das ist die einzig richtige aussage zu closed/open source sicherheitsfrageBlubbsDE schrieb:Zwischen den beiden Dingen besteht keine Kausalität.
Was Relevanz hat (im abstrakten sinn)
- Bugfixe müssen erstellt werden
- Bugfixe müssen auch beim Anwender ankommen
- Das Rechtesystem muss robust sein bzw tun was es verspricht
Die letzten beiden punkte sehe ich bei android eher kritisch.
Bugfixing passiert praktisch nur bei Nexusgeräten wirklich aber das gesamte "Patchmanagement" ist nur suboptimal gelöst wobei gerade bei letzterem punkt andere Mitbewerber durch bestimmte konzeptentscheidungen am System wirklich positiv hervorstechen könnten, tun sie aber -bisher- nicht oder nicht in dem maße in dem sie könnten.
Das Rechtemanagement (angeforderten rechte) suggeriert etwas, was es nicht halten kann - es müssen gar keine rechte für internetzugriff angefordert werden, das funktioniert auch so, generell ist das android "rechtesystem" eher löchrig, schon allein weil die apps im dateisystem recht frei auch bei andern apps wildern dürfen (ohne "rechte anzufordern"). Gerade bei letzterem punkt gilt deshalb ganz generell wie auf dem Desktop erst mal, vertraust du einem Entwickler/Software nicht, nutz sie nicht, egal welche rechte angefordert sind und welche nicht denn für einen robusten schutz müssen Anwendungen selbst für ihre datensicherheit sorgen - wie auf dem Desktop - was aber häufig nur unzureichend ist. Die Obst und fahnen konkurenz (und soweit ich weiss auch die dunkle beere) fahren hier schon allein durch ihren isolierten speicherbereich für apps die meiner Ansicht nach sinnvollere und deutlich robustere variante.
Ob da nun opensource oder closed source draufsteht ist einfach nicht von Relevanz (von dem abgesehen dass übliche androidsysteme ja nur in teilen open source sind)
ausgemachter Unsinn, die zahl der sicherheitslücken unterscheidet sich nicht ernsthaft wenn man Produkte mal vergleicht, gerade auch bei deinem genannten BeispielGamefaq schrieb:Sicherheitslücken zu durchforsten. Wer eine findet bekommst den Erfolg sogar bezahlt! Stell dir mal vor Microsoft würde das für Windows machen....das würde für MS teuer werden...wenn ich mir die Monatlichen Windows Sicherheitsupdates News hier auf CB anschaue.![]()
Zuletzt bearbeitet:
