日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁 > 消費電子 > 消費電子
[導(dǎo)讀]在今年的Google I/O大會上,Android平臺安全負責(zé)人David Kleidermacher在推銷Project Treble時透露,Google將把安全補丁更新納入OEM協(xié)議當(dāng)中,以此讓更多的設(shè)備,更多的用戶獲得定期的安全補丁。

二十六個字母都數(shù)到P了,然而Android生態(tài)的安全依然是一個讓人堪憂的狀況,而最近,這個情況更是集中爆發(fā)。

在今年的Google I/O大會上,Android平臺安全負責(zé)人David Kleidermacher在推銷Project Treble時透露,Google將把安全補丁更新納入OEM協(xié)議當(dāng)中,以此讓更多的設(shè)備,更多的用戶獲得定期的安全補丁。

這是一個積極的行為,但細究下就并不值得表揚了,因為之所以提出這一方案全因之前被人揭了短。

就在今年四月,Security安全研究實驗室在測試了1200臺不同品牌、不同渠道的手機后表示,安全補丁的安裝狀況并不盡人意,有些廠商甚至至少漏掉了4個月的安全補丁。

而就在這份報告發(fā)布前一個月,Kleidermacher在接受CNET的采訪中剛說完“Android現(xiàn)在和競爭對手一樣安全”。

友軍

用過Google Pixel的人都會注意到,Google每個月都有一次安全推送的,而且不管你是否想要更新,其實這個安全補丁Google并不僅僅推送給自家手機。

對于安全問題,Google現(xiàn)在會在每個月的第一個周一發(fā)布一份安全補丁公告,公告中會列出已知漏洞的補丁。而同樣是這份補丁,各大廠商一般會提前一個月收到,目的是讓OEM和供應(yīng)商——比如芯片廠——能夠在公告之前好修補漏洞。

這個設(shè)想是好的,并且如果友軍認真執(zhí)行的話效果也不錯,比如Essential手機,雖然銷量不好,但是它可以與Google Pixel同一天推送安全更新。

然而前面提到了,其他廠商并不都這么干的,具體各家差多少直接看圖吧:

Security還指出,這一結(jié)果的背后芯片供應(yīng)商有很大責(zé)任,因為采用聯(lián)發(fā)科芯片的手機在獲得安全更新方面更顯糟糕:

這里更新和芯片供應(yīng)商的關(guān)系不是絕對的,比如PingWest品玩這就有一臺高通驍龍835的手機,目前Android安全更新還停留在2017年12月1日。

在這一現(xiàn)象被揭露之后,Google迅速就做出了回應(yīng),承認了這項研究的重要性,并表示將會進行核實。而最終的結(jié)果,就是這次Google I/O上宣布的事情了。并且Google這兩年一直在推行的Project Treble正好能夠用上,利用這一機制,廠商制作安全補丁更容易,成本更低。

一邊用政策來約束廠商,另一邊又許拉低抵觸心理,可以說是個非常棒的套路。但估計Kleidermacher怎么也想不到,在扶友軍的同時,自家陣腳亂了。

自家

據(jù)老牌安全軟件賽門鐵克研究發(fā)現(xiàn),有一些曾經(jīng)被發(fā)現(xiàn)過的惡意應(yīng)用重登Google Play了,而且使用的方法非常簡單:改名。

這次發(fā)現(xiàn)的惡意應(yīng)用程序有7個,它們早在去年就被匯報給Google并下架過了,但現(xiàn)在,它們通過更改包名稱重新以表情符號鍵盤、空間清理、計算器等類型登錄Google Play。

這里簡單介紹下這些惡意應(yīng)用的表現(xiàn),大家注意下:

安裝后會進入幾小時靜默期,以此避免被注意

頂著Google Play圖標(biāo)來索要管理員權(quán)限

把自己的圖標(biāo)改成Google Play、Google地圖這些常見應(yīng)用

通過提供內(nèi)容來獲利——比如重定向網(wǎng)站——并且這個形式是云端可控的

相對來說,這一次惡意軟件的行為其實并不重要,更危險的是這次登錄Google Play的形式,Google Play安全流程中的問題。

首先,Google Play的審核機制可以說是漏洞百出。在應(yīng)用上架Google Play前的過程中,安全測試成了擺設(shè),自動檢測算法根本沒起作用,人工審核就像個宣傳稱號——據(jù)賽門鐵克表示,這些應(yīng)用根本不能提供正常功能,所以人工審了什么?

其次,在上架及用戶安裝后Google宣傳的防護也沒起作用。基于機器學(xué)習(xí)技術(shù)識別流氓軟件的Google Play Protect,據(jù)稱每天會掃描數(shù)十億應(yīng)用,一樣被繞過了。

最讓人無法接受的是,這些體系還是被繞過兩次,而第二次僅僅是通過改名就饒過了。這難免不讓人聯(lián)想到Google Play的安全流程中是不是沒有“總結(jié)經(jīng)驗”這一行為,所謂的機器學(xué)習(xí)是不是學(xué)和做分開了。

而相對系統(tǒng)漏洞來說,惡意應(yīng)用要讓用戶更加不適一些。畢竟大多數(shù)人的設(shè)備被蓄意利用漏洞攻擊的可能性近乎為0,但是裝錯個應(yīng)用就直接中招了。

應(yīng)用

提到惡意應(yīng)用,很多人自然而然的就會聯(lián)想到流氓應(yīng)用,然后就會想到“全家桶”,進而就會想到Google這幾年更新了幾個管理措施,更進一步還會想到為什么還壓制不住他們。

其實,這事還得怨Google,因為Google一直沒想明白問題重點。

以Android 8.0為例,Google雖然推出了一個后臺控制特性,但是這個特性如果想完全正常使用有一個前提條件,應(yīng)用程序的封包SDK要達到API 26(一個不面向用戶的開發(fā)設(shè)定,和Android版本同步更新,目前正式版最高 API 27,Android P是API 28),直白點說就是應(yīng)用是針對Android 8.0開發(fā)的。如果應(yīng)用沒這么做,那么結(jié)果就是新特性最多只能發(fā)揮一小部分作用,但并不會影響App的正常使用和濫用。

所以,控制權(quán)在應(yīng)用開發(fā)者手里。如果他們認為Android新機制非常棒,應(yīng)該遵守,那就上新的API。而如果產(chǎn)品部、推送服務(wù)商覺得組成全家桶賣相好,那么就保持原樣。

PingWest品玩測試了幾個Google Play中的應(yīng)用后發(fā)現(xiàn),其中最低的居然可以低到API 18,甚至Google自家的某些應(yīng)用也還停留在API 24。而在Google Play之外,騰訊新推的TIM,現(xiàn)在還在用Android 4.0.3時期的API 15玩的不亦樂乎。

可見,在這種近乎君子協(xié)議的前提下,想指望廠商跟上腳步、自我約束,這在短期內(nèi)無異于癡人說夢。

至于這種情況什么時候能更進一步的改善,還要看Google什么時候想明白強權(quán)的重要性。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當(dāng)下,工業(yè)電機作為核心動力設(shè)備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設(shè)計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設(shè)計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設(shè)備的使用壽命。然而,在實際應(yīng)用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設(shè)計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設(shè)中,街道及停車場照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設(shè)計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