日前, 在2017年YunOS開發(fā)者大會上,阿里巴巴集團(tuán)技術(shù)委員會主席王堅直言業(yè)界存在一個“五大怪”的操作系統(tǒng)。其中,最令長庚君印象深刻的是:該系統(tǒng)是一個需要每個OEM都有自己的安全衛(wèi)士的操作系統(tǒng)。矛頭直接指向安卓系統(tǒng)的用戶信息安全。
王堅認(rèn)為,這絕不是萬物互聯(lián)時代操作系統(tǒng)應(yīng)有的樣子,手機(jī)、汽車以及非常重要的移動裝置,需要一個認(rèn)真的系統(tǒng)陪伴大家一起。他認(rèn)為,有那么多的廠家為這個系統(tǒng)做安全衛(wèi)士,這在全世界任何一個地方都不會看到這么奇怪的事情。
大會結(jié)束后,王堅的言論迅速在社交媒體上引發(fā)熱議。支持者認(rèn)為,安卓系統(tǒng)的安全問題早已遭人詬病,反對者則認(rèn)為,王堅是在為推廣YunOS 6系統(tǒng)制造輿論。
在長庚君來看,與其糾結(jié)于王堅說這番話的目的與動機(jī),倒不如去研究下他說的話有沒有道理。
昨天晚上同一位手機(jī)行業(yè)的資深人士聊天,談到了目前安卓系統(tǒng)的亂象后,發(fā)現(xiàn)王堅的說法絕非危言聳聽。對方直言,通訊圈很多人使用IOS系統(tǒng),并非因為蘋果手機(jī)的用戶體驗更好,而是出于信息安全的考慮。
對方告訴長庚君,今天手機(jī)病毒中有97%源于安卓系統(tǒng),非游戲類APP中,有91.7%的應(yīng)用匯讀取用戶的位置信息,49%的非游戲APP會獲得用戶手機(jī)訪問通訊錄的權(quán)限。
這位圈內(nèi)好友向長庚君揭秘,他們隨機(jī)抽查了國內(nèi)安卓市場的100個熱門APP,其中有89個擁有讀取用戶手機(jī)通訊錄的權(quán)限。
德國歌德塔殺毒軟件公司的調(diào)研數(shù)據(jù)顯示,安卓市場平均每天有8400款惡意程序出現(xiàn),僅2016年就發(fā)現(xiàn)了超過325萬款基于安卓系統(tǒng)的惡意軟件。
CNNIC的報告則證實,國內(nèi)遭遇過手機(jī)信息安全事件的網(wǎng)民比例高達(dá)95.9%。劍橋大學(xué)的調(diào)研結(jié)果也證實,安卓手機(jī)隱私信息即使在回復(fù)出廠設(shè)置后,也難以清除干凈。
事實上,安卓陣營的用戶對小米安全中心、聯(lián)想安全中心、騰訊手機(jī)管家、OPPO安全中心、360手機(jī)衛(wèi)士、錘子安全中心、華為手機(jī)管家、百度手機(jī)衛(wèi)士、獵豹安全大師、魅族安全中心等應(yīng)用一定不會陌生。這些“安全衛(wèi)士”在出廠環(huán)節(jié)就被內(nèi)置在了手機(jī)中。
“一個天氣預(yù)報的APP如果調(diào)用手機(jī)中的位置信息,好像還說得過去??墒且粋€視頻播放器既要調(diào)用地理位置的信息,又要獲得調(diào)用通訊錄、短信、通話記錄的權(quán)限,這恐怕就不能忍了。而這在國內(nèi)的安卓開發(fā)市場,是普遍現(xiàn)象?!边@位圈內(nèi)人士直言。
實際上,在安卓平臺上,獲取用戶手機(jī)權(quán)限只是影響用戶信息安全的冰山一角,安全漏洞是更重要的威脅。
去年底, 安全專家David Manouchehri就披露了安卓系統(tǒng)中一個名為臟牛(Dirty COW)的底層源代碼漏洞,該漏洞允許攻擊者在內(nèi)核操作中不斷提升自己的權(quán)限并作為合法用戶來執(zhí)行遠(yuǎn)程代碼。這意味著目前幾乎所有Android設(shè)備都存在臟牛漏洞,也就是說全都處于可以被利用的狀態(tài),更棘手的問題是,除了一些新近機(jī)型之外,其他的Android設(shè)備幾乎處于放養(yǎng)狀態(tài)。國內(nèi)的手機(jī)公司僅修補(bǔ)這一漏洞就耗費(fèi)了大量的人力物力,而且效果并不明顯。
據(jù)CVEDetails公布的最新報告顯示 ,2016年報告存在安全漏洞最多的軟件產(chǎn)品是安卓系統(tǒng),共計為523處。
有技術(shù)大牛告訴長庚君,雖然安卓系統(tǒng)是基于Linux內(nèi)核開發(fā),但是并不表示安卓等同于Linux。通常Linux系統(tǒng)可以運(yùn)行多個Java虛擬機(jī)。這導(dǎo)致了,Linux系統(tǒng)在業(yè)內(nèi)以安全著稱,但是安卓系統(tǒng)卻并不安全。
由于Linux運(yùn)行的是經(jīng)過開源社區(qū)審核過的開源軟件,因此軟件安全性能夠得到保證??墒菄鴥?nèi)的安卓系統(tǒng)大多是運(yùn)行第三方閉源軟件,而且由于安卓系統(tǒng)太過碎片化和自由,除了Google Play外,并沒有針對安卓第三方軟件比較權(quán)威的審核平臺,這導(dǎo)致了安卓平臺的用戶面臨嚴(yán)重的安全威脅和信息泄露泛濫。
長庚君覺得,與小米、華為在安卓系統(tǒng)上進(jìn)行二次開發(fā),通過修修補(bǔ)補(bǔ)的方式彌補(bǔ)漏洞相比,YunOS 6完全摒棄安卓,從底層重構(gòu)系統(tǒng)的做法或許更為徹底。
這次阿里發(fā)布的YunOS6系統(tǒng)能終結(jié)目前的行業(yè)亂象么?
