Apples iOS "das sicherste Betriebssystem"?

14. Juni 2011, 11:44

Die strikte Kontrolle von OS und App Store würden iOS sicherer machen als Android, Windows Phone oder Blackberry

Am Montag hat Apple die nächste Generation seines mobilen Betriebssystems iOS vorgestellt, das mit dem ersten iPhone im Jahr 2007 als iPhone OS auf den Markt kam. Obwohl iOS 5 Berichten zufolge bereits geknackt worden ist, sind sich Sicherheitsforscher sicher, dass es das aktuell sicherste Betriebssystem am Markt ist. Das sei jedoch nicht von Anfang an so gewesen, wie Infoworld berichtet.

"Es war ein Hacker-Traum"

Zur Veröffentlichung 2007 habe es für iOS noch kaum moderne Sicherheitsfeatures gegeben. Sicherheitsforscher Charlie Miller erinnert sich zurück: "Es war so unsicher, es war schlimm." Der Web-Browser sei mit Root-Rechten gelaufen, es habe weder Sandboxing noch DEP (Data-Execution Protection) oder ASLR (Address-Space Layout Randomization) gegeben. "Es war ein Hacker-Traum", so Miller.

Kontrolle über Ökosystem

Das habe sich mittlerweile stark geändert. Apple reagiere schneller auf Meldungen von Sicherheitsunternehmen und iOS sei zum aktuell sichersten Betriebssystem geworden, meint Trend Micro-CTO Raimund Genes. Dem widerspricht auch Charlie Miller nicht. Apple habe sein komplettes Ökosystem von Hardware bis zur Software abgesichert. Welche Software im App Store landet wird von Apple streng kontrolliert. Und wenn doch einmal ein gefährliches Programm durchrutscht, gibt es - wie allerdings bei Android auch - einen Killswitch es zurückzuziehen.

Sicherer als Desktop-OS

iOS sei jedenfalls sicherer als Desktop-Systeme und erreiche oder übertreffe die Sicherheitsfeatures konkurrierender Mobil-Systeme. Durch Sandboxing von Programmen und die Speicherverwaltung sei es schwieriger Sicherheitslücken auszunutzen. Apps können - wie bereits erwähnt - von Apple zurückgezogen werden, wenn sie sich als schädlich herausstellen. Die Software werde regelmäßig überprüft. Apple würde öfter Sicherheitsupdate ausgeben, dafür müssen Geräte bis iOS 4.3 allerdings noch immer an den Rechner gekoppelt werden. Erst ab iOS 5 wird es Over The Air-Updates wie für Android geben. Und schließlich würden mobile Betriebssysteme generell noch seltener angegriffen als ein Desktop-OS - was natürlich auch die Konkurrenz sicherer als Desktop-Systeme macht.

Kontrolle über Zugriffsrechte fehlen

Die Sicherheitsforscher üben jedoch auch Kritik an Apples System. So würden iOS Kontrollfunktionen für Zugriffsrechte von Apps auf gewisse Daten fehlen. Bei Android beispielsweise wird vor der Installation von Apps angezeigt auf welche Daten sie zugreifen und User müssen diesen Zugriffsrechten aktiv zustimmen. Bei iOS fehlt das komplett. Android sei vom System-Design daher sicherer, meint Miller. iOS werde jedoch durch Apples strikte Kontrolle über den App Store stärker abgesichert. Das wiederum gibt jedoch ebenfalls Anlass zur Kritik, denn Apples Regeln, welche Apps zugelassen werden und welche nicht, sind nicht sehr transparent.

Kontrollfreaks

Die Sicherheit von iOS sei laut Miller zudem auf keinen Vorsatz Apples zurückzuführen, sondern sei aus Notwendigkeiten entstanden. Die erste Version sei so unsicher gewesen, dass sie schnell zum Ziel von Sicherheitsforschern wurde. Und die Abriegelung des App Stores seien eher auf finanzielle Überlegungen denn sicherheitstechnische zurückzuführen. "Sie wollen einfach totale Kontrolle über die Apps haben, weil sie Kontrollfreaks sind, nicht weil sie Malware verhindern wollen", drückt es Müller unverblümt aus. Zudem sei es für Sicherheitsunternehmen wie Trend Micro aufgrund der Geschlossenheit der Plattform wesentlich schwieriger beispielsweise ein Browser-Plug-In zu veröffentlichen, das gefährliche Seiten erkennt. Erst nach langen Verhandlungen sei Trend Micros Smart Surfing App zugelassen worden. Bei anderen Plattformen sei das weitaus weniger kompliziert. So habe Apples Ansatz seine Vor- und Nachteile. (red)

Kommentar posten
Posting 1 bis 25 von 242
1 2 3 4 5 6

Pwn2Own lässt grüßen, sollen sich mal chrome os anschauen:D
werden sicher viel spaß haben, da es ohne programme läuft bzw. mit programmen die offline gespeichert wurden, aber trotzdem keine rootrechte oder ähnliches haben und sandboxing und und und
Nur schade das es halt noch nicht viel kann
und achja updates werden automatisch im hintergrund heruntergeladen und brauchen/können nicht vom nutzer aktriviert werden

moment!

miller? oda müller?
wer jetz iss dieser wichtigtuerheini?

es ist nur eine Frage wie sehr sich Hacker dafür interessieren

besteht ein entsprechendes Interesse ist jedes System binnen kürzester Zeit zu knacken...

