首頁>Club>
8
回覆列表
  • 1 # 我是Kier賤賤

    iOS連爆漏洞,蘋果系統的行業生態構建出現了問題?


    iOS在蘋果的整個行業生態中有著很重要的作用,自2007年1月9日的Macworld大會上公佈後,就一直是蘋果生態上的主力軍。


    從最初定名的iPhone Runs OS X到iPhone OS再到如今的iOS,iOS一路走來,看似簡單的三個名稱轉換卻寫滿了蘋果六代iOS系統的歷史。從剛開始只服務於手機到後來擴充套件到iPod Touch、iPad、Apple TV等蘋果產品上,甚至出了車載iOS。如果說到目前為止蘋果的14款手機與多款iPad讓蘋果為智慧手機、平板電腦行業做出了領頭表率,那麼iOS一定是其中演技優秀的配角,用流暢易用提升了整部戲的市場關注度。


    iOS由Mac OS X核心演變而來,開發工具同是基於Xcode,CarPlay就是一個放大版的車載iOS,Watch OS與Mac OS多少都有點iOS的影子,相輔相成,也基本可以算作是在同一個頻道內。而在手機上沿用了多年的iOS系統雖然在介面和功能上出現了些許的差異,不過基本都是在一個定向的系統架構內,並沒有太大的變化。因此,正如黑莓、Windows等所有的手機廠商一樣,蘋果在iOS系統上的基因整合從未跑偏本質的行業生態圈。iOS有自己的品類優勢,與眾不同,也有著自己特立獨行的市場風格,正如所有塑造而來的系統一樣。


    因此,從某種程度上來講,除非有意為之,否則蘋果是不會讓iOS出現任何紕漏的,畢竟依託硬體而來的iOS已經成為了每一場釋出會的傳統,而Siri、Healkit、3D Touch等這些具有歷史性的創新功能也都是搭配著iOS的更新升級讓蘋果手機在智慧手機行業成為了翹楚,並引得所有手機廠商效仿其中。某種程度上說,雖然無法改變iOS漏洞頻出的事實,但可以肯定的是iOS連續爆出漏洞的市場結果,並不是蘋果本質的行業生態構建出現了問題。蘋果的行業生態本質依舊以手機、電腦、平板為主導,而這種被定義為改變世界的產品初衷在喬布斯的時代過後也並沒有出現太多的改變,單從產品線的多樣化與擴充速度加快的市場進度來講,多半是因為華爾街的股東們所施加在蘋果身上的壓力所造就的,要知道蘋果可是一家上市公司,而如今的股票市場並沒有那時的那般可觀。


    生態架構正常,那麼病因是蘋果不夠專注嗎?


    在闡明這個問題之前,我們先來回顧一下iOS歷來那些被曝光的漏洞。


    iOS4.1上,使用者只需在鎖屏介面直接點選右下角的緊急通話選項,隨意撥出一些字元,撥出後立即點選電源鍵便可繞過鎖屏密碼獲取使用者的聯絡人資訊和通話記錄。


    iOS5上Wi-Fi成為了一個擺設,間歇性訊號丟失讓很多想要嚐鮮iCloud的使用者不得不刷回iOS4.3。


    iOS6上刪除的簡訊可失而復得,使用者可繞過鎖屏檢視語音郵件、聯絡人、照片,手機隱私保護再度成為擺設。


    iOS7上,iOS6上的鎖屏漏洞仍然存在,用以幫助使用者找回手機的Find My iPhone功能失靈。


    iOS8上iCloud“豔照門”事件風靡一時,SSL漏洞導致應用與伺服器建立連線時出現崩潰,“死亡簡訊”讓使用者的 iOS8裝置無限宕機重啟。


    而除了文章開頭提到的關於iOS9的系統漏洞,初期沒有得到修復的iOS8上涉及數千應用的密碼的系統BUG在iOS9上依然有所呈現,惡意應用依舊可以藉助漏洞繞過沙箱及其他安全保護措施進入App Store,從應用的鑰鏈中獲取密碼,隱私問題再度成為熱議焦點……


    隱私安全是使用者所病垢的主要痛擊點,而從歷來曝光出的漏洞來看,iOS9上出現的宕機、隱私安全問題早在iOS4.1、iOS6上就有所呈現。因何Wi-Fi、簡訊問題都在後續的穩定版系統中得到了解決,而隱私安全洩露一直是iOS不能消除的陰影?


