閻犵尨鎷�闁荤偞绋忛崕鎻掞耿娑擄拷2闂佹眹鍔岀€氼參骞侀锝嗗闁瑰墽绮€点垽鏌嶉妷锔界厸闁逞屽墯濮婂綊宕奸敓鐘冲殜闁挎繂鎳夐崑鎾愁吋閸涱剚妯婇梻浣藉Г椤祩闂佹寧绋戦懟顖炲Χ娴犲瑙﹂柛娑橈攻閺嗩亪鏌熼棃娑毿$紒銊e姂瀹曗剝绻濋崒姘兼浆闂佺ǹ饪甸幏锟�閻犵尨鎷�闂佸搫妫欓崹鍨閿濆鍤冮柣妯烘惈閸擃參鏌¢崟顒佸碍闁搞値鍙冨濠氼敋閳ь剟銆傛禒瀣櫖閻庡湱鎸秄espace闂佺儵鏅涢敃锕傚极閹剧粯鍤曢悘鐐舵缁ㄨ霉閿濆洤校濠⒀嶇畵閺屽懘鎮╅煫顓熸▕闁瑰吋娼欓崲鏌ュΧ娴犲鐏虫繝濠傛娴滄牠鏌嶉妷锔剧畺闁逞屽墾閹凤拷閻犵尨鎷�婵☆偓绲鹃悧鏇㈠垂闁秴绠戠憸蹇涳綖閺嶎厽鍎橀柡鍐e亾闁搞劍宀稿绋库堪閹邦喚鐛ラ梺鍛婄墬閵囩偤宕ラ銈傚亾鐟欏嫮绠栭柣蹇斿哺閹粙鎮㈤崫鍕ㄦ寘缂備椒鑳堕崑鐔哄垝閿熺姵鐓€闁告稑锕ラ弳顓㈡煕閻樻彃娈獻E濠电偛鐭佸畷鐢稿几閻旂厧鏋侀柛顐ゅ枔娴滐拷閻犵尨鎷�缂備礁顦伴崹鐢割敆閻旂厧绠柕鍫濈墕閳ь兛绮欏銊╂嚒閵堝棙顓洪梺鎸庣⊕瀹€绋库枖閿燂拷4闂備焦褰冪粔鍨叏閵忋倖鍤冩繝闈涙祩濡茶崵绱掗鈧埀顒佺〒閼规儳鈽夐幘顖氫壕闂傚⿴鍓﹂崑鍡椻枔閹达箑纾婚柕澶堝劤閺嗘棃姊洪銏犫偓椋庣箔婢跺备鍋撻悷鎵Ш闁轰礁锕ュḿ濠氭晸閿燂拷閻犵尨鎷�闁荤喐鐟辩紞渚€寮ㄩ敐澶屽彆妞ゆ劧绲剧紞蹇曠磼閻欏懐纾块柟顔硷躬瀵剟寮堕崯鍐惧弮瀹曟繈宕犻敍鍕崶lifespace闁诲繐绻愮换妤呭箺閹达附鍤堥柟娈垮枟閹跺嫰鏌i姀銏犳灆鐎殿喖顭峰畷婵嬪煛閳ь剛绱炲Ο灏栧亾閸︻厼浠ф鐐叉川缁棃骞嬪┑鎰Τ闂傚⿴鍓﹂崑鍛缚濡ゅ啰涓嶉柨娑樺閸婏拷閻犵尨鎷�婵犵鈧啿鈧绱炲鍥╃煋闁瑰瓨绻嶉崝鍛存⒒閸曨偆啸妞ゃ垹鎳橀幊姗€宕掗敂鎯ф優婵炴垶鎸剧划顖涙櫠閿旇棄绶為柍鍝勫暙婵囨煙鐎涙ê濮囬柛銊ラ叄閹啴宕熼鑲╀喊闂佽皫鍕姢闁伙絿鍋熼惀顏嗏偓鍦Х濠€鍝ョ磼娣囧崬鐏繛鍙夋倐閹虫鎹勯悜妯诲Ρ婵炲瓨绮屽Λ婊嗩暰婵炴垶鎼幏锟�閻犵尨鎷�闂佸搫瀚Λ婊堝触濡崵鈻旀い鎾跺仦缁傚洭鎮硅閸氣偓缂佹绻傞埥澶娾槈瀹曞洨鐛ョ紒鎯у綖缁€渚€鎮介锕€鍙婃い鏍ㄨ壘閺嬪酣鏌℃担鍝勵暭鐎规挷绶氶幆鍐礋椤掍椒绮繛杈剧到閸熷潡鎮洪妸鈺佺<闁靛ǹ鍊楅惌娆撴偣閹拌埖瀚�閻犵尨鎷�婵犵鈧啿鈧绱炲鍡樻珷闁绘劖褰冪换渚€鏌涜箛鎾缎ら柡灞芥嚇瀹曟繂鈽夊畷鍥ф優濠殿喖绠嶉崐娑㈠吹閺囥垹纾圭€广儱鎳嶅ǎ顕€鏌ч弬娆惧剳婵炲憞鍛灊濠㈣泛枪閸嬨劑鏌﹂埀顒勫Ψ閵夈儲鍊犻梺鍝勵槶閸庮噣鍩€椤掍胶鐭婂┑顕呬邯瀵劑鎮滈埞鎯т壕闁跨噦鎷�閻犵尨鎷�Canalys闁荤姴顑呴崯浼存偉濞差亝鏅慨姗嗗亯閸橆剟鏌涢妷锕€鐏婄紒杈ㄥ笚缁嬪顫濋澶婃婵炲瓨绮岀花鑲╃箔閸屾稓顩查柟瀵稿У閻i亶姊婚崶锝呬壕濠殿喚鎳撻崐椋庡垝濞戙垺鍊块柡鍫㈡暩缁夌敻寮堕埡瀣閻犵尨鎷�婵犫拃鍛粶缂佺姵鐟ч幖楣冩晸閿燂拷30% 