写点什么

Android 5.0 为了安全而“关门”

  • 2014-11-03
  • 本文字数:995 字

    阅读完需:约 3 分钟

Google 曾对 Android 的安全性持有因为安全而不“关门”的态度,而本月中旬发布的 Android 5.0 是 Android 史上最大的一次更新,该版本不仅带来了很多引人注目的特性,如在视觉上引入了全新的 Material Design 设计语言,还引入了新的电池模式,以及实现了对 64 位处理器的支持等。同时,在安全方面也做了重大的创新和改进。不过,总的来说,在安全方面,Android 采用了与其开放性背道而驰的封闭机制,可以说是为了安全而关起了门。近日,Google 的首席安全工程师在官方博客上就 Android 5.0 的相关安全特性进行了详细的介绍,主要的创新和改进包括全新智能锁、加密成默认选项、强制采用 SELinux 模式

首先,全新智能锁使得用户能够利用蓝牙配对、近场通信(NFC)甚至是自己的微笑来解锁,还允许特定通告出现在锁屏上。它还有智能检测机制, 当设备没有检测到附近有可用的信任设备时,就会启动安全模式以防止未授权访问。而信息加密变成了默认选项的加密机制将会在新手机首次启动时就利用绑定设备且外部无法访问的唯一键对设备上的所有数据进行加密,以保证信息的安全。最后,SELinux 模式能够为 Android 在应用沙盒的基础上带来更底层的安全,且能够使得审计和监控更加简单,从而缩小受到攻击的空间。该模式还使得普通用户的刷机操作变得更加困难,只靠更新补丁已经不能实现 Root 操作。除了以上三个主要安全特性外,Android 5.0 还新增了多账户登陆、访客模式等功能以保证系统安全的访问。

当前,在移动互联时代手机的安全已经成为一个非常突出的问题。对于目前三大智能手机平台来说,iOS 与 WP 平台封闭的特性在很大程度可以避免用户收到手机病毒的恶意攻击,而对于 Android 平台的开源特征却让很多恶意软件有机可乘。去年,Google 移动平台安全部负责人 Adrian Ludwig 还以“只有不到 0.001% 能够绕开系统的多层防御对用户造成威胁”的数据反驳“Android 系统不安全”。然而,随着 Android 系统逐渐成为全球逾 80% 的智能手机操作平台,用户的对 Android 系统安全性的担心以及苹果对 iOS 系统的的安全举措,使得 Adrian Ludwig 的安全团队不得不重视 Android 的安全问题,从而促使最新 Android 版本带来了以上安全特性方面的创新和改进。


感谢郭蕾对本文的审校。

给InfoQ 中文站投稿或者参与内容翻译工作,请邮件至 editors@cn.infoq.com 。也欢迎大家通过新浪微博( @InfoQ )或者腾讯微博( @InfoQ )关注我们,并与我们的编辑和其他读者朋友交流。

2014-11-03 05:303480
用户头像

发布了 92 篇内容, 共 45.0 次阅读, 收获喜欢 5 次。

关注

评论

发布
暂无评论
发现更多内容

11月云短信报告出炉,腾讯云再次蝉联到达率冠军

博睿数据

【网络安全】针对 HTTP/2 协议的HTTP Desync攻击

H

网络安全 信息安全 漏洞

研究了一圈React学习资料,发现最好用的React教程还是这个

sai

Nginx+IIS做站点访问负载均衡

为自己带盐

nginx dotnet 28天写作 12月日更

设计消息队列存储消息数据的 MySQL 表格

奔奔

高性能队列Disruptor在测试中应用

FunTester

Disruptor 测试 性能测试 高性能队列 FunTester

信通院首批AIOps系统和工具评估,博睿数据获评异常检测模块“全面级”

博睿数据

Hadoop学习过程中遇到的错误及解决方法

阿丞

hadoop hdfs mapreduce YARN

Spring框架基础知识(01)

海拥(haiyong.site)

28天写作 12月日更

AI风起荆楚,人工智能中国体系即刻启航

脑极体

世界女性科技群落(四):技术与流行文化顶格发展,日韩女性的科技暗面

脑极体

华为与湖北三所高校共建首批鲲鹏&昇腾产教融合育人基地

科技热闻

资产租赁管理系统解决方案

低代码小观

资产管理 CRM 企业管理系统 融资租赁 CRM系统

2021百度AI开发者大会在元宇宙举办

百度大脑

人工智能

Fortinet :《2021 年OT与网络安全现状报告》 之「要点综述」

喀拉峻

网络安全

如何促进用户首次下单?

石云升

AARRR 产品思维 28天写作 产品增长 12月日更

Hoo虎符研究院 | 币圈后浪——Swivel Finance

区块链前沿News

Hoo虎符 虎符交易所 虎符研究院

当 Redis 发生高延迟时,到底发生了什么

程序员历小冰

redis 延迟 28天写作 12月日更

语音信号处理14:语音信号的特征应用

轻口味

28天写作 12月日更

Python代码阅读(第73篇):字符串字节数

Felix

Python 编程 字符串 阅读代码 Python初学者

年底了,聊聊述职

CatTalk

职场

政法重点关注人员管控系统开发,跨部门大数据办案平台建设

a13823115807

一文带你了解数据库设计基础

坚果

数据库 28天写作 12月日更

银行兴起数字极简风:“智能手机App恐惧症”终于有救了

CECBC

Java 必看的 Spring 知识汇总!

CRMEB

忆父亲

wood

28天写作 父亲

云原生促进基础设施变革,百度“磐玉”蜂巢服务器正式发布

科技热闻

百度CTO王海峰:AI大生产平台再升级 助力中国科技自立自强

百度大脑

人工智能

个推漫话知识图谱:《女心理师》中的智能语音识别系统如何实现?

个推

机器学习 nlp 知识图谱

基于kali的域控环境搭建——黑盒测试环境搭建

网络安全学海

黑客 网络安全 信息安全 渗透测试 WEB安全

Go 软件设计之道

宇宙之一粟

Go 语言 12月日更

Android 5.0为了安全而“关门”_安全_李士窑_InfoQ精选文章