    筆者認為是受到了以下幾個因素的影響:


    1、硬體產品線的擴大,導致軟體壓力趨增。


    在手機、平板的多產品線擴充中,蘋果為了完善使用者的體驗,增加點睛的產品亮點,必然要在細分的不同產品系統內增進一些差異化的產品功能,與硬體基礎搭配,讓軟體系統不同。也正由於硬體產品線過多,軟體團隊便不可能在創新瓶頸與市場壓力的雙重增壓下完整的兼顧所有的工作。


    2、產品更新太快,軟體並沒有準備好便要追趕硬體的步伐。


    iOS與iPhone、iPad的釋出週期基本同步,然而軟體卻並不具備硬體的硬性產品優勢,硬體只需專注於生產工藝,並有可控的生產機體。而軟體系統卻看不到摸不著,不僅需要考慮“十大漏洞定律”的潛在困擾,還需專注於靠前的隱私漏洞,進而完成後續的軟體整合。這是一個不可避免的市場定律,而當硬體產品更新過快時,這個定律便會深度影響軟體系統的安全進度。


    3、有意為之,iOS系統本就不夠完善。


    iOS系統研究人員喬納森·扎德爾斯基曾在2014年的一次會議上承認iOS系統本身就有“後門服務”,這些“後門服務”無法被告知也無法被禁止,開發者可透過一項未公開的技術得到使用者的相關隱私資料。如果實為此說,那麼iOS系統本身的不完善必然是其中的主導構成因素。


    蘋果並不專注的市場姿態造就了iOS並不嚴謹的漏洞頻出,而如果任由這個病態的過程繼續蔓延,蘋果便會變成一個“禁果”,外表藏滿了誘惑,品後令自己得不償失,因為這個市場從不缺乏挑戰者。


    來自安卓的挑戰


    我們先來看幾組資料。2015年8月份,安全機構Secunia公佈了一份2015年1-7月的安全報告,報告顯示,在這段時間內一共發現了80個iOS系統安全漏洞,10個Android系統漏洞。


    2015年11月CheckMarx公司的一則安全測試報告顯示:高危以及更危險的安全漏洞iOS佔40%,Android系統佔36%,中等風險的安全漏洞Android佔25%,iOS佔32%,低風險漏洞Android佔39%,iOS佔28%。


    Kantar的資料來自去年12月至今年2月的銷量統計,其中iOS市場份額丟失最大的是中國,iPhone丟掉了3.2%的市場佔有率,而安卓系統則吃掉3.4%的份額,佔有率升至驚人的76.4%。


    來自IDG2015年年底的一個市場預測2019年Android系統將佔據全球82.6%的移動系統市場份額,屆時iOS的份額將為14.1%。


    從幾組資料中,我們可以看出,iOS不斷把自己市場份額拱手讓給安卓。這自然不是蘋果想要的結果,而歸結其中的原因筆者認為可能是這些:


    1、開放的安卓系統比較龐大的使用群體。


    因為安卓系統的開放性,很多中國產手機的作業系統大都以安卓為基礎,加之近年來,中國產手機更有分量的市場份額,蘋果並不再是一家獨大。


    2、iOS系統更新後的表現不足。


    iOS8上多如牛毛的系統BUG造就了iOS9的快速誕生,而這個快速誕生的iOS9系統卻依舊不能在安全、隱私層面盡如人願,很多人開始選擇iOS系統是因為其封閉的安全性,而當得知這個封閉的系統不再安全後,便沒有必要繼續愛不釋手。


    3、豐富的應用。


    安卓系統豐富的可玩應用是很多人拋開iOS轉戰其內的主要原因,Windows已經因為高額的應用付費不再成為手機市場的主要競技者,iOS一旦失去自身可靠的安全性,便也會讓很多人重新站隊。


    4、不相伯仲的系統體驗。


    Android5.0在引入ART模式之後,安卓正逐漸開始走出系統卡頓不流暢的病垢。在Android6.0.1與iOS9.2的一個反映對比中,不分伯仲的系統響應速度也已闡明瞭安卓並不遜色於iOS的市場未來。


    當然,以上,說的都是對比於iOS安卓所具備的市場優勢,而實際上,安卓本身也並不是那麼的純淨。


    從歷來所曝光的資料來看,安卓系統也有很多關聯使用者隱私與日常使用的問題,不知大家還是否記得2015年那兩個可同時威脅安卓1.0—5.0區間的安全漏洞,以及帶來的10億人的隱私資料影響。


    從頭數來,安卓的系統漏洞自然也不止這些,不過就是在某種層次上,安卓開放且低風險宜玩性較高的系統模式對比近來真的不怎麼讓大家滿意的iOS有了一些改善,因此讓它稍微走的遠了一點而已。


    不過,毋庸置疑的是安卓已經對蘋果造成了很大的市場壓力,不管是在智慧手機市場還是同步跟進的汽車導航領域,來自安卓的挑戰已經是蘋果所不能避免的市場難題,終有一天,蘋果創新力出現匱乏,谷歌將帶安卓一擁

  • 中秋節和大豐收的關聯?
  • 蘇喂原唱?