闂佸憡顨呯花鑲╂嫻閻斿摜鈻斿┑鐘叉噽濞堬拷2023闂佸綊娼ч鍡椻攦閳ь剟鏌涢幋锔剧窗闁逛紮缍侀弻宀冪疀濮橆剚顔�4000婵炴垶鎸稿ú顓㈠磿閿燂拷閻犵尨鎷�缂備焦鍔掗懗鍫曟偋椤掍礁绶炴慨妯跨堪閳ь剙绉归弻灞筋吋閸パ傚寲闂佺懓鐏堥崑鎾绘煛閸剚瀚� 濠电偞鎯屾禍婵嬫偪閸℃稑鐭楅柟瀛樼箘椤忔挳鏌涜箛瀣闁哄苯锕︾划璇参旈埀顒佹叏韫囨洜纾鹃柟瀵稿Х閹规洟鏌熼崹顔拘$紓宥嗘⒒閸栨牠鎳¢妶鍥х厷閻犵尨鎷�闂佺厧顨庢禍婵嬪垂濠婂牊鍎戦悗锝庡幐閳ь剚绮撻弫宥夋偄鐠囧樊浼曢梺鍝勵儐缁矂濡甸崶顒傚祦闁告侗鍘奸·鈧梺鍛婂灥缁櫅婵犮垼娉涢悺銊ノ熸径鎰叆闁逞屽墴瀹曨剟顢欓悙顒傜崶闂佸搫绉村ú鈺呭吹閿燂拷15婵炴垶鎸稿ú銈堛亹閿燂拷閻犵尨鎷�闂佸憡顨呯花鑲╂嫻閻斿摜顩查柟瀵稿剱閸斺偓閻庢鍠栫换鎰亹閸屾粍鏆滈柛鎰ㄦ櫆閻撯偓婵炴垶鎸撮崑鎾趁归悪鍛К闁搞倖绮撻幆宥夊棘閸喚鈧鎮介姘殭缂佹唻绻濆顐︽偋閸繄銈﹂柟鐓庣摠瀵珜ussDB閻犵尨鎷�闂佺ǹ绻堥崝搴ㄥ箖閸℃瑧绠旀い鎴f硶椤忛亶鎮楃涵鍜佸晣缂佽鲸甯楃粙澶嬪緞鐎n倣鏄婦-OLED闂佺厧澧借矊antone闂佸憡鐟ラ惌浣圭珶婵犲懌浜归柍鍝勫€圭紞鈧繝鐢靛仒濞村洭顢橀懡銈嗗珰闁跨噦鎷�閻犵尨鎷�濠电偞娼欓鍛礄闁秵鐓€婵繂鐬煎Σ鍝ョ磼閹勫暈闁逞屽墮缁ㄨ偐绮婚悙鐑樺仺闁跨噦鎷�閻犵尨鎷�3999闂佺ǹ绻愰崯鎶藉箲閿濆鏅ù锝囨嚀椤垿鏌涘▎鎴澬㈤柣顐㈡楠炲秶鈧綆鍋呯花姝畂to razr 40缂備緡鍨甸褔宕归鍕垫桨闁挎繂鎳愮涵鈧梺鍛婄懄閸ㄧ數绮╅敓锟�閻犵尨鎷�闁荤姵鍔楅。顔炬閹烘梹顫曢柕蹇曞Т閸ゎ剟鏌熼幁鎺戝闁搞倗鎸哋UGH婵炴垶鎸搁ˇ闈浳g猾鍜秂xpress Type A闁诲孩绋掗敋闁稿绉瑰畷锟犳晸閿燂拷閻犵尨鎷�闂佸憡顨呯花鑲╂嫻閻斿娼伴柨婵嗘噽绾偓闂佸憡鐟﹂崹鐢电博閻戣棄鐤鹃柧蹇撴贡閺嗗棝鏌涜箛瀣闁告ɑ绮撻幊鏇㈠籍閳ь剛鏁幘顔肩婵☆垰鍚嬪▓锝夋煕濞嗘瑦瀚�6濠电偛妫濈粻鏍闯閸濄儱顥氶柛娑卞枟閻撯偓闂佸憡绻愰幏锟�閻犵尨鎷�闂佽壈椴搁弻銊ㄣ亹閸屾粎鐭撻柟杈剧稻閸o絽霉濠婂喚鍎旈柡鍡涗憾閹锋洟鍩勯崘鈺婃綘婵炲濮撮鎴犳閻楀牞绱i柛鏇ㄥ櫘閸氣偓闂佸綊娼ч鍡椻攦閳ь剙鈽夐幘纾嬪濠殿喚鍠栧鐢割敂閸涱噣妾锋繛鎴炴尪閸婃洟宕熼悙顒€顕辨慨姗嗗墻閺夊姊婚埀顒勬晸閿燂拷閻犵尨鎷�濠电偞娼欓鍛礄闁秵鐓€婵繂鐬煎Σ鍝ョ磼閹勫暈闁逞屽墮缁ㄨ偐绮婚悙鐑樺仺闁跨噦鎷�閻犵尨鎷�闂佺厧鐏氬畷姗€顢欓崱妯碱洸闁硅鲸浜痝eOne闂佺ǹ绻堥崕鐢稿焵椤掆偓椤㈠獘rtner