0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安卓和iOS哪個最安全

454398 ? 來源:工程師吳畏 ? 2019-04-28 10:40 ? 次閱讀

不知道大家是否還記得上個月的一則趣聞:

《紐約時報》發(fā)文說 “中國和俄羅斯情報部門一直在監(jiān)控特朗普的個人蘋果手機”。我國外交部新聞發(fā)言人華春瑩果斷回應(yīng):“如果特朗普擔(dān)心蘋果手機不安全,可改用華為。”

她的言下之意是,華為手機比iPhone更安全。

如果在早幾年前有人說華為手機比iPhone安全,可能會招來不少反駁,因為“安卓系統(tǒng)的安全性不如iOS”說法一直占據(jù)主流。

不過,今年的情況貌似有些變化……

就在前陣子(11月13到14日),世界級手機破解大賽 Mobile Pwn2Own 落幕:iPhone X 被參賽選手成功破解,而華為的 P20 和谷歌的Pixel無人攻陷。

不知特朗普如果在推特上得知此消息,會不會認(rèn)真地考慮一下改用華為手機……

好吧,其實客觀來講,一場比賽結(jié)果并不能直接斷定哪款手機更安全,因為涉及的因素很多,比如系統(tǒng)版本、選手對不同機型的關(guān)注度等等。

但有一點可以100%肯定:經(jīng)過這些年的努力,中國本土品牌手機的安全實力已經(jīng)足以跟 iPhone、三星等外國品牌正面剛,甚至還經(jīng)常能占上風(fēng)(比如這次)。

作為一個愛真求知的公眾號作者,我很好奇,華為在手機安全性上究竟做了哪些事,于是最近撩到了一位很熟悉華為手機系統(tǒng)的技術(shù)朋友—— “華哥”。

我倆以“勸特朗普使用華為手機的N個安全理由”為題展開了一場對話,在此分享給大家一些有關(guān)華為手機安全性的“小秘密”。

Let‘’s Rock !

理由一:系統(tǒng)內(nèi)核很“新鮮”

安卓手機的安全性很大程度上取決于系統(tǒng)內(nèi)核本身的安全性。

雖說“天下安卓是一家”,無論是華為小米三星,還是魅族一加OV,手機系統(tǒng)其實都是基于谷歌開源的Android 系統(tǒng)內(nèi)核深度定制開發(fā)而來。

但這并不意味著所有安卓手機的安全性都一樣,就像同樣的食材,在不同廚子手里也能做出不同的味道。

就拿今年的 Mobile Pwn2Own 手機破解比賽來說,同為安卓機,三星的 S9 和小米6 就被破解了,而華為的 P20手機和谷歌的 Pixel 手機卻未被破解。

華為P20手機這一輪的“勝出”,很大程度是因為它搭載的系統(tǒng)足夠“新鮮”。

華哥告訴我:

“華為參加破解比賽的P20手機搭載的EMUI 9系統(tǒng)就是基于最新的“Android P”內(nèi)核深度定制開發(fā)而成。

這款系統(tǒng)內(nèi)核于今年(2018年)8月份發(fā)布,性能和安全性都較之前版本的有很大改觀,華為手機的定制版系統(tǒng)也自然繼承了這些優(yōu)點?!?/p>

(EMUI 9 用的是 Android 9 內(nèi)核)

“任何一個智能設(shè)備都是如此,系統(tǒng)版本越新,安全漏洞一般就越少,這要求所有研發(fā)、安全、測試工程師跟時間賽跑。”

這不,谷歌在3月份發(fā)布 Android P 預(yù)覽版,剛剛鳴響起跑槍聲,華為近兩千名相關(guān)的工程師就“嗖”地一聲跑了出去。時間不等人,這一頭的定制開發(fā)工作緊鑼密鼓,馬不停蹄。

8月7日,谷歌剛剛給自家親兒子手機 Pixel 推送了安卓9.0正式版,地球另一邊的華為也很快放出微博消息,準(zhǔn)備招募用戶內(nèi)測。

(我翻了翻當(dāng)時的微博)

最終,華為做出 EMUI 9 ,又一次成為國內(nèi)最快發(fā)布新版本安卓定制系統(tǒng)的廠商(安卓7.0、8.0也是)。

正因如此,華為P20和谷歌的Pixel在今年P(guān)wn2Own破解賽上“無人問津”。我猜想黑客們的心里獨白可能是:“???Android P ?不好意思打擾了……”

理由二:在原生安卓基礎(chǔ)上做了大量額外工作

我質(zhì)疑華哥:“如果單論系統(tǒng)內(nèi)核的更新速度,沒人能比得上谷歌的親兒子 Pixel 手機。那為什么不直接用 Pixel 不就得了?”

