在今年的?Google?I/O 大會上,Android?平臺安全負責人 David Kleidermacher 在推銷 Project Treble 時透露,Google?將把安全補丁更新納入 OEM 協議當中,以此讓更多的設備,更多的用戶獲得定期的安全補丁。下面就隨手機便攜小編一起來了解一下相關內容吧。
這是一個積極的行為,但細究下就并不值得表揚了,因為之所以提出這一方案全因之前被人揭了短。
就在今年四月,Security 安全研究實驗室在測試了 1200 臺不同品牌、不同渠道的手機后表示,安全補丁的安裝狀況并不盡人意,有些廠商甚至至少漏掉了 4 個月的安全補丁。
而就在這份報告發布前一個月,Kleidermacher 在接受 CNET 的采訪中剛說完“Android現在和競爭對手一樣安全”。
友軍
用過?Google?Pixel 的人都會注意到,Google 每個在月都有一次安全推送的,而且不管你是否想要更新,但其實這個安全補丁 Google 并不僅僅推送給自家手機。
對于安全問題,Google 現在會在每個月的第一個周一發布一份安全補丁公告,公告中會列出已知漏洞的補丁。而同樣是這份補丁,各大廠商一般會提前一個月收到,目的是讓 OEM 和供應商——比如芯片廠——能夠在公告之前好修補漏洞。
這個設想是好的,并且如果友軍認真執行的話效果也不錯,比如 Essential 手機,雖然銷量不好,但是它可以與 Google Pixel 同一天推送安全更新。
然而前面提到了,其他廠商并不都這么干的,具體各家差多少直接看圖吧:
安全不了的 Android,想不明白的 Google
Security 還指出,這一結果的背后芯片供應商有很大責任,因為采用聯發科芯片的手機在獲得安全更新方面更顯糟糕:
安全不了的 Android,想不明白的 Google
這里更新和芯片供應商的關系不是絕對的,比如 PingWest 品玩這就有一臺高通驍龍 835 的手機,目前?Android?安全更新還停留在 2017 年 12 月 1 日。
在這一現象被揭露之后,Google 迅速就做出了回應,承認了這項研究的重要性,并表示將會進行核實。而最終的結果,就是這次 Google I/O 上宣布的事情了。并且 Google 這兩年一直在推行的 Project Treble 正好能夠用上,利用這一機制,廠商制作安全補丁更容易,成本更低。
一邊用政策來約束廠商,另一邊又許拉低抵觸心理,可以說是個非常棒的套路。但估計 Kleidermacher 怎么也想不到,在扶友軍的同時,自家陣腳亂了。
自家
據老牌安全軟件賽門鐵克研究發現,有一些曾經被發現過的惡意應用重登 Google Play 了,而且使用的方法非常簡單:改名。
這次發現的惡意應用程序有 7 個,它們早在去年就被匯報給 Google 并下架過了,但現在,它們通過更改包名稱重新以表情符號鍵盤、空間清理、計算器等類型登錄 Google Play。
這里簡單介紹下這些惡意應用的表現,大家注意下:
安裝后會進入幾小時靜默期,以此避免被注意頂著 Google Play 圖標來索要管理員權限把自己的圖標改成 Google Play、Google 地圖這些常見應用通過提供內容來獲利——比如重定向網站——并且這個形式是云端可控的。
安全不了的 Android,想不明白的 Google
相對來說,這一次惡意軟件的行為其實并不重要,更危險的是這次登錄 Google Play 的形式,Google Play 安全流程中的問題。
首先,Google?Play 的審核機制可以說是漏洞百出。在應用上架?Google?Play 前的過程中,安全測試成了擺設,自動檢測算法根本沒起作用,人工審核就像個宣傳稱號——據賽門鐵克表示,這些應用根本不能提供正常功能,所以人工審了什么?
