Mac более безопасен, чем Windows? Мы спросили экспертов

Когда дело касается безопасности, Apple ведет большую игру. Позиция компании в отношении конфиденциальности пользователей была одной из доминирующих тем маркетинга Apple, особенно в последние несколько лет. В мире, полном утечек данных и киберпреступников, это обнадеживает.

Содержание

  • MacOS заходит достаточно далеко?
  • Конфиденциальность остается добровольным выбором для Windows 10
  • Использование дифференциальной конфиденциальности
  • Mac действительно более безопасен

Но когда дело доходит до Mac и его сравнения с Windows, верны ли эти предположения? Это MacOS на самом деле лучше защищает вашу конфиденциальность? В конце концов, недавний опрос обнаружили, что больше американцев доверяют Microsoft, чем Apple, свои личные данные – от 75% до 69%. Может ли это быть правильно?

Рекомендуемые видео

Мы решили обратиться к экспертам — от технических аналитиков и защитников конфиденциальности до специалистов по антивирусам. Мы также обратились к Microsoft и Apple, чтобы узнать, как их настольные операционные системы обеспечивают безопасность ваших данных. Вот что мы узнали.

Связанный

  • Как macOS Sonoma может исправить виджеты или сделать их еще хуже
  • iMac 27 дюймов: все, что мы знаем о более крупном и мощном iMac от Apple
  • Эта концепция macOS исправляет как Touch Bar, так и Dynamic Island.

MacOS заходит достаточно далеко?

MacOS и Windows — это настольные операционные системы, но у них разные подходы к безопасности и конфиденциальности. MacOS предназначена только для Mac. Windows 10, с другой стороны, работает на оборудовании десятков производителей, каждый из которых предлагает разные системы и конфигурации. Предполагается, что закрытая система Apple положительно влияет на безопасность и конфиденциальность.

Чтобы выяснить, насколько правдиво это предположение, мы поговорили с Рэем Уолшем из правозащитной группы. ProКонфиденциальность. Организация проводит исследования и обзоры исключительно с точки зрения конфиденциальности.

«Apple можно приписать преимущество благодаря более жесткому контролю над оборудованием, на котором работает MacOS», — сказал Уолш Digital Trends. «Это действительно делает MacOS более безопасным, что повышает конфиденциальность данных, уменьшая вероятность появления аппаратных уязвимостей, которые приводят к взлому или слежке».

Все идет нормально. Тем не менее, Уолш все же высказывает предостережение: «Несмотря на распространенное мнение, что Apple является разработчиком, заботящимся о безопасности и конфиденциальности, реальность такова, что MacOS — это платформа с закрытым исходным кодом», — сказал он. «Это означает, что пользователи Mac в конечном итоге подчиняются прихоти технологического гиганта, и это трудно утверждать с помощью каких-либо уверенность в том, какую именно телеметрию Apple может (или не может) получить посредством своих операционных система."

«Apple имеет больший контроль над своей платформой, чем любой другой производитель, и она может установить гораздо более жесткие ограничения для разработчиков приложений».

Уолш прав. Закрытая система означает, что общественность не всегда имеет четкое представление о том, что на самом деле делает Apple, чтобы доказать свои обещания. Этот жесткий контроль раздражает, потому что Apple могла бы сделать больше, чтобы ваши данные были действительно конфиденциальными. Уолш отмечает, что Apple делится личными данными с меньшим количеством сторонних компаний, что позволяет Тиму Куку делать смелые заявления о своей позиции конфиденциальности пользователей. Но для Уолша быть лучше конкурентов недостаточно.

«Многие фирмы получают прибыль от данных, превращая их в прямой источник дохода, продавая потребительские данные любой третьей стороне, которая готова платить», — сказал он. «Apple делает это меньше, чем некоторые из ее крупнейших конкурентов. Тем не менее, он по-прежнему позволяет разработчикам приложений напрямую собирать данные от пользователей».

Другими словами, если компания собирается ужесточить контроль над своими устройствами, ей также следует придерживаться более высоких стандартов конфиденциальности и безопасности. Уолш отмечает, что Apple по-прежнему собирает много данных от пользователей. Он по-прежнему позволяет приложениям из App Store собирать конфиденциальную информацию, в некоторых случаях даже во время сна.

«Это разочаровывает, потому что Apple имеет больший контроль над своей платформой, чем любой другой производитель, и она может установить гораздо более жесткие ограничения для разработчиков приложений, чтобы улучшить конфиденциальность своих пользователей. Уродливая реальность такова, что, несмотря на все разговоры, он не собирается делать такие вещи».

Конфиденциальность остается добровольным выбором для Windows 10

Генеральный директор Microsoft Сатья Наделла

Рэй Уолш, возможно, критиковал Mac, но когда дело касалось Windows, он не выдержал критики.

«Эксперты по конфиденциальности признают Windows 10 инвазивной из-за широко распространенного сбора данных телеметрии, который включен по умолчанию», — сказал он нам. «Отслеживание носит комплексный характер и включает в себя такие вещи, как история поиска в Bing, история просмотров и расшифровка того, что вы говорите Кортане, история вашего местоположения и данные о состоянии здоровья, полученные через HealthVault и Microsoft. Группа."

На заре существования Windows 10 ее резко критиковали за объем данных, собираемых по умолчанию. Microsoft быстро внесла изменения, но даже этого было недостаточно, чтобы успокоить регулирующие органы, такие как Евросоюз. Спустя пять лет после запуска, стала ли Windows 10 лучше обеспечивать конфиденциальность ваших данных?

«Обеспечить полную конфиденциальность при использовании Windows 10 в конечном итоге невозможно».

Уолш по-прежнему считает, что Windows 10 собирает слишком много данных телеметрии, даже если включены все настройки конфиденциальности. «Обеспечить полную конфиденциальность при использовании Windows 10 в конечном итоге невозможно», — сказал он. Большинство опрошенных нами экспертов согласились с Уолшем, но Microsoft заявляет, что предприняла большие шаги в направлении прозрачности и контроля конфиденциальности.

Мы поговорили с Марисой Роджерс, директором по конфиденциальности Windows, браузеров и устройств Microsoft, чтобы узнать, что, по ее словам, редмондский гигант делает для вашей конфиденциальности.

«Последние несколько лет мы делились своим опытом обеспечения конфиденциальности Windows, решая проблемы клиентов и рынка», — объяснила она. «Совсем недавно мы объявили о планах повысить прозрачность и контроль для наших клиентов, классифицируя все данные, которые мы собираем, как обязательные или необязательные для всех наших основных продуктов».

Управляйте своими данными через настройки конфиденциальности Windows 10.

Роджерс говорит, что Microsoft классифицирует некоторые данные как «необходимые» для обмена, например базовую диагностику. Пользовательские данные такого типа используются для поддержания актуальности и правильной работы Windows, а также для доставки последних обновлений безопасности. В эту категорию попадает информация о том, на каком устройстве люди используют Windows. Это невозможно отключить, независимо от выбранных вами настроек.

Это данные, которые попадают в «необязательную» категорию, которой Windows позволяет вам управлять.

«Данные в дополнительной категории (например, «Полные диагностические данные»), например, как конкретные приложения используются при возникновении ошибки или данные о начале/окончании загрузки для решения проблем с загрузкой помогают нам улучшить качество обслуживания клиентов», — Роджерс сказал нам. «Пользователи могут в любое время изменить настройки конфиденциальности в отношении дополнительного сбора данных».

Звучит справедливо, не так ли? Ну, не так быстро. Райан О’Лири, старший аналитик-исследователь компании ИДЦ, рассказал нам, что есть одна загвоздка в сборе данных по согласию.

«Windows, безусловно, дает своим пользователям возможность выбирать, что они предоставляют Microsoft», — сказал О’Лири, который специализируется на юридической стороне технологий, включая управление рисками и регулирование. «Однако мы видели в ЕС концепцию конфиденциальности по умолчанию. Microsoft допускает значительный уровень настройки, но, насколько мне известно, все это по согласию пользователя. Это создает препятствия для неискушенных пользователей, которые не уделяют слишком много внимания конфиденциальности, чтобы обеспечить соблюдение своей конфиденциальности, хотя это должно быть выбором по умолчанию».

Существует небольшая прозрачность относительно того, куда отправляются эти данные и как именно они используются. Есть причина, по которой регулирующие органы по умолчанию стремятся к конфиденциальности: мало кто тратит время на то, чтобы копаться в своих средствах контроля конфиденциальности. Даже если Microsoft не делает ничего злонамеренного с данными, у нее возникают проблемы, поскольку многие функции конфиденциальности включены по умолчанию.

Как оказалось, есть лучшая альтернатива.

Использование дифференциальной конфиденциальности

MacOS лучше в этом отношении? Когда мы разговаривали с людьми в Apple, они сказали нам, что позиция компании в отношении конфиденциальности Mac основана на пяти столпах: Минимизация данных, обработка на устройстве, прозрачность и контроль, защита личности пользователя и данных безопасность.

Из этих столпов одним из наиболее важных для обеспечения конфиденциальности является обработка данных на устройстве. Если ваш Mac может делать все, что вам нужно, не отправляя ваши данные на сторонний сервер, вероятность того, что кто-то перехватит эти данные или взломает сервер, значительно уменьшится.

Это одна из областей, в которой, по словам Рэя Уолша, у Apple дела идут хорошо. «Если и когда Apple зашифрует данные и сохранит их локально, чтобы они никогда не были доступны Apple или третьими лицами, с которыми он работает — это, без сомнения, победа в области цифровой конфиденциальности на Платформа."

Когда ваш Mac отправляет ваши данные на серверы Apple, Apple часто предпринимает шаги, чтобы сохранить конфиденциальность этих данных. В MacOS ваши запросы Siri отправляются в Apple, но вместо вашего Apple ID им присваивается случайный идентификатор, поэтому их нельзя привязать к вам. В Windows, если вы вошли в учетную запись Microsoft, ваши запросы Cortana будут отправлены в Microsoft вместе с данными вашей учетной записи.