DDoS缂傚倸鍊归幑浣筋暰闂佸搫鍊介~澶愩€佸鍥ㄦ殰闁稿本纰嶇花姘舵煙缁嬫寧鎼愮€规洩鎷�閻犵尨鎷�闂佸憡顨呯花鑲╂嫻閻戠こeanStor Pacific闂佸憡甯掑Λ妤冪博瀹勯偊鍤曢煫鍥ㄦ尵閹界娀鏌涚仦璇插妤犵偛绮㎡500濠殿喗甯楃划搴敄閸ャ劎鈻旈柍褝鎷�閻犵尨鎷�闁诲繐绻愮换鎺楁嚄瀹€鍕煑闁瑰瓨绻勯锟�2023濡ょ姷鍋熺换婵堢博鐎电硶鍋撳☉宕囧埌閻庣懓纾幏褰掑閳ユ壙鎾绘煥濞戞瑧顣插鐟板缁傚秷绠涙惔銈囶槹闂佺儵鏅涢悧鐐垫濠靛绀嗛柍鍝勫€跨槐鐔封槈閹剧鏀婚悗鐧告嫹閻犵尨鎷�闂佽壈椴稿褰掑礂閸屾稓鈻斿┑鐘辫兌椤忛亶鎮归幇鈺佺仼闁告洟绠栭幏鍐Ψ閿旇姤姣嗛梺鍛婂坊閺呮粍螚鎼淬劌鐭楅悘鐐舵閽冪喎鈽夐幘鎰佸剱缂侇噯鎷� 闂傚倸鐗婇幍姹i梺琛″亾閻犲搫鎼鎶芥煕濡ゅ啫校闁伙富鍠楀ḿ濠氭晸閿燂拷40%閻犵尨鎷�婵炶揪绲介悿鍥礂濡紮绱旈柡宥庣厛閸庮櫂F闂佺偨鍎茬划鎾诲Χ婵傚摜宓佹繛鏉戭儌閸嬫挸鈹戠€n偅鐣舵繝銏犲閳28mm F2.8 STM濠殿喗绻愮徊鐣屾閿熺姴鐭楅柟瀛樼箘椤忥拷閻犵尨鎷�缂備椒绌堕崹褰掑礄瑜版帒鐭楅柟瀛樼箘椤忔挳寮堕悙棰濆殭闂傚啠鍋撻梺鎼炲妼椤戝懘宕h箛娑樼柧妞ゆ牗鐔槐锝夋煕閵壯冧槐闁绘捁鍩栫粩鐔哥▔閻曪拷-S2000 闂佸摜鍎愰崰鏇㈡偝閿燂拷2990闂佺ǹ楠忛幏锟�閻犵尨鎷�闂佺儵鍋撻崝灞筋嚕閹间焦濯奸柨婵嗗閻ㄦ垿姊婚埀顒勫垂椤斿吋鍊疌EO闂佺粯绮岄鍡涘几閸愨晝顩叉い鎺戯功缁愭鏌涜箛瀣婵為棿鍗冲顐︽偋閸噥浠梺鍝ュ枎濡梻绮悢鐓庣婵炴垶鐟﹂悡鈧梺鍝勫暞濠€褰掑船椤掑嫬绀嗛柣妤€鐗婇梽锟�閻犵尨鎷�婵炴垶鎼╅崢濂稿矗绾般€S婵炲瓨绮嶉崹鐢告煢閳哄懎鐭楅柟宄扮灱缁犲墽绱撴笟鍥у箳缂佹ぞ绶氶悰顔惧鐎n亞顔咷lobalData Leader闁荤姴娲ょ€氼喗顨ラ敓锟�閻犵尨鎷�闂佸憡鍔曢幊蹇涙偋閹惰棄鏋佸ù鍏兼綑濞呫倕鈽夐幘瑙勩€冪紒妤冨枛閹墽浠﹂悙顑跨帛婵°倕鍊归敃顐ゆ閹垫仐pere闂佸憡鐟﹂崹鐢电博閿燂拷192闂佸搫绉堕鍍怣婵犮垼娉涚€氼噣骞冩繝鍥ч棷闁跨噦鎷�閻犵尨鎷�Gartner闂佹寧绋掓穱娲触濡吋濯兼い鏍ㄧ懅闂呮﹢鏌ら崜顬☆摉aaS闂侀潧妫旂粩绯滿婵犮垼鍩栭惌顕€鏌屽⿰鍛皫婵炴埈婢€婢规洟鏌涢妷銊︻棄闁哥偛顕划顓㈩敄鐠侯煈浼�
您现在的位置:首页 >> 新•资讯 >> 正文
张磊:下一代Android系统 安全只迈了一小步
发表时间:2014年7月11日 10:44 来源:新科技 责任编辑:编 辑:麒麟