華哥告訴我,華為有幾萬個研發(fā)人員,當(dāng)然不是把安卓系統(tǒng)內(nèi)核拿來直接就用, EMUI 9 在原生安卓的基礎(chǔ)上做了許多額外的開發(fā)工作。

“就拿內(nèi)核加固來說,我們會基于自己的攻防經(jīng)驗,對黑客可能采取的攻擊手法進行預(yù)防,給黑客提前挖一些坑。

比如隨機更改掉內(nèi)核里的一部分地址,增加迷惑性?;蛘呒尤胍恍?a target="_blank">檢測代碼,一旦發(fā)現(xiàn)進程試圖跳轉(zhuǎn)到惡意代碼的位置,就采取反制措施。

華為手機還個“安全啟動”功能,開機時就會從系統(tǒng)內(nèi)核的外部更靠近硬件底層系統(tǒng)的位置,利用加密學(xué)原理來確保軟件不被篡改。正常開機后,守護進程會全天候感知整個系統(tǒng)內(nèi)核的運行狀態(tài),守護系統(tǒng)安全。

說到這里,華哥特意強調(diào)了華為手機自研芯片的優(yōu)勢:

“這里有很多工作都需要從底層來做,許多手機廠商依賴國外芯片廠商的標(biāo)準(zhǔn)和方案,而華為手機的芯片是自研的,軟硬件研發(fā)部門可以相互配合,所以安全和各方面優(yōu)化工作都會順暢很多?!?/p>

理由三:獲得頂級安全認(rèn)證的 “獨立空間”

華哥告訴我,華為手機里有一個特殊的安全區(qū)域—— TEE OS 。

TEE OS又叫“可信執(zhí)行環(huán)境”,它獨立于安卓內(nèi)核之外,專門用來處理敏感數(shù)據(jù),比如密碼、指紋、3D人臉解鎖、錢包支付等功能,都會隔離在 TEE OS 區(qū)域里存儲和處理。

(一個不太嚴(yán)謹(jǐn)?shù)氖疽鈭D)

他舉了個例子,EMUI 9 有個“密碼保險箱”功能,用戶第一次登錄某個APP后,可以把賬號密碼保存在手機里,等到下一次再登錄這個APP,就能直接填進去,免去記密碼和手動輸入。

“這個 密碼保險箱 功能的數(shù)據(jù)就存儲在 TEE OS 區(qū)域?!?/p>

說起來,TEE OS 有點類似于銀行柜臺。普通人可以在大廳(安卓系統(tǒng))里隨意走動,只有銀行工作人員能進入柜臺內(nèi)部(TEE OS),兩個區(qū)域之間隔離透過狹小的窗口交換信息。

華哥說,“華為自研的 TEE OS 叫 itrustee ,從 Mate 7 開始就在用這項技術(shù)大約2014年),今年升級到2.0版本,在國內(nèi)最早拿到了全球權(quán)威信息技術(shù)安全性評估標(biāo)準(zhǔn) CC EAL2+級別認(rèn)證?!?/p>

(從公開網(wǎng)站找到的華為TEE OS 認(rèn)證信息)

理由四:嚴(yán)格的數(shù)據(jù)安全和權(quán)限管控

聊到數(shù)據(jù)安全,華哥反復(fù)提起一個聽著有些專業(yè)的詞——“數(shù)據(jù)的全生命周期管理”。意思是從數(shù)據(jù)的誕生,傳輸,使用,到消亡,整個過程確保安全。

聽著有點復(fù)雜,我們試圖換個簡單的方法來說說。

數(shù)據(jù)安全的關(guān)鍵在于權(quán)限管控,簡單來說就是 “誰,在什么時候,有權(quán)訪問什么數(shù)據(jù)”。更直白一些,就是提防手機里的某個應(yīng)用在你不知情時偷偷讀取數(shù)據(jù)。