其次,在上架及用戶安裝后?Google?宣傳的防護也沒起作用。基于機器學習技術識別流氓軟件的 Google Play Protect,據稱每天會掃描數十億應用,一樣被繞過了。
最讓人無法接受的是,這些體系還是被繞過兩次,而第二次僅僅是通過改名就饒過了。這難免不讓人聯想到 Google Play 的安全流程中是不是沒有“總結經驗”這一行為,所謂的機器學習是不是學和做分開了。
而相對系統漏洞來說,惡意應用要讓用戶更加不適一些。畢竟大多數人的設備被蓄意利用漏洞攻擊的可能性近乎為 0,但是裝錯個應用就直接中招了。
應用
提到惡意應用,很多人自然而然的就會聯想到流氓應用,然后就會想到“全家桶”,進而就會想到 Google 這幾年更新了幾個管理措施,更進一步還會想到為什么還壓制不住他們。
其實,這事還得怨 Google,因為 Google 一直沒想明白問題重點。
以?Android?8.0 為例,Google 雖然推出了一個后臺控制特性,但是這個特性如果想完全正常使用有一個前提條件,應用程序的封包 SDK 要達到 API 26(一個不面向用戶的開發設定,和?Android?版本同步更新,目前正式版最高?API 27,Android?P 是 API 28),直白點說就是應用是針對 Android 8.0 開發的。如果應用沒這么做,那么結果就是新特性最多只能發揮一小部分作用,但并不會影響 App 的正常使用和濫用。
所以,控制權在應用開發者手里。如果他們認為 Android 新機制非常棒,應該遵守,那就上新的 API。而如果產品部、推送服務商覺得組成全家桶賣相好,那么就保持原樣。
?安全不了的 Android,想不明白的 Google
PingWest 品玩測試了幾個 Google Play 中的應用后發現,其中最低的居然可以低到 API 18,甚至 Google 自家的某些應用也還停留在 API 24。而在 Google Play 之外,騰訊新推的 TIM,現在還在用 Android 4.0.3 時期的 API 15 玩的不亦樂乎。
可見,在這種近乎君子協議的前提下,想指望廠商跟上腳步、自我約束,這在短期內無異于癡人說夢。
至于這種情況什么時候能更進一步的改善,還要看 Google 什么時候想明白強權的重要性。
? ??以上是關于手機便攜中-安全不了的 Android,想不明白的 Google的相關介紹,如果想要了解更多相關信息,請多多關注eeworld,eeworld電子工程將給大家提供更全、更詳細、更新的資訊信息。
上一篇:小米成印尼第二大智能手機品牌:同比增長1455%
下一篇:國產手機全面衰退,中國引以為豪的手機產業究竟怎么了?
推薦閱讀
史海拾趣
近年來,電子行業面臨著巨大的變革,新技術、新產品層出不窮。為了應對這一挑戰,APD公司積極調整戰略,加大在新能源、物聯網等領域的投入。同時,公司還注重人才培養和引進,通過搭建良好的人才梯隊,為公司的創新發展提供了有力保障。
百佳公司深知技術創新是企業發展的核心動力。因此,他們不斷加大研發投入,引進先進技術和設備,推動產品的升級換代。通過不斷創新,百佳公司成功開發出了一系列具有自主知識產權的電子產品,不僅提升了企業的核心競爭力,也為行業的發展做出了重要貢獻。
在技術優勢的基礎上,Deutron Electronics Corp開始了積極的市場拓展和品牌建設工作。公司參加了多個國際電子展會,展示了其創新產品和技術實力,成功吸引了眾多潛在客戶的關注。同時,公司還加大了對品牌宣傳的投入,通過廣告、公關等手段提升了品牌知名度和美譽度。這些努力使得Deutron Electronics Corp的產品逐漸在市場上占據了一席之地。
在電子行業的早期,Advanced Fibreoptic Engineering Ltd(以下簡稱AFE公司)還是一個名不見經傳的小企業。然而,隨著技術的不斷進步,AFE公司憑借其在光纖技術領域的深厚積累,成功研發出了一種具有劃時代意義的新型光纖材料。這種材料不僅傳輸速度快,而且損耗極低,極大地提高了數據傳輸的效率和質量。這一技術突破迅速為AFE公司贏得了市場認可,公司的訂單量激增,業績逐年攀升。
