国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安卓和iOS哪個最安全

454398 ? 來源:工程師吳畏 ? 2019-04-28 10:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

不知道大家是否還記得上個月的一則趣聞:

《紐約時報》發文說 “中國和俄羅斯情報部門一直在監控特朗普的個人蘋果手機”。我國外交部新聞發言人華春瑩果斷回應:“如果特朗普擔心蘋果手機不安全,可改用華為。”

她的言下之意是,華為手機比iPhone更安全。

如果在早幾年前有人說華為手機比iPhone安全,可能會招來不少反駁,因為“安卓系統的安全性不如iOS”說法一直占據主流。

不過,今年的情況貌似有些變化……

就在前陣子(11月13到14日),世界級手機破解大賽 Mobile Pwn2Own 落幕:iPhone X 被參賽選手成功破解,而華為的 P20 和谷歌的Pixel無人攻陷。

不知特朗普如果在推特上得知此消息,會不會認真地考慮一下改用華為手機……

好吧,其實客觀來講,一場比賽結果并不能直接斷定哪款手機更安全,因為涉及的因素很多,比如系統版本、選手對不同機型的關注度等等。

但有一點可以100%肯定:經過這些年的努力,中國本土品牌手機的安全實力已經足以跟 iPhone、三星等外國品牌正面剛,甚至還經常能占上風(比如這次)。

作為一個愛真求知的公眾號作者,我很好奇,華為在手機安全性上究竟做了哪些事,于是最近撩到了一位很熟悉華為手機系統的技術朋友—— “華哥”。

我倆以“勸特朗普使用華為手機的N個安全理由”為題展開了一場對話,在此分享給大家一些有關華為手機安全性的“小秘密”。

Let‘’s Rock !

理由一:系統內核很“新鮮”

安卓手機的安全性很大程度上取決于系統內核本身的安全性。

雖說“天下安卓是一家”,無論是華為小米三星,還是魅族一加OV,手機系統其實都是基于谷歌開源的Android 系統內核深度定制開發而來。

但這并不意味著所有安卓手機的安全性都一樣,就像同樣的食材,在不同廚子手里也能做出不同的味道。

就拿今年的 Mobile Pwn2Own 手機破解比賽來說,同為安卓機,三星的 S9 和小米6 就被破解了,而華為的 P20手機和谷歌的 Pixel 手機卻未被破解。

華為P20手機這一輪的“勝出”,很大程度是因為它搭載的系統足夠“新鮮”。

華哥告訴我:

“華為參加破解比賽的P20手機搭載的EMUI 9系統就是基于最新的“Android P”內核深度定制開發而成。

這款系統內核于今年(2018年)8月份發布,性能和安全性都較之前版本的有很大改觀,華為手機的定制版系統也自然繼承了這些優點。”

(EMUI 9 用的是 Android 9 內核)

“任何一個智能設備都是如此,系統版本越新,安全漏洞一般就越少,這要求所有研發、安全、測試工程師跟時間賽跑。”

這不,谷歌在3月份發布 Android P 預覽版,剛剛鳴響起跑槍聲,華為近兩千名相關的工程師就“嗖”地一聲跑了出去。時間不等人,這一頭的定制開發工作緊鑼密鼓,馬不停蹄。

8月7日,谷歌剛剛給自家親兒子手機 Pixel 推送了安卓9.0正式版,地球另一邊的華為也很快放出微博消息,準備招募用戶內測。

(我翻了翻當時的微博)

最終,華為做出 EMUI 9 ,又一次成為國內最快發布新版本安卓定制系統的廠商(安卓7.0、8.0也是)。

正因如此,華為P20和谷歌的Pixel在今年Pwn2Own破解賽上“無人問津”。我猜想黑客們的心里獨白可能是:“啊?Android P ?不好意思打擾了……”

理由二:在原生安卓基礎上做了大量額外工作

我質疑華哥:“如果單論系統內核的更新速度,沒人能比得上谷歌的親兒子 Pixel 手機。那為什么不直接用 Pixel 不就得了?”