Еще одним экспертом, с которым мы консультировались при написании этой статьи, был Томас Рид, директор Mac & Mobile в компании Малваребайты. Мы уже говорили с ним раньше, когда проводили расследование. нужно ли Mac антивирусное программное обеспечение. Что он думает о положениях конфиденциальности в MacOS?

«Что касается Apple, я должен сказать, что они установили очень высокую планку конфиденциальности», — объяснил он. «Люди любят ненавидеть Apple и любят говорить, что конфиденциальность — это просто пиар-заявление Apple каждый раз, когда у них возникают проблемы с конфиденциальностью. Однако, исходя из моих многолетних наблюдений за Apple, я считаю, что Apple чрезвычайно серьезно относится к конфиденциальности».

Рид заявил, что Apple сделала ради конфиденциальности вещи, которые могли быть поставлены под угрозу ради экономии денег или улучшения пользовательского опыта. Одним из примеров являются Apple Maps. Приложение уже давно критикуют за то, что оно уступает Карты Гугл, но Рид предположил, что этому препятствует строгая позиция Apple в отношении конфиденциальности.

«Например, в течение многих лет Карты были хуже, потому что Apple не хотела собирать пользовательские данные, а когда они это сделали, наконец-то начали собирать данные, они сделали это таким образом, что нельзя будет выявить конкретные пользователи. Они разбили данные на небольшие кусочки, чтобы увидеть общую структуру трафика, но не смогли увидеть, что какой-либо пользователь перешел из точки А в точку Б».

Это известно как «дифференциальная конфиденциальность». Как отмечает Рид, это дает Картам преимущество в конфиденциальности. «[Это] отличается от других карт, где данные анонимизированы, но их легко деанонимизировать, просто просматривая маршруты, пройденные конкретным «анонимизированным» пользователем».

Как отметил Рид, средний пользователь никогда бы не узнал об этом, если бы Apple не продвигала это на рынке.

Mac действительно более безопасен

Обзор Macbook Air (2018)
Райли Янг / Цифровые тенденции

Итак, каков окончательный вердикт? Какая операционная система для настольных компьютеров лучше всего обеспечивает вашу конфиденциальность: Windows или MacOS?

Похоже, что консенсус с Apple. Питер Арнц, коллега Томаса Рида и ведущий репортер по разведке в Malwarebytes, выразил это так. «Конфиденциальность Windows улучшилась при переходе с Windows 7 и 8 на 10, но она далека от уровня, который обеспечивает Apple».

Тем временем Уолш заявил, что, хотя согласно опросу Microsoft опережает Apple по уровню доверия, Интересно, что «это популярное мнение в целом неверно, и нет оснований доверять Microsoft». над Apple».

Тем не менее, насколько MacOS лучше, зависит от того, кого вы спрашиваете. Многие эксперты, с которыми мы говорили, считали, что, хотя Apple и не идеальна в этом отношении, она делает больше, чем большинство других.

Вот что сказал об этом Райан О’Лири. «Мы вступаем в эпоху, когда проверенные предприятия будут отделяться от общей массы. IDC рассматривает доверие на пяти столпах: безопасность, риски, соответствие требованиям, конфиденциальность, этика и социальная ответственность. Предприятиям необходимо инвестировать в эти пять вещей, чтобы укрепить доверие внутри своего предприятия. В настоящее время конфиденциальность — это чрезвычайно низкая планка, позволяющая делать больше, чем минимум, и Apple — одна из немногих компаний, которые в настоящее время продают свою компанию на основе конфиденциальности. Таким образом, хотя эти функции, возможно, и не являются самым конфиденциальным способом ведения бизнеса, они делают больше, чем многие их коллеги».

Были и другие эксперты, такие как Рэй Уолш, которые предупреждали, что, хотя MacOS получила некоторые положительные отзывы, шаги в отношении конфиденциальности, пользователи по-прежнему должны верить, что Apple верна своему слову в отношении конфиденциальности. обещает. «И Microsoft, и Apple Mac могли бы сделать больше для обеспечения конфиденциальности своих пользователей», — пояснил он. «Важно помнить, что настоящая конфиденциальность заключается в полном отключении отслеживания и сбора данных. Это возможно, но это не в интересах этих платформ, поскольку они могут получить огромные суммы дохода, поступая наоборот».

Ни одна из компаний не делает достаточно, чтобы угодить экспертам по кибербезопасности. Но при наличии небольшого количества альтернатив нам все равно приходится выбирать между ними, и почти все согласились: ваши данные, вероятно, безопаснее и конфиденциальнее в MacOS, чем в Windows.

По мере того, как Microsoft продолжает добиваться успехов в этом отделе и в повышении чувствительности пользователей к изменениям проблемы, ситуация будет продолжать развиваться. На данный момент предположение о превосходной безопасности Mac остается в силе.

Рекомендации редакции

  • Это скрытое меню навсегда изменило то, как я использую свой Mac
  • Apple только что дала геймерам Mac большой повод для волнения
  • Этот критический эксплойт может позволить хакерам обойти защиту вашего Mac.
  • Является ли macOS более безопасным, чем Windows? В этом отчете о вредоносном ПО есть ответ
  • Единственное, на что должна обратить внимание следующая версия macOS