至少從目前公開披露的信息看,他們很有可能做到。長庚君在與一些圈內(nèi)人聊天時,也大多認(rèn)可這種觀點(diǎn)。主要基于三點(diǎn)判斷:
首先,小米、華為目前只是在UI層面對安卓系統(tǒng)進(jìn)行二次開發(fā),底層架構(gòu)并沒有發(fā)生改變,而YunOS則在底層內(nèi)核上放棄了安卓的開發(fā),而是直接采用了Linux內(nèi)核,這也就規(guī)避了每個品牌商都要為自己的手機(jī)系統(tǒng)定制安全中心的情形。
其次,這次推出的YunOS6系統(tǒng)可以將代碼進(jìn)行切分混淆,讓內(nèi)核地址更安全。按照阿里的比喻:現(xiàn)代操作系統(tǒng)的安全,不是一個固定不動的城墻,而是不斷變化的攻防大戰(zhàn),所以快速、安全、輕量的升級機(jī)制尤為重要。如果將安卓的信息安全防御機(jī)制比作長城的話,那么YunOS 6則相當(dāng)于一臺可以高速移動的武裝直升機(jī)。
最后,由于YunOS 6在內(nèi)存調(diào)用機(jī)制方面與安卓并不相同,可以避免安卓系統(tǒng)越用越慢的窘境,官方數(shù)據(jù)是,新的內(nèi)容調(diào)用機(jī)制令內(nèi)存使用效率提升40%,手機(jī)續(xù)航更是提升25%。
從技術(shù)的角度看,如同王堅所說的,YunOS是一個符號,從此畫了一條分界線,將手機(jī)操作系統(tǒng)帶進(jìn)了萬物互聯(lián)的時代。
不過,往往先進(jìn)的技術(shù)并不意味著一定就會被市場所接納,這在過去的科技行業(yè)已經(jīng)屢見不鮮。現(xiàn)在來看,YunOS 6在技術(shù)層面終結(jié)安卓市場的亂象并沒有太大懸念,唯一的問題是,在非技術(shù)的層面,是否能被市場所廣泛接受?
現(xiàn)在,YunOS已經(jīng)與上汽集團(tuán)旗下互聯(lián)網(wǎng)汽車榮威、手機(jī)品牌小辣椒、康佳、諾亞信、硬件商Intel、HP、通訊商中國移動結(jié)成了廣泛聯(lián)盟。但未來真正決定能夠決定YunOS 6未來的,或許是華為、小米、OPPO這些在中國智能手機(jī)市場份額中居于領(lǐng)先地位的品牌。
浪花已經(jīng)掀起,接下來等待YunOS6的,則是市場的考驗。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 美媒聚焦比亞迪“副業(yè)”:電子代工助力蘋果,下個大計劃瞄準(zhǔn)AI機(jī)器人
- 微信零錢通新政策:銀行卡轉(zhuǎn)入資金提現(xiàn)免手續(xù)費(fèi)引熱議
- 消息稱塔塔集團(tuán)將收購和碩印度iPhone代工廠60%股份 并接管日常運(yùn)營
- 蘋果揭秘自研芯片成功之道:領(lǐng)先技術(shù)與深度整合是關(guān)鍵
- 英偉達(dá)新一代Blackwell GPU面臨過熱挑戰(zhàn),交付延期引發(fā)市場關(guān)注
- 馬斯克能否成為 AI 部部長?硅谷與白宮的聯(lián)系日益緊密
- 余承東:Mate70將在26號發(fā)布,意外泄露引發(fā)關(guān)注
- 無人機(jī)“黑科技”亮相航展:全球首臺低空重力測量系統(tǒng)引關(guān)注
- 賽力斯發(fā)布聲明:未與任何伙伴聯(lián)合開展人形機(jī)器人合作
- 賽力斯觸及漲停,汽車整車股盤初強(qiáng)勢拉升
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實,并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。