Hast auch sch die ZA entdeckt für

dich?

Gefängnis

Man liest in den Foren so oft, dass man "von Apple eingesperrt" wird. Was genau ist es, was den Usern (oder eben Außenstehenden) dieses Gefühl gibt?

Mich würde wirklich interessieren, was denn genau am iOS als Gefängnis empfunden wird. Mir fällt auf die Schnelle nur das von Apple aus Prinzip abgelehnte Flash ein. Welche Punkte rufen denn noch das Gefühl des Eingesperrt-Seins hervor?

Ich würde mich über Meinungen und Erfahrungen dazu freuen, weil ich wie gesagt außer der Flash - Sache das so oft zitierte Gefängnis eigentlich nicht finden kann.

Offiziell läuft auf iDingens einfach nur, was Apple für gut befindet. Wenn du was draufkopieren willst, dann brauchst du offiziell iTunes. Das bedeutet eingesperrt. Und mit jeder Iteration wird es schlimmer. Was ich schade finde, denn mit einem iPad könnte ich mich - mangels echter Konkurrenz - schon anfreunden. Ich will allerdings nicht den Vollpreis für etwas zahlen, das dann von Apple noch immer als deren Eigentum behandelt wird.

1) Du kannst Applikationen nur aus dem App-Store installieren. Es gibt keine alternativen App-Stores. Beides ist beispielsweise bei Android NICHT der Fall. Hier gibt es etliche Alternativen und man kann auch selbst einfach über USB vom eigenen Rechner installieren. Apple behält damit Kontrolle was DU auf auf DEINEM Gerät konsumierst.

2) Apple zensiert passend zu amerikanischen Moralvorstellungen Inhalte von diversen Applikationen. Das ist hinlänglich bekannt. Beispielsweise:
http://bit.ly/8Vstpt
http://bit.ly/53Asii
http://bit.ly/cWXehm

3) Apple lässt keine Konkurrenz-Applikationen im eigenen App-Store zu. Damit wird jegliche Konkurrenz unterbunden - siehe 1).
http://bit.ly/lYrrF

Nummer (2) lasse ich als Argument gelten. Beschnittene Inhalte sind nicht das, was man sich als Kunde wünscht.

Nummer (1) und (3) kann ich allerdings zwar im Prinzip, aber nicht in der Auswirkung für mich als Kunde nachvollziehen. Solange es für alle meine Bedürfnisse eine App gibt, merke ich auch keine Beschränkung. Und der Apple App-Store bietet zumindest mir wahrlich genug Auswahl.

Den iTunes - Zwang kann ich auch nicht ganz nachvollziehen. Es durchaus möglich über WLAN Daten auf's iPad zu bekommen (mache ich mit z.B. Kalender-Sync, aber auch mit meinen eBooks, die übrigens sogar als Sony-DRM-PDF problemlos am iPad funktionieren). Bei Musik und Film kommt man an iTunes wirklich (fast) nicht vorbei.

Bleibt abzuwarten ...

Eigentlich ...

kann ich nicht verstehen, wie man (2) als Problem sehen kann, aber (1) in irgendeiner Form verteidigt.

Jeder Anbieter eines "App-Stores" kann selbst entscheiden, was in seinem Store angeboten will. Wenn er keine "nackten Brüste" oder "Politiker-Cartoons" zeigen will, dann ist das ja an sich legitim. Problematisch wird es aber, wenn (1) hier mitspielt - also wenn man einerseits sagt, wir wollen bestimmte Inhalte nicht, andererseits es keine andere Möglichkeit gibt, Inhalte auf das Gerät zu bringen. Da werdeb sie mir wohl beipflichten müssen?!?

Übrigens. (3) entspricht nicht den Grundsätzen der freien Marktwirtschaft. Es gibt da eine andere US-Firma, die einmal sehr hohe Strafen an die EU zahlen musste, wegen ähnlichem Vorgehens.

Wenn 1) stimmen würde, stimmt aber nicht

1) Du kannst Applikationen nur aus dem App-Store installieren.

Es gibt native Apps, die kommen aus dem AppStore, vom Firmen eigenen Server oder aus Deinem xCode, und es gibt WebApps. Die können wie der Name es schon andeutet von überall her aus dem Web kommen. Keine Kontrolle durch Apple, kein AppStore-Zwang und tolle Features lassen sich damit auch realisieren.

... wie lange sich Kunden (2) noch gefallen lassen werden. Dieser Punkt beschneidet aus meiner Sicht tatsächlich die von Apple so stark gepriesene "Customer Experience".
Bleibt nur zu hoffen, dass es unter Android bald ein ebenso vielfältiges Medienangebot (vor allem Magazine) gibt wie bei Apple und das sich Apples Zensur dann negativ auf den Umsatz auswirkt.
Ich denke dann wird sehr schnell ein Umdenken einsetzen ...