原生安卓系統(tǒng)雖然有一套權(quán)限管控方案,但實際使用體驗并不完美。

華哥舉了個例子:

“你授權(quán)給某個APP麥克風(fēng)權(quán)限,本意只是想臨時用一下某個功能,可一旦授權(quán),這個APP就永遠(yuǎn)擁有了這個權(quán)限。

無論是白天還是半夜,無論手機拿在手里還是放進褲兜,它都擁有錄音權(quán)限,這并不安全也不合理?!?/p>

顯然,手機里的APP并不會像我們設(shè)想的那樣守規(guī)矩,而安卓手機的很多問題又恰恰源于手機里某個APP “不老實,不守規(guī)矩” :

它們要么讀取不該讀取的數(shù)據(jù),獲得不該獲得的權(quán)限,侵犯隱私;

要么展示不該展示的內(nèi)容(營銷廣告、不良信息),影響體驗;

要么喚醒不該喚醒的進程,占用不該占用的內(nèi)存,耗費性能。

華哥說,為了解決APP 濫用權(quán)限的問題,華為手機準(zhǔn)備了兩招,一招文,一招武,前者事前預(yù)防,后者事后處理。

先說“文招”。

2016年,華為聯(lián)合阿里巴巴、百度、騰訊、網(wǎng)易四家共同發(fā)起了一個“安卓綠色聯(lián)盟”,拉進來好幾百家企業(yè),本意是想讓APP開發(fā)者能更快地拿到新版本的安卓系統(tǒng),縮短應(yīng)用開發(fā)適配的時間,以提升用戶的使用體驗。

解決完APP適配手機系統(tǒng)的問題,華為順勢推出了一個 “安卓綠色聯(lián)盟應(yīng)用體驗標(biāo)準(zhǔn)”,呼吁聯(lián)盟成員企業(yè)做個表率,按照標(biāo)準(zhǔn)來開發(fā)應(yīng)用。

今年聯(lián)盟發(fā)布了2.0的標(biāo)準(zhǔn),我從里頭隨手摘出幾條,大家可以感受一下:

“如無必要的使用場景,應(yīng)用不能在桌面、鎖屏和其他應(yīng)用上,彈出懸浮窗、自定義后臺Toast、后臺彈出 Activity 等騷擾用戶的行為”。

“應(yīng)用不能引導(dǎo)用戶開啟開發(fā)者選項,禁止引導(dǎo)用戶開啟USB調(diào)試模式”。

“應(yīng)用申請的權(quán)限,都必須有明確、合理的功能和使用場景”。

安卓生態(tài)中權(quán)限濫用的問題由來已久,僅靠簡單的呼吁當(dāng)然不行。

為了激勵開發(fā)者們都遵守聯(lián)盟的開發(fā)標(biāo)準(zhǔn),華為在自家的應(yīng)用市場做了一個“老實人認(rèn)證”,只有通過人工和機器的雙重檢測,嚴(yán)格遵守聯(lián)盟標(biāo)準(zhǔn)的APP才能在華為應(yīng)用市場打上“安卓綠色聯(lián)盟”的標(biāo)志。

再說“武招”。

如果有人執(zhí)意作惡,華為在 EMUI 9 系統(tǒng)里為它們準(zhǔn)備了一頭 “AI 警犬”。

他們開發(fā)了一套 AI 模型,把以往出現(xiàn)過的大量惡意應(yīng)用的行為樣本丟進去反復(fù)訓(xùn)練,通過深度學(xué)習(xí)讓 AI 模型學(xué)會自動辨認(rèn)惡意應(yīng)用的行為模式。

“它會在手機端監(jiān)測著每個應(yīng)用的行為,不關(guān)心某個APP具體是什么誰開發(fā)的,只關(guān)心它做了什么,實時檢測、提醒,攔截惡意行為?!?/p>

聊到最后,我問華哥:“安卓和iOS哪個更安全?”

他卻反問我:“你有木有發(fā)現(xiàn),這幾年蘋果的iOS系統(tǒng)和安卓系統(tǒng)越來越像了?無論是功能性、流暢度、安全等各方面體驗都是如此。”

我:“確實越來越像了……”

華哥:“它們未來會越來越像?!?/p>

我:“為什么?”