華哥告訴我,華為有幾萬個研發人員,當然不是把安卓系統內核拿來直接就用, EMUI 9 在原生安卓的基礎上做了許多額外的開發工作。

“就拿內核加固來說,我們會基于自己的攻防經驗,對黑客可能采取的攻擊手法進行預防,給黑客提前挖一些坑。

比如隨機更改掉內核里的一部分地址,增加迷惑性。或者加入一些檢測代碼,一旦發現進程試圖跳轉到惡意代碼的位置,就采取反制措施。

華為手機還個“安全啟動”功能,開機時就會從系統內核的外部更靠近硬件底層系統的位置,利用加密學原理來確保軟件不被篡改。正常開機后,守護進程會全天候感知整個系統內核的運行狀態,守護系統安全。

說到這里,華哥特意強調了華為手機自研芯片的優勢:

“這里有很多工作都需要從底層來做,許多手機廠商依賴國外芯片廠商的標準和方案,而華為手機的芯片是自研的,軟硬件研發部門可以相互配合,所以安全和各方面優化工作都會順暢很多。”

理由三:獲得頂級安全認證的 “獨立空間”

華哥告訴我,華為手機里有一個特殊的安全區域—— TEE OS 。

TEE OS又叫“可信執行環境”,它獨立于安卓內核之外,專門用來處理敏感數據,比如密碼、指紋、3D人臉解鎖、錢包支付等功能,都會隔離在 TEE OS 區域里存儲和處理。

(一個不太嚴謹的示意圖)

他舉了個例子,EMUI 9 有個“密碼保險箱”功能,用戶第一次登錄某個APP后,可以把賬號密碼保存在手機里,等到下一次再登錄這個APP,就能直接填進去,免去記密碼和手動輸入。

“這個 密碼保險箱 功能的數據就存儲在 TEE OS 區域。”

說起來,TEE OS 有點類似于銀行柜臺。普通人可以在大廳(安卓系統)里隨意走動,只有銀行工作人員能進入柜臺內部(TEE OS),兩個區域之間隔離透過狹小的窗口交換信息。

華哥說,“華為自研的 TEE OS 叫 itrustee ,從 Mate 7 開始就在用這項技術大約2014年),今年升級到2.0版本,在國內最早拿到了全球權威信息技術安全性評估標準 CC EAL2+級別認證。”

(從公開網站找到的華為TEE OS 認證信息)

理由四:嚴格的數據安全和權限管控

聊到數據安全,華哥反復提起一個聽著有些專業的詞——“數據的全生命周期管理”。意思是從數據的誕生,傳輸,使用,到消亡,整個過程確保安全。

聽著有點復雜,我們試圖換個簡單的方法來說說。

數據安全的關鍵在于權限管控,簡單來說就是 “誰,在什么時候,有權訪問什么數據”。更直白一些,就是提防手機里的某個應用在你不知情時偷偷讀取數據。

原生安卓系統雖然有一套權限管控方案,但實際使用體驗并不完美。

華哥舉了個例子:

“你授權給某個APP麥克風權限,本意只是想臨時用一下某個功能,可一旦授權,這個APP就永遠擁有了這個權限。

無論是白天還是半夜,無論手機拿在手里還是放進褲兜,它都擁有錄音權限,這并不安全也不合理。”

顯然,手機里的APP并不會像我們設想的那樣守規矩,而安卓手機的很多問題又恰恰源于手機里某個APP “不老實,不守規矩” :

它們要么讀取不該讀取的數據,獲得不該獲得的權限,侵犯隱私;

要么展示不該展示的內容(營銷廣告、不良信息),影響體驗;

要么喚醒不該喚醒的進程,占用不該占用的內存,耗費性能。

華哥說,為了解決APP 濫用權限的問題,華為手機準備了兩招,一招文,一招武,前者事前預防,后者事后處理。

先說“文招”。

2016年,華為聯合阿里巴巴、百度、騰訊、網易四家共同發起了一個“安卓綠色聯盟”,拉進來好幾百家企業,本意是想讓APP開發者能更快地拿到新版本的安卓系統,縮短應用開發適配的時間,以提升用戶的使用體驗。

解決完APP適配手機系統的問題,華為順勢推出了一個 “安卓綠色聯盟應用體驗標準”,呼吁聯盟成員企業做個表率,按照標準來開發應用。

今年聯盟發布了2.0的標準,我從里頭隨手摘出幾條,大家可以感受一下:

“如無必要的使用場景,應用不能在桌面、鎖屏和其他應用上,彈出懸浮窗、自定義后臺Toast、后臺彈出 Activity 等騷擾用戶的行為”。

“應用不能引導用戶開啟開發者選項,禁止引導用戶開啟USB調試模式”。

“應用申請的權限,都必須有明確、合理的功能和使用場景”。

安卓生態中權限濫用的問題由來已久,僅靠簡單的呼吁當然不行。

為了激勵開發者們都遵守聯盟的開發標準,華為在自家的應用市場做了一個“老實人認證”,只有通過人工和機器的雙重檢測,嚴格遵守聯盟標準的APP才能在華為應用市場打上“安卓綠色聯盟”的標志。

再說“武招”。

如果有人執意作惡,華為在 EMUI 9 系統里為它們準備了一頭 “AI 警犬”。

他們開發了一套 AI 模型,把以往出現過的大量惡意應用的行為樣本丟進去反復訓練,通過深度學習讓 AI 模型學會自動辨認惡意應用的行為模式。

“它會在手機端監測著每個應用的行為,不關心某個APP具體是什么誰開發的,只關心它做了什么,實時檢測、提醒,攔截惡意行為。”

聊到最后,我問華哥:“安卓和iOS哪個更安全?”

他卻反問我:“你有木有發現,這幾年蘋果的iOS系統和安卓系統越來越像了?無論是功能性、流暢度、安全等各方面體驗都是如此。”

我:“確實越來越像了……”

華哥:“它們未來會越來越像。”

我:“為什么?”

華哥說:

“蘋果講究封閉,安卓注重開放,一開始差別很大,可做著做著,蘋果也開放了一些功能(比如一開始蘋果不支持第三方輸入法、不支持NFC刷公交卡等等后來漸漸都支持了),安卓陣營的華為手機也發展出了嚴格管控的華為應用市場。

單純地糾結封閉或者開放,其實沒什么意義。一臺手機的最終目的是什么?無非是帶給用戶安全、快速、舒適的體驗,只要安卓和蘋果都是朝著這個目標前進,即便初始差距再大,最后一定殊途同歸。

蘋果和安卓就像是同一條賽道上的兩個選手,雙方都處在運動狀態。

iOS的封閉性的確在初期給蘋果的安全性加分不少,但是安卓并沒有坐以待斃,緊追不舍到今天,終于也能在安全領域和 iOS 一較高下,甚至略勝一籌。

未來,它們還會繼續你追我趕。

拼到最后,拼的無非還是人力、財力、技術研發的力度、創新的決心、對用戶和行業的理解……無數人耗盡心血打磨出一款款好用的產品,沒有任何捷徑可言。

我想,這也正是華為致勝的秘密。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • iOS
    iOS
    +關注

    關注

    8

    文章

    3401

    瀏覽量

    155486
  • 安卓
    +關注

    關注

    5

    文章

    2184

    瀏覽量

    60251
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    快遞物流行業的硬核工作機:手持式掃碼設備

    工業級掃碼手持設備是一種專為嚴苛工業環境設計的便攜式智能終端,集成了條碼掃描、無線通信、數據處理和多種專業功能于一體的“移動工作站”。目前國產的鳥鳥N73S掃碼手持設備還是不錯
    的頭像 發表于 03-02 15:28 ?42次閱讀
    快遞物流行業的硬核工作機:手持式<b class='flag-5'>安</b><b class='flag-5'>卓</b>掃碼設備

    工業一體機在人工智能機器人領域上的應用分析

    工業一體機在人工智能(AI)領域上具有廣泛的市場應用潛力。工業一體機是指集成了操作系
    的頭像 發表于 12-31 17:09 ?1376次閱讀

    主板定制_MTK聯發科系統主板PCBA方案開發

    在智能設備迅速發展的浪潮中,系統憑借其開源靈活性與強大的生態系統,已成為物聯網終端、工業控制設備及消費電子行業的核心選擇。而作為智能設備的“心臟”,主板的性能、功耗及擴展性直接
    的頭像 發表于 12-26 20:31 ?374次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_MTK聯發科<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統主板PCBA方案開發

    主板定制_聯發科MTK主板方案_板定制開發

    在多樣化的應用場景中,通用主板(公板)往往無法完全滿足不同設備的需求。功能冗余、接口不匹配、物料成本高以及環境適配性差等問題,常常導致設備開發周期延長、成本超支,甚至性能達不到預期。例如,工業
    的頭像 發表于 11-24 19:56 ?386次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>主板定制_聯發科MTK主板方案_<b class='flag-5'>安</b><b class='flag-5'>卓</b>板定制開發

    佩特科技A40i主板產品介紹

    在工業智能化浪潮洶涌澎湃的當下,傳統工業設備正面臨著轉型升級的迫切需求。從自動化生產線到智能監控系統,工業領域對于設備的性能、功能以及智能化水平都提出了更高的要求。在這樣的背景下,A40i 主板憑借其獨特的優勢,猶如一顆璀璨的新星,為工業應用注入了全新的
    的頭像 發表于 09-09 17:29 ?1391次閱讀
    佩特科技A40i<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板產品介紹

    定制主板_迷你小型Android主板基于MTK核心板方案

    這款迷你主板的核心是聯發科MT8768平臺,采用八核架構和12nm先進制程工藝,主頻高達2.0GHz。標配4GB內存與64GB存儲,加上11系統的深度優化,它能夠在高速運算與能
    的頭像 發表于 08-12 19:59 ?809次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_迷你小型Android主板基于MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>核心板方案

    大家都在用什么AI軟件?有沒有好用的免費的AI軟件推薦一下?

    大家都在用什么AI軟件?有沒有好用的免費的AI軟件推薦一下?直接發個安裝包,謝謝。比如deepseek、Chatgpt、豆包、阿里AI、百度AI、騰訊AI,哪個能用、好用?沒找到安裝包,都是在線搜索?想要Windows版本和IOS版本或者
    發表于 07-09 18:30

    釋放潛力:在樹莓派上運行系統實現多樣化應用!

    為什么要在樹莓派上運行系統?系統以其龐大的應用生態系統和用戶友好的界面而聞名,它能夠將樹莓派轉變為功能強大的設備,能夠處理從媒體消費到輕量級計算和物聯網應用等各種任務。優勢高度
    的頭像 發表于 07-05 08:33 ?1419次閱讀
    釋放潛力:在樹莓派上運行<b class='flag-5'>安</b><b class='flag-5'>卓</b>系統實現多樣化應用!

    如何實現與恩智浦i.MX RT1170的無線投屏與控制

    Scrcpy是一款免費開源的軟件,支持將端屏幕投影到其他設備,并支持被投屏設備對的反向控制。基于ADB工具,
    的頭像 發表于 06-26 09:53 ?2265次閱讀
    如何實現<b class='flag-5'>安</b><b class='flag-5'>卓</b>與恩智浦i.MX RT1170的無線投屏與控制

    與 Windows 系統的手持工業平板電腦,該如何選擇?

    ? 在工業領域,手持工業平板電腦已成為提升工作效率、優化生產流程的重要工具。而在選擇這類設備時,操作系統的抉擇至關重要,與 Windows 系統各有千秋,如何根據實際工業需求做出恰當選擇,成為
    的頭像 發表于 06-04 11:02 ?1122次閱讀

    請問CYUSB3014支持驅動嗎?

    [i]請問CYUSB3014 支持設備嗎?應該使用什么驅動呢
    發表于 05-30 07:12

    有人接rk3576的視頻硬件解碼的實現么?

    我們這邊是有做好了一個app的,然后我們這邊是有用軟解的方式播放了網絡攝像槍的實時視頻的,但是因為占用CPU太高了,所以就想轉成視頻硬解的方式播放實時視頻。 目前我們是有采購了一個電視機頂盒硬件
    發表于 05-19 09:52

    定制主板_小尺寸主板_聯發科MTK主板方案開發

    這款小尺寸主板采用了聯發科MT8768處理器,配備八核心(ARM A53架構,主頻2.0GHz),結合先進的12nm工藝制造,兼具低功耗與強大性能。板載4GB RAM和64GB存儲空間,為多種設備提供穩定的運行環境,滿足不同應用場景的需求。
    的頭像 發表于 05-12 20:13 ?1049次閱讀
    定制<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_小尺寸<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板_聯發科MTK<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案開發

    串口屏與屏到底有什么區別?

    不管是哪個領域,最重要的是找到最適合的技術路徑,讓屏幕成為功能實現的智慧窗口。串口屏與屏也并非非此即彼的選擇,關鍵在于與應用場景的適配度。啟明智顯致力于為企業打造高性價比的智慧顯示方案,助力傳統產品完成智能化升級。
    的頭像 發表于 03-26 17:48 ?917次閱讀
    串口屏與<b class='flag-5'>安</b><b class='flag-5'>卓</b>屏到底有什么區別?

    請問rk3566有沒有辦法裝12

    各位老哥,rk3566的sdk是11,有沒有辦法裝12呢
    發表于 03-22 19:46