【IT商業(yè)新聞網(wǎng)訊】【編者按】:本文是金山網(wǎng)絡(luò)CTO徐鳴在昨日(10月14日)召開的2012 eoe移動開發(fā)者大會上做的演講,演講原主題為《Android應(yīng)用的隱私與安全》。在演講中徐鳴針對從移動安全公司的角度講述了金山眼中的移動安全市場的問題和機會,在最后特別指出,移動安全公司和開發(fā)者并非對立的關(guān)系,安全公司和開發(fā)者需要以開放的心態(tài),創(chuàng)建一個更廣泛的安全聯(lián)盟,才能讓整個行業(yè)發(fā)展更大。 以下則是由雷鋒網(wǎng)摘編的演講全文。
移動安全是否是偽命題
常常有朋友問,平時只用手機打打電話,發(fā)發(fā)短信,真的會有病毒嗎。答案是肯定的。無論是現(xiàn)在的智能機,還是之前的黑白機,2G手機,都會有病毒存在。山寨機流行的時候,短信就可能是病毒,造成手機花屏,死機。
手機衛(wèi)士主要是幾個功能,手機體檢、手機加速、垃圾清理,這是一款手機維護(hù)的軟件,并不是一款真正的手機安全軟件。真正的手機安全軟件并不是解決手機易用性和能用性,而是解決真正核心的安全問題。
我們知道PC時代,木馬和病毒可以大面積傳播流行,那么手機會出現(xiàn)這種情況嗎?我們分從技術(shù)上分析下,手機中有兩塊芯片,AP用來運行操作系統(tǒng)。DP用來發(fā)短信打電話,做通信工具的芯片。病毒傳播的前提是能夠在各種操作系統(tǒng)下執(zhí)行,但DP是無法修改的,而Android環(huán)境里AP的執(zhí)行需要很多權(quán)限。所以,手機病毒大規(guī)模爆發(fā)條件還不充分。
那么從上述兩點,產(chǎn)生一個疑問,移動安全是否是個偽命題?或者說是一個小范圍內(nèi)出現(xiàn)的問題?
一、用戶對智能手機的依賴越來越大,智能手機已經(jīng)完全滲透到用戶每一個生活細(xì)節(jié)當(dāng)中。用戶自然會對手機安全產(chǎn)生需求。
二、Android應(yīng)用數(shù)量已經(jīng)超過了50萬,那么龐大的數(shù)量,由于無法監(jiān)管,沒有辦法確保每一個應(yīng)用的安全性,由此帶來了大量的問題。
三、我們從Windows上得出一個發(fā)現(xiàn),隨著Windows的普及,它的安全性越來越低。這個拐點出現(xiàn)在2000年左右。目前,Android機的總數(shù)量也過數(shù)億,必然會產(chǎn)生系統(tǒng)的漏洞。
四、手機用戶的信息越來越重要,支付、網(wǎng)游、聯(lián)系人信息等成為不法分子眼中的金錢。利益驅(qū)使使得手機信息安全不容樂觀。
我們認(rèn)為,Android操作系統(tǒng)和APP應(yīng)用成為移動安全的最大的隱患。其中,APP應(yīng)用威脅最大,制作APP的企業(yè)有大企業(yè)有小企業(yè)有個人,良莠不齊,因為缺乏監(jiān)管,APP品質(zhì)很難保證。
金山網(wǎng)絡(luò)CTO徐鳴 上一頁1 2 下一頁
推薦閱讀
截至2012年9月30日,YY注冊用戶達(dá)到4億,8月份最高同時在線用戶超過1000萬,月活躍用戶7050萬。 北京時間10月15日晚間消息,歡聚時代(即改名后的多玩YY)今日向美國證券交易委員會(SEC)提交招股書。招股書顯示上市>>>詳細(xì)閱讀
本文標(biāo)題:徐鳴:移動安全公司和開發(fā)者并非對立關(guān)系
地址:http://www.brh9h.cn/a/guandian/yejie/20121229/112459.html