当前位置:首页 > > 充电吧
[导读]其实,“与安全无缘”可以用来描述几乎所有的计算机系统。尤其是在2000年打出强化安全的旗号,如今仍然受到各种安全威胁的Windows,更称得上是“与安全无缘”。笔者之所以斗胆说Android“与

其实,“与安全无缘”可以用来描述几乎所有的计算机系统。尤其是在2000年打出强化安全的旗号,如今仍然受到各种安全威胁的Windows,更称得上是“与安全无缘”。

笔者之所以斗胆说Android“与安全无缘”,是因为美国谷歌公司正在努力让Android变得安全,例如为“Google Play”(以前的Android Market)导入了名为Bouncer的恶意软件检测系统,以及加入防止缓冲区溢出攻击这一代表性漏洞攻击的机制等。

凭借这些努力,Android的防御能力因该会得到提升,但是要说今后攻击会消失,或是减少,恐怕非常困难。这就是笔者说其“与安全无缘”的含义。

为何说Android与安全无缘?笔者的理由大致有两个。第一个理由是犯罪者纷纷把攻击的矛头指向了Android。据俄罗斯的卡巴斯基实验室介绍,在2011年4月发现的移动终端恶意软件中,针对Android的比例不到5%,而到2012年3月已经超过了80%。恶意软件大多在中国和俄罗斯等地传播,在日本也发现了盗取地址簿数据的恶意软件,造成了严重的问题。

Android是最为普及的移动终端系统,因此注定会四面受敌。而且,攻方只要捕捉到一点漏洞,就可以加以利用;守方不容出现一丝漏洞。只要攻防存在这种不平等的关系,新的攻击方法就会源源不断的出现。

第二个理由是Android的自由度。谷歌为了吸引开发者,与其他移动系统相比,Android的很多地方都是开放的。具有代表性的是应用软件的安装,Android可以从任意的Web网站下载应用软件并安装。因此,就算能够采用Bouncer之类的技术排除Google Play上的恶意软件,恶意软件也能从其他场所轻而易举地传播出去。这一点与iPhone和Windows Phone只能从苹果、微软对应用软件实施审查的官方应用商店下载应用形成了鲜明的对比。

Android在硬件上的安装由各终端厂商负责这一点也具有开放性。因此,开发和提供安全补丁也是这些厂商的责任,不同厂商和机型在是否提供不定这点上也不尽相同。例如,有些终端的旧款机型就被置之不理,没有安全补丁提供。

要想改变这种情况,谷歌只要像苹果和微软一样,剥夺开发者发布应用的自由,详细规定终端的规格,自行发布补丁即可,但这样一来,Android的优点也将丧失殆尽。

在确保自由的同时保障安全——这正是Android如今面对的安全两难问题。

本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

其他电脑(比如安卓手机/平板电脑)的屏幕坏了,你可能想在安排维修之前紧急访问一些东西。你可以使用android的USB OTG功能(是的,几乎每个android都支持这个功能,你可以将鼠标和键盘连接到它)。

关键字: USB 鼠标 Android 树莓派

Google 宣布与中国 AR 科技公司 XREAL 达成深度战略合作,联合推出全球首款专为 Android XR 平台打造的旗舰级 AR 眼镜 Project Aura。

关键字: Google XREAL Android XR眼镜 AR

继停止维护AOSP开源项目后,谷歌母公司Alphabet近日被曝在其安卓系统(Android)、Pixel手机以及Chrome浏览器等部门裁员数百人。这一举措引发了业界的广泛关注,也引发了对谷歌未来业务布局的诸多猜测。

关键字: 谷歌 AOSP Android 裁员

在本教程中,我们将使用Capacitor 6、Angular和TypeScript构建一个Android应用程序,该应用程序通过串行端口连接到BleuIO USB加密狗。该应用程序允许用户直接从Android设备发送和接...

关键字: Android USB 电容器 BLE设备

早前媒体报道谷歌将停止维护Android开源项目(AOSP),将Android开发全面转向内部闭源分支,目前这一消息已经得到谷歌官方确认。

关键字: 谷歌 Android 开源

本项目演示了如何通过OTG (on - go) USB在Android设备上使用BleuIO USB加密狗作为串行端口。使用电容器6和@adeunis/电容器-串行插件,我们建立串行连接,发送AT命令,并实时读取响应。该...

关键字: 电容器 Android 传感器 微控制器 嵌入式系统

-- 以极致性能与场景融合打造智能移动终端新标杆 上海2025年2月24日 /美通社/ -- 2025年2月18日,商米在全球零售科技盛会EuroCIS 2025上正式发布...

关键字: BSP 移动终端 Wi-Fi DM

北京2025年2月11日 /美通社/ -- 1月14日,由国际奖项协会IAA评选的「2024年度纽约数字奖」评选结果正式公布,众合云科旗下101HR荣获纽约数字奖应用软件组银奖,同批获奖的还有宜家美国、通用汽车、美国自然...

关键字: 应用软件 SAAS 数字化 组件

在Linux操作系统中,Android Debug Bridge(ADB)是一个功能强大的命令行工具,它允许开发者在计算机和Android设备之间建立通信,从而进行调试、管理、安装应用等操作。本文将详细介绍在Linux系...

关键字: Linux系统 Android Debug ADB
关闭