxy S7 Edge?…
Tudo mentiras, o iOs é indecifrável.
Eu sinceramente nao vejo o problema do senhor Brad Anderson ter dito que qualquer sistema esta sujeito a ataques. E disse mas que IOS nao é tao seguro como se diz por ai, e eu concordo com ele como utilizar de smartphone
Microsoft falando de segurança? É uma piada, não tem moral nenhuma para criticar os concorrentes, principalmente o IOS.