BT

如何利用碎片时间提升技术认知与能力? 点击获取答案

Android 5.0为了安全而“关门”

| 作者 李士窑 关注 0 他的粉丝 发布于 2014年11月4日. 估计阅读时间: 3 分钟 | Google、Facebook、Pinterest、阿里、腾讯 等顶尖技术团队的上百个可供参考的架构实例!

Google曾对Android的安全性持有因为安全而不“关门”的态度,而本月中旬发布的Android 5.0是Android 史上最大的一次更新,该版本不仅带来了很多引人注目的特性,如在视觉上引入了全新的Material Design设计语言,还引入了新的电池模式,以及实现了对64位处理器的支持等。同时,在安全方面也做了重大的创新和改进。不过,总的来说,在安全方面,Android采用了与其开放性背道而驰的封闭机制,可以说是为了安全而关起了门。近日,Google的首席安全工程师在官方博客上就Android 5.0的相关安全特性进行了详细的介绍,主要的创新和改进包括全新智能锁、加密成默认选项、强制采用SELinux模式

首先,全新智能锁使得用户能够利用蓝牙配对、近场通信(NFC)甚至是自己的微笑来解锁,还允许特定通告出现在锁屏上。它还有智能检测机制, 当设备没有检测到附近有可用的信任设备时,就会启动安全模式以防止未授权访问。而信息加密变成了默认选项的加密机制将会在新手机首次启动时就利用绑定设备且外部无法访问的唯一键对设备上的所有数据进行加密,以保证信息的安全。最后,SELinux模式能够为Android 在应用沙盒的基础上带来更底层的安全,且能够使得审计和监控更加简单,从而缩小受到攻击的空间。该模式还使得普通用户的刷机操作变得更加困难,只靠更新补丁已经不能实现Root操作。除了以上三个主要安全特性外,Android 5.0还新增了多账户登陆、访客模式等功能以保证系统安全的访问。

当前,在移动互联时代手机的安全已经成为一个非常突出的问题。对于目前三大智能手机平台来说,iOS与WP平台封闭的特性在很大程度可以避免用户收到手机病毒的恶意攻击,而对于Android平台的开源特征却让很多恶意软件有机可乘。去年,Google移动平台安全部负责人Adrian Ludwig还以“只有不到0.001%能够绕开系统的多层防御对用户造成威胁”的数据反驳“Android系统不安全”。然而,随着Android系统逐渐成为全球逾80%的智能手机操作平台,用户的对Android系统安全性的担心以及苹果对iOS系统的的安全举措,使得Adrian Ludwig的安全团队不得不重视Android的安全问题,从而促使最新Android版本带来了以上安全特性方面的创新和改进。


感谢郭蕾对本文的审校。

给InfoQ中文站投稿或者参与内容翻译工作,请邮件至editors@cn.infoq.com。也欢迎大家通过新浪微博(@InfoQ)或者腾讯微博(@InfoQ)关注我们,并与我们的编辑和其他读者朋友交流。

评价本文

专业度
风格

您好,朋友!

您需要 注册一个InfoQ账号 或者 才能进行评论。在您完成注册后还需要进行一些设置。

获得来自InfoQ的更多体验。

告诉我们您的想法

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我
社区评论

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

允许的HTML标签: a,b,br,blockquote,i,li,pre,u,ul,p

当有人回复此评论时请E-mail通知我

讨论

登陆InfoQ,与你最关心的话题互动。


找回密码....

Follow

关注你最喜爱的话题和作者

快速浏览网站内你所感兴趣话题的精选内容。

Like

内容自由定制

选择想要阅读的主题和喜爱的作者定制自己的新闻源。

Notifications

获取更新

设置通知机制以获取内容更新对您而言是否重要

BT