華哥說:

“蘋果講究封閉,安卓注重開放,一開始差別很大,可做著做著,蘋果也開放了一些功能(比如一開始蘋果不支持第三方輸入法、不支持NFC刷公交卡等等后來漸漸都支持了),安卓陣營的華為手機也發(fā)展出了嚴(yán)格管控的華為應(yīng)用市場。

單純地糾結(jié)封閉或者開放,其實沒什么意義。一臺手機的最終目的是什么?無非是帶給用戶安全、快速、舒適的體驗,只要安卓和蘋果都是朝著這個目標(biāo)前進,即便初始差距再大,最后一定殊途同歸。

蘋果和安卓就像是同一條賽道上的兩個選手,雙方都處在運動狀態(tài)。

iOS的封閉性的確在初期給蘋果的安全性加分不少,但是安卓并沒有坐以待斃,緊追不舍到今天,終于也能在安全領(lǐng)域和 iOS 一較高下,甚至略勝一籌。

未來,它們還會繼續(xù)你追我趕。

拼到最后,拼的無非還是人力、財力、技術(shù)研發(fā)的力度、創(chuàng)新的決心、對用戶和行業(yè)的理解……無數(shù)人耗盡心血打磨出一款款好用的產(chǎn)品,沒有任何捷徑可言。

我想,這也正是華為致勝的秘密。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • iOS
    iOS
    +關(guān)注

    關(guān)注

    8

    文章

    3385

    瀏覽量

    150312
  • 安卓
    +關(guān)注

    關(guān)注

    5

    文章

    2113

    瀏覽量

    56905
收藏 人收藏

    評論

    相關(guān)推薦

    Claude版發(fā)布,旨在為用戶提供信賴的AI助手

     7月17日最新資訊,繼今年5月成功推出iOS版本后,Anthropic公司今日正式發(fā)布了Claude應(yīng)用的版本,該應(yīng)用專為8.0及
    的頭像 發(fā)表于 07-17 16:56 ?501次閱讀

    淺析工控主板的優(yōu)勢

    工控主板作為專為工業(yè)控制領(lǐng)域設(shè)計的硬件平臺,相較于普通商用主板,擁有諸多優(yōu)勢,以滿足工業(yè)環(huán)境對穩(wěn)定、可靠、長期運行的嚴(yán)格要求。以下是工控主板的主要優(yōu)勢分析:
    的頭像 發(fā)表于 06-27 14:50 ?258次閱讀

    工業(yè)主機主板在政府監(jiān)管行業(yè)的應(yīng)用

    工業(yè)主機主板在政府監(jiān)管行業(yè)的應(yīng)用,主要體現(xiàn)在其強大的數(shù)據(jù)處理能力、實時監(jiān)控功能以及高度的穩(wěn)定性和安全性,以下是一些具體的應(yīng)用場景:
    的頭像 發(fā)表于 06-20 17:22 ?241次閱讀
    工業(yè)主機<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板在政府監(jiān)管行業(yè)的應(yīng)用

    工業(yè)主板在智能柜員機中的應(yīng)用

    工業(yè)主板在智能柜員機(Smart Teller Machine,STM)應(yīng)用中的作用至關(guān)重要,它們提供了穩(wěn)定、高效、安全的計算平臺,支持STM的各種功能和服務(wù)。以下是工業(yè)
    的頭像 發(fā)表于 06-18 15:37 ?273次閱讀

    谷歌15將提升對助聽器支持,改善音頻體驗

    5 月 30 日,谷歌正式公布了 15 更新計劃,將大幅度提升系統(tǒng)對助聽器的支持程度,使其可與具備藍牙 LE 音頻技術(shù)的助聽器無縫對接。
    的頭像 發(fā)表于 05-30 15:11 ?874次閱讀

    谷歌正探索在設(shè)備上運行ChromeOS

     多年以來,谷歌為實現(xiàn)這兩款操作系統(tǒng)的協(xié)同工作付出諸多努力,如 Chromebook 內(nèi)置運行環(huán)境,允許其運行應(yīng)用,反之則不可。
    的頭像 發(fā)表于 05-14 10:12 ?342次閱讀

    面對如今的就業(yè)環(huán)境,vs鴻蒙……

    對于鴻蒙如今的發(fā)展勢頭,可謂是如火如荼。無論是最近發(fā)布的鴻蒙操作系統(tǒng)HarmonyOS NEXT,摒棄了Linux內(nèi)核和AOSP開放源代碼項目的代碼, 不再兼容 。還是今年年后
    的頭像 發(fā)表于 03-01 15:49 ?511次閱讀
    面對如今的就業(yè)環(huán)境,<b class='flag-5'>安</b><b class='flag-5'>卓</b>vs鴻蒙……

    沒有“成份“的鴻蒙還能行嗎?

