重新审视不断发展的零日漏洞市场,可能预示着安全排名的变化,其中Android排名第一,超过iOS。实际上,根据专家引用的最新报告,这种转变已经在发生。例如,根据Zerodium创始人Chaouki Bekrar的说法,iOS的零日漏洞利用正在上升。相反,Android已经减少了。
贝克拉先生指出,市场是基于供需的。如果尚未修补的漏洞利用量有增加(零日漏洞利用量),则价格会下跌。这也表明给定产品的安全性正在下降。或者至少,这通常是最强的指标之一。
另一个可能的情况是,不成比例的不良行为者和研究人员正在积极寻求iOS漏洞而不是Android漏洞。但是,考虑到Android在全球市场的主导地位,这可能会有些困难。
随着越来越少的或越来越难获得的开发成果,其价格飞涨。截至9月,Android 10拥有最高价格的漏洞利用,最高支付额为250万美元,这是其荣幸。随之而来的是iOS漏洞的价格迅速下跌。5月,由于提交过多,Zerodium被迫完全停止购买iOS的漏洞利用程序。
发行讲述了一个更深的故事,但那也在发生变化
现在,通过Medium从源头上详细介绍了差异的全部范围以及iOS的安全性和强化的渐进性-由Sarvesh Mathi进行了专家汇总和比较。但是,正如消息人士所指出的那样,分配起着更大的作用。全面的iOS用户中有70%能够更新到最新版本的iOS。不到10%的Android用户甚至可以访问Android 10(Android的最新版本)。
甚至有超过30%的人能够访问Android 9。这是一个大问题,因为对安全性的最大更改发生在操作系统级别。尽管有些OEM厂商正在努力提供更多产品,包括三星和TCL等,但绝大多数OEM厂商却没有。
因此,最终结果是Google可能实际上尚未占据上风。这就留下了一个问题,那就是Google需要采取什么措施才能将其OEM和提供商的集团整合到同一页面上。实际上,在安全性方面击败了苹果的iOS,并使Android成为一举成为最好的Android。这个问题的答案是,这家科技巨头已经在那里取得了进步。
Google已经在寻求以自己的方式纠正差异
除了从Android 11开始无缝更新的工作外,Google在工作中还进行了许多更改,这些更改可能会重写Android的真正安全性。它不仅开始转向更具可执行性的政策。它也开始尝试减少OEM和运营商所拥有的更新功能。两者都是该过程中的瓶颈。
早在2019年,谷歌宣布了Project Mainline。如其品牌暗示所示,该项目旨在通过Google Play商店进行更新安全性工作。如果组件制造商要通过Android唯一的官方应用程序市场通过标准更新来更新其组件,则该系统可能会变得更加安全。即使OEM不更新其设备。
Android中的大多数漏洞是组件级的,而不是Android本身的软件问题。如果Google继续努力并最终执行相关政策,那么Android可能会切实可行地迅速成为周围最安全的主流移动平台。