Und nochmal zu iTunes - Zwang: der wird wohl mit iOS5 Geschichte sein ...

... für magazine ist zinio aber auch kindle ganz gut, vor allem weil es mit android ios und win

kann, d.h. man bindet sich selbst nicht an eine Plattform. Selbstgängelung ist sowas von gestern ...

Die Turbodüse für meinen Bodenstaubsauger bekomme ich auch nur bei

Bosch; oder ich schnitze mir selbst Düse oder Adapter selbst. Soll ich mich deshalb ärgern? Blöd wär ich.

könnens mit ihrer ...

turbodüse nur von bosch zertifizierte fussböden saugen? wenn ja, dann gibts da tatsächlich eine gewisse ähnlichkeit.

Kannst du mit deinem Hirn komplizierte Sachen denkn oder nur

einfache? So schaust aus.
Wie war das Thema? Musik? Kein Problem, Platte voll, 1% von iTunes.
Oder was meinst du? Apps? Hab ich zehnmal mehr Auswahl als du, Brauchs aber nicht.

Will ich eigenne Apps erstellen - wie bei Androids kein Problem. Richtiges OS? Beim iphon kein Problem; Updares kein Problem, bei Androids ein Themma, wie ich höre.

Sollen die bashlinge halt einmal Realitäten anerkennen.

ich erkenne ...

ihre realitäten alle an - die stehen ja vermutlich auch alle im grundbuch. :-)

http://www.duden.de/rechtschr... ealitaeten

?

Wie war das Thema? Musik? Kein Problem, Platte voll, 1% von iTunes.
Oder was meinst du? Apps? Hab ich zehnmal mehr Auswahl als du, Brauchs aber nicht.

Will ich eigenne Apps erstellen - wie bei Androids kein Problem. Richtiges OS? Beim iphon kein Problem; Updares kein Problem, bei Androids ein Themma, wie ich höre.

Danke

Erfrischender Einwand ;)
(für alte Füchse gibts halt mehrere Welten=Realitäten)

Danke

Erfrischender Einwand ;)
(für alte Füchse gibts halt mehrere Welten=Realitäten)

Ein Punkt ist immer der fehlende Zugriff aufs Dateisystem. Keine Ahnung, wie sehr das bei Android gestattet ist, aber ich hab' mich auch schon geärgert, dass ich ein PDF nicht speichern konnte. Wofür kann ich es dann öffnen?
Ich mein, ein PDF lesen auf einem Handy macht eh nicht wirklich Spaß, aber da geht's ja ums Prinzip. Es ist übrigens jetzt nicht ausgeschlossen, dass ich einfach zu dämlich zum Speichern war ;-) Ich probier's gleich nochmal.

Zweiter Punkt ist oft die iTunes-Bindung.

Dann natürlich noch die Willkür in der App-Bewilligung.

Sowas eben.

Zum PDF - speichern nutze ich die App "Evernote". Ist gratis und hervorragend geeignet pdf's und andere Dokumente organisiert abzulegen.
Man hat damit zwar immer noch keinen Zugriff auf das Dateisystem, aber als Benutzer seh ich halt keinen Unterschied ob ich mit einem Dateibrowser in einem Dateisystem auf die Dokumente zugreife, oder ob ich sie in einer App verwalte.
Was allerdings in iOS wirklich nicht gut gelöst ist, ist die Foto - Verwaltung, wo nur ein Hierarchielevel an Ordnern unterstützt wird. Ich hoffe iOS5 bringt hier Abhilfe. Dazu habe ich auch noch keine zufriedenstellende App gefunden.
Die iTunes Bindung sollte sich ja mit iOS5 auch erledigt haben, wenn man sein Gerät ohne iTunes aktivieren und syncen kann

Offensichtlich ist die Beschränkung auf bloss die erste Ebene systemweit.

Grund kenne ich nicht, Es gibt aber sicher einen.

Also PDFs kann man problemlos über Safari in iBooks speichern?

Und bei Mails? Ich seh' hier nur die Optionen Drucken und Abbrechen.

Einfach länger auf den Anhang tippen, dann kommt ein Menü mit allen Optionen.
Unter anderem auch "Öffnen in...", da werden alle Apps aufgelistet, die mit dem entsprechenden Format etwas anfangen können (iBooks, Dropbox, etc...)

Kommentar posten
Posting 1 bis 25 von 242
1 2 3 4 5 6

Die Kommentare von Usern und Userinnen geben nicht notwendigerweise die Meinung der Redaktion wieder. Die Redaktion behält sich vor, Kommentare, welche straf- oder zivilrechtliche Normen verletzen, den guten Sitten widersprechen oder sonst dem Ansehen des Mediums zuwiderlaufen (siehe ausführliche Forenregeln), zu entfernen. Der/Die Benutzer/in kann diesfalls keine Ansprüche stellen. Weiters behält sich die derStandard.at GmbH vor, Schadenersatzansprüche geltend zu machen und strafrechtlich relevante Tatbestände zur Anzeige zu bringen.