    一、鴻蒙與的前世今生 早前,就有關(guān)鴻蒙系統(tǒng)不兼容的消息引發(fā)了許多人的關(guān)注。由于2019年,谷歌暫停與華為的一切業(yè)務(wù)往來,包括斷供GMS(谷歌移動)。介于
    的頭像 發(fā)表于 02-26 13:56 ?447次閱讀
    沒有“<b class='flag-5'>安</b><b class='flag-5'>卓</b>成份“的鴻蒙還能行嗎?

    純血鴻蒙系統(tǒng),拿什么與、iOS比?

    鴻蒙系統(tǒng)的出現(xiàn)就是來打破這種僵局的,華為鴻蒙是以生態(tài)系統(tǒng)為基本而產(chǎn)生的獨立系統(tǒng)。如果與Android、iOS系統(tǒng)無異何必浪費時間。生態(tài)圈為1+8+N,其中不止是app應(yīng)用層開發(fā)、還有智能家居、家電
    發(fā)表于 02-21 21:04

    手機定制_基于天璣900的手機主板方案

    手機定制_基于天璣900的手機主板方案。5G手機方案是一款性能強勁的5G智能手機,采
    的頭像 發(fā)表于 01-24 19:41 ?561次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>手機定制_基于天璣900的手機<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案

    鴻蒙系統(tǒng)和的區(qū)別哪個好用

    的一些問題,如性能、隱私安全等。而系統(tǒng)是由谷歌開發(fā)和推廣的移動設(shè)備操作系統(tǒng),目前在全球范圍內(nèi)占據(jù)主導(dǎo)地位。 鴻蒙系統(tǒng)的架構(gòu)更為先進和高效。鴻蒙系統(tǒng)采用了分布式架構(gòu),可以在不同設(shè)備之間實現(xiàn)無縫連接和協(xié)同工作。這意味
    的頭像 發(fā)表于 01-11 11:15 ?1783次閱讀

    harmonyos和的區(qū)別

    HarmonyOS是由華為開發(fā)的一款全場景分布式操作系統(tǒng),而(Android)則是由谷歌開發(fā)的移動操作系統(tǒng)。雖然兩者都是操作系統(tǒng),但它們在很多方面存在明顯的區(qū)別。下面是關(guān)于HarmonyOS和
    的頭像 發(fā)表于 01-10 17:55 ?3169次閱讀

    與迪文屏的無線交互應(yīng)用

    ——來自迪文開發(fā)者論壇本期為大家推送迪文開發(fā)者論壇獲獎開源案例——與迪文屏的無線交互應(yīng)用。工程師采用T5L智能屏,通過串口2與藍牙模塊通訊,實現(xiàn)與手機APP進行數(shù)據(jù)交互。該方案
    的頭像 發(fā)表于 12-13 08:13 ?578次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>與迪文屏的無線交互應(yīng)用

    手持收銀機/智能收銀機_POS機終端主板方案定制

    手持收銀機/智能收銀機/POS機終端主板方案定制。采用了聯(lián)發(fā)科MTK6761平臺開發(fā)的解決方案,搭載搭載高性能四核ARM Cortex-A53主頻1.3GHz CPU,具有2G
    的頭像 發(fā)表于 12-01 19:24 ?583次閱讀
    手持收銀機/智能<b class='flag-5'>安</b><b class='flag-5'>卓</b>收銀機_POS機終端<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板方案定制

    平板,學(xué)習(xí)平板、工業(yè)平板主板開發(fā)

    平板,學(xué)習(xí)平板、工業(yè)平板主板開發(fā)。平板具備高度集成的特點, 它集成了多媒體解碼、液晶
    的頭像 發(fā)表于 10-30 19:27 ?1074次閱讀
    <b class='flag-5'>安</b><b class='flag-5'>卓</b>平板,學(xué)習(xí)平板、工業(yè)平板<b class='flag-5'>安</b><b class='flag-5'>卓</b>主板開發(fā)