作者系百度移动安全总经理张磊(点心移动CEO

最近谷歌开完了2014年的Google I/O大会,发布了下一代操作系统Android L。Android L堪称谷歌历史上改变最大的版本,自Android系统诞生以来无论从设计逻辑、界面,还是支持设备等方面都进行了重大改变,尤其值得注意的是谷歌将Android的安全问题摆到了台面上,用Android L的安全功能改进正面回应了外界长久以来对安卓系统安全性的质疑。然而, Android系统长久以来安全“顽疾”真的就因此而消除了吗?

事实恐怕并非如此。

QQ截图20140710154035

一、Android还远远弱于N年前Windows的安全能力

根据谷歌的介绍,AndroidL在安全方面最大的改进是可以通过GooglePlay推送安全补丁的形式,来修复漏洞,解决安全问题。AndroidL系统通过新增的安全功能,可以扫描所有应用的安全问题,哪怕应用不是来自谷歌的应用商店GooglePlay Store。而且AndroidL的安全补丁升级不再随系统发布,而是跟着GooglePlay推送给用户。众所周知,过去Android一直采用系统升级的方式来做安全更新。这更多是因为技术限制,Linux Kernel,硬件驱动,Android框架,应用这是Android的主要技术层次。Android L更进一步对系统的各个服务进行了分离,完善了通过GooglePlay Service来升级的体系。这样的做法可以加速系统缺陷和漏洞的修复速度,不必像之前的系统那样,很多东西都要等待新版本的ROM才能解决,这在一定程度上加强了系统的安全性,对于用户来说,谷歌的安全服务的确是进步了。

然而,GoogleAndroid的拆解并不到位,甚至无法以更新某个文件的形式来做安全更新。要知道,在PC上,N年前Windows就已经可以完成这样的工作。同时,由于Android的碎片化,这项技术可能还很难全面应用。因此,这次的更新,也只是在这个方向上迈出了一小步,仅能做到有限的一些组件或者服务的更新。 

另外,不得不提的是,GooglePlay在中国市场并不普及,国内都是本地应用商店的天下,中国用户能否享受到谷歌的新安全服务还得打个问号。首先,GooglePlay推送安全补丁的方式在中国仅限于特定机型和针对部分组件、服务,没有办法落地。在国外Android手机都带有Google Play的官方应用市场,并且系统中自带GooglePlay Service的底层服务。但是这些程序和服务在国内的安卓手机中均没有提供。因为安卓系统是开放的,手机厂商修改了安卓系统的源代码,将这部分功能去掉,嵌入了本地的APPs商店。由于这些程序和服务是系统的一部分,国内用户拿到被“阉割”过的手机之后无法自行安装这些内容,从而也就无法享受相应的服务。其次,谷歌并未将中国市场纳入其安卓体系,没有对中国境内机型进行服务的计划,也没有在中国大力推广GooglePlay,但是Android漏洞的修补方式大多是与手机机型相关的,需要针对机型定制补丁,没有合作的话,补丁制作和发布的流程几乎无法走通。

GooglePlay推送安全补丁的方式,其一是范围非常有限,仅限于特定机型和针对部分组件、服务;其二是国内没有办法落地。因此,在国内,安卓安全补丁可能会更多地由本地安全团队依托于第三方安全APP,来推送到用户。

二、Google工程师思维做系统安全在国内行不通

此外,隐私权限方面,安卓用户也可以像苹果FindMy iPhone一样远程锁定手机,在手机被盗或丢失时清空数据。例如“终止开关”的反盗功能。这一功能使机主在手机丢失或失窃后,可远程删除手机存储的信息并锁死手机,保护私人信息安全。其实Android在隐私权限的管理上,一直在做积极的尝试。比如从前几个版本就逐渐开放给工程师的权限管理应用,从技术上已经有办法做一些解决。但隐私权限的问题,是生态的问题。AndroidiOS的差距在于,iOS对权限的管理,以及应用的审核,都十分严格,而Google对待生态的开放策略,造就了生态的繁荣,但同时也造成了隐私权限泛滥,安全问题严重的现状。同时,我们看到,这样的权限管理应用在易用性上非常差。移动时代的安全,并不仅仅是技术安全,用户对于新时代的安全产品,有着对良好用户体验的强烈追求。Google的权限管理,还停留在工程师思维,仅仅做出一个具备功能的版本。相比之下,国内的很多产品,如百度手机卫士权限管理,在易用性上下了很大功夫,用户也非常愿意使用。在隐私权限这点上,Google还有很长的路要走。 

另外,在ROOT和系统破解方面。Google从前几个版本,就开启了SeLinux服务。这能极大程度上提高Android系统的安全性,Android L同样延续了这一优点。但另一方面,各黑客团队也加大了投入,力争最早攻破新系统,新手机。因此,从长期来讲,安全都是开放战场,都是拉锯战,也希望国内外安全团队不要放松警惕,持续产出,让用户可以更好的享受移动生活。

三、关于提升手机安全的几点建议

Android L此次的安全增强和以前一样,只是迈出了一小步,不能完全解决安卓平台的安全性问题。加上国内用户根本无法使用增强的补丁推送和隐私控制功能,可以说对中国用户来说AndroidL安全功能几乎等于失效的状态。究其原因,是安卓的过度开放带来了系统的碎片化,导致了安全的失控。而对于中国市场,更是因为GooglePlay的萎缩而作用有限,基本上依赖于手机厂商、安全公司的技术维护和用户的安全意识增强。

因此对于安卓平台的APP提供商来说,我建议:

第一,  要考虑用户客户端的安全。首先要尽可能的不把用户的数据存储在服务器上,在数据的传输过程,要加密。

第二,  创业者在服务器信息数据管理上,要培养专业的团队,或者同专业的数据管理企业以及安全公司来合作,加强对服务器的维护和管理

而对于普通安卓手机用户而言,我建议可以从以下方面入手保护自身手机的安全:

第一,为手机设置密码

第二,利用手机的安全功能

第三,从正规安卓市场下载手机应用和升级包

第四,建立关闭Wi-Fi自动连接功能,且不要随意链接免费Wi-Fi

第五,为手机安装百度手机卫士等正规的第三方安全软件

第六,经常为手机做数据同步备份

第七,减少手机中的本地分享

第八,警惕陌生的电话和信息,以及含有可疑链接的短信息

机情秀微信二维码

关于我们 | 联系我们 | 友情链接
新科技网络【京ICP备14006744号】
Copyright © 2014 Hnetn.com, All Right Reserved
版权所有 新科技网络
本站郑重声明:本站所载文章、数据仅供参考,使用前请核实,风险自负。