安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?

日前, 在2017年YunOS開發(fā)者大會上,阿里巴巴集團(tuán)技術(shù)委員會主席王堅(jiān)直言業(yè)界存在一個(gè)“五大怪”的操作系統(tǒng)。其中,最令長庚君印象深刻的是:該系統(tǒng)是一個(gè)需要每個(gè)OEM都有自己的安全衛(wèi)士的操作系統(tǒng)。矛頭直接指向安卓系統(tǒng)的用戶信息安全。

安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?

王堅(jiān)認(rèn)為,這絕不是萬物互聯(lián)時(shí)代操作系統(tǒng)應(yīng)有的樣子,手機(jī)、汽車以及非常重要的移動裝置,需要一個(gè)認(rèn)真的系統(tǒng)陪伴大家一起。他認(rèn)為,有那么多的廠家為這個(gè)系統(tǒng)做安全衛(wèi)士,這在全世界任何一個(gè)地方都不會看到這么奇怪的事情。

大會結(jié)束后,王堅(jiān)的言論迅速在社交媒體上引發(fā)熱議。支持者認(rèn)為,安卓系統(tǒng)的安全問題早已遭人詬病,反對者則認(rèn)為,王堅(jiān)是在為推廣YunOS 6系統(tǒng)制造輿論。

在長庚君來看,與其糾結(jié)于王堅(jiān)說這番話的目的與動機(jī),倒不如去研究下他說的話有沒有道理。

昨天晚上同一位手機(jī)行業(yè)的資深人士聊天,談到了目前安卓系統(tǒng)的亂象后,發(fā)現(xiàn)王堅(jiān)的說法絕非危言聳聽。對方直言,通訊圈很多人使用IOS系統(tǒng),并非因?yàn)樘O果手機(jī)的用戶體驗(yàn)更好,而是出于信息安全的考慮。

對方告訴長庚君,今天手機(jī)病毒中有97%源于安卓系統(tǒng),非游戲類APP中,有91.7%的應(yīng)用匯讀取用戶的位置信息,49%的非游戲APP會獲得用戶手機(jī)訪問通訊錄的權(quán)限。

這位圈內(nèi)好友向長庚君揭秘,他們隨機(jī)抽查了國內(nèi)安卓市場的100個(gè)熱門APP,其中有89個(gè)擁有讀取用戶手機(jī)通訊錄的權(quán)限。

德國歌德塔殺毒軟件公司的調(diào)研數(shù)據(jù)顯示,安卓市場平均每天有8400款惡意程序出現(xiàn),僅2016年就發(fā)現(xiàn)了超過325萬款基于安卓系統(tǒng)的惡意軟件。

CNNIC的報(bào)告則證實(shí),國內(nèi)遭遇過手機(jī)信息安全事件的網(wǎng)民比例高達(dá)95.9%。劍橋大學(xué)的調(diào)研結(jié)果也證實(shí),安卓手機(jī)隱私信息即使在回復(fù)出廠設(shè)置后,也難以清除干凈。

事實(shí)上,安卓陣營的用戶對小米安全中心、聯(lián)想安全中心、騰訊手機(jī)管家、OPPO安全中心、360手機(jī)衛(wèi)士、錘子安全中心、華為手機(jī)管家、百度手機(jī)衛(wèi)士、獵豹安全大師、魅族安全中心等應(yīng)用一定不會陌生。這些“安全衛(wèi)士”在出廠環(huán)節(jié)就被內(nèi)置在了手機(jī)中。

“一個(gè)天氣預(yù)報(bào)的APP如果調(diào)用手機(jī)中的位置信息,好像還說得過去。可是一個(gè)視頻播放器既要調(diào)用地理位置的信息,又要獲得調(diào)用通訊錄、短信、通話記錄的權(quán)限,這恐怕就不能忍了。而這在國內(nèi)的安卓開發(fā)市場,是普遍現(xiàn)象?!边@位圈內(nèi)人士直言。