隨著技術的推廣和應用,AFE公司的光纖產品逐漸在通信、醫療、工業等多個領域得到廣泛應用。公司不僅在國內市場占據了一席之地,還積極拓展海外市場,與國際知名企業建立了穩定的合作關系。憑借卓越的產品性能和良好的市場口碑,AFE公司逐漸在電子行業中嶄露頭角,成為了光纖技術領域的佼佼者。
以上是第一個故事的示例,若您想要探索更多關于AFE公司的發展故事,請輸入繼續。
(注:由于我無法實時獲取具體公司的實際發展故事,以上故事為虛構內容,僅用于展示故事編寫風格和結構。如果您需要真實、具體的故事,請提供更多關于AFE公司的信息,以便我能為您編寫更貼近實際的內容。)
ADATA科技成立于2001年,是一家專注于提供存儲解決方案的公司,以下是該公司發展的五個相關故事:
公司成立與初期發展: ADATA科技成立于2001年,總部位于臺灣新北市,最初致力于生產和銷售DRAM模塊。隨著存儲技術的不斷發展,公司逐漸擴展了業務范圍,涵蓋了閃存產品、固態硬盤、移動存儲設備等多個領域。
技術創新與產品推出: ADATA科技在存儲領域進行了持續的技術創新,并推出了一系列具有競爭力的產品。公司不斷提升產品性能、降低成本,并注重產品的設計和用戶體驗。除了傳統的DRAM模塊,公司還推出了閃存卡、固態硬盤、移動硬盤等產品,滿足了不同客戶和市場的需求。
市場拓展與國際化發展: ADATA科技積極拓展國內外市場,并逐步實現了國際化發展。公司產品遠銷全球各地,與全球范圍內的主要零售商、電子產品制造商建立了合作關系。通過與合作伙伴的緊密合作,公司產品在國際市場上得到了廣泛認可和好評。
品牌建設與市場影響力: ADATA科技通過持續的品牌建設活動,不斷提升了在存儲領域的市場影響力。公司參加各類行業展會、展示活動,并投入大量資源進行市場推廣和宣傳。同時,公司還與體育、文化等領域開展贊助活動,提升品牌知名度和美譽度。
未來展望與持續發展: 作為一家專注于存儲解決方案的企業,ADATA科技將繼續致力于技術創新和產品開發。公司將不斷改進現有產品,推出更多性能更好、功能更豐富的存儲產品,以滿足不斷變化的市場需求。同時,公司還將繼續拓展國際市場,加強與合作伙伴的合作,實現業務的持續增長和發展。
隨著全球環保意識的不斷提高,CapXon公司積極響應綠色生產的號召,致力于實現可持續發展。公司采用環保材料和制造工藝,減少生產過程中的污染物排放,降低對環境的影響。同時,CapXon還積極參與各種環保活動和公益事業,為推動電子行業的綠色發展貢獻自己的力量。
以上五個故事分別從初創與起步、市場拓展與品牌塑造、技術創新與產業升級、品質管理與生產優化以及綠色生產與可持續發展五個方面,展示了臺灣豐賓(CapXon)公司在電子行業發展的歷程和成就。這些故事不僅體現了公司的實力和魅力,也展現了公司在推動電子行業進步和可持續發展方面所做的努力和貢獻。
gprs撥號,在ppp協議的最后一個階段,ipcp中分配了ip地址,需要回復確認,卡在這個確認上了,有高手解答嗎,麻煩加我QQ982620,若能解惑,500分奉上,現金面談… 查看全部問答∨ |
|
目前產品用的是stm32+ucos+ucGUI,隨著公司的發展,以后可能會要面對license的問題,準備把os換成freeRTOS或RTT或eCos,ucGUI也打算換。 上周TI的人來我們公司推他們的stellaris,說有免費的圖形庫用。從TI當了圖形庫代碼下來看了看,功能還 ...… 查看全部問答∨ |
|
這個機器被NEC鎖定了,無法進入系統,只能在這個界面,請問誰能在無數據線的情況下修改注冊表,我有很多這種機器,屏是480X800高清屏,不知道能不能重裝裝CE系統?很想用來聽歌與做開發實驗用,買來也不貴,才280元。… 查看全部問答∨ |
|