實(shí)際上,在安卓平臺上,獲取用戶手機(jī)權(quán)限只是影響用戶信息安全的冰山一角,安全漏洞是更重要的威脅。

去年底, 安全專家David Manouchehri就披露了安卓系統(tǒng)中一個(gè)名為臟牛(Dirty COW)的底層源代碼漏洞,該漏洞允許攻擊者在內(nèi)核操作中不斷提升自己的權(quán)限并作為合法用戶來執(zhí)行遠(yuǎn)程代碼。這意味著目前幾乎所有Android設(shè)備都存在臟牛漏洞,也就是說全都處于可以被利用的狀態(tài),更棘手的問題是,除了一些新近機(jī)型之外,其他的Android設(shè)備幾乎處于放養(yǎng)狀態(tài)。國內(nèi)的手機(jī)公司僅修補(bǔ)這一漏洞就耗費(fèi)了大量的人力物力,而且效果并不明顯。

據(jù)CVEDetails公布的最新報(bào)告顯示 ,2016年報(bào)告存在安全漏洞最多的軟件產(chǎn)品是安卓系統(tǒng),共計(jì)為523處。

有技術(shù)大牛告訴長庚君,雖然安卓系統(tǒng)是基于Linux內(nèi)核開發(fā),但是并不表示安卓等同于Linux。通常Linux系統(tǒng)可以運(yùn)行多個(gè)Java虛擬機(jī)。這導(dǎo)致了,Linux系統(tǒng)在業(yè)內(nèi)以安全著稱,但是安卓系統(tǒng)卻并不安全。

由于Linux運(yùn)行的是經(jīng)過開源社區(qū)審核過的開源軟件,因此軟件安全性能夠得到保證??墒菄鴥?nèi)的安卓系統(tǒng)大多是運(yùn)行第三方閉源軟件,而且由于安卓系統(tǒng)太過碎片化和自由,除了Google Play外,并沒有針對安卓第三方軟件比較權(quán)威的審核平臺,這導(dǎo)致了安卓平臺的用戶面臨嚴(yán)重的安全威脅和信息泄露泛濫。

長庚君覺得,與小米、華為在安卓系統(tǒng)上進(jìn)行二次開發(fā),通過修修補(bǔ)補(bǔ)的方式彌補(bǔ)漏洞相比,YunOS 6完全摒棄安卓,從底層重構(gòu)系統(tǒng)的做法或許更為徹底。

這次阿里發(fā)布的YunOS6系統(tǒng)能終結(jié)目前的行業(yè)亂象么?

至少從目前公開披露的信息看,他們很有可能做到。長庚君在與一些圈內(nèi)人聊天時(shí),也大多認(rèn)可這種觀點(diǎn)。主要基于三點(diǎn)判斷:

首先,小米、華為目前只是在UI層面對安卓系統(tǒng)進(jìn)行二次開發(fā),底層架構(gòu)并沒有發(fā)生改變,而YunOS則在底層內(nèi)核上放棄了安卓的開發(fā),而是直接采用了Linux內(nèi)核,這也就規(guī)避了每個(gè)品牌商都要為自己的手機(jī)系統(tǒng)定制安全中心的情形。

其次,這次推出的YunOS6系統(tǒng)可以將代碼進(jìn)行切分混淆,讓內(nèi)核地址更安全。按照阿里的比喻:現(xiàn)代操作系統(tǒng)的安全,不是一個(gè)固定不動的城墻,而是不斷變化的攻防大戰(zhàn),所以快速、安全、輕量的升級機(jī)制尤為重要。如果將安卓的信息安全防御機(jī)制比作長城的話,那么YunOS 6則相當(dāng)于一臺可以高速移動的武裝直升機(jī)。

最后,由于YunOS 6在內(nèi)存調(diào)用機(jī)制方面與安卓并不相同,可以避免安卓系統(tǒng)越用越慢的窘境,官方數(shù)據(jù)是,新的內(nèi)容調(diào)用機(jī)制令內(nèi)存使用效率提升40%,手機(jī)續(xù)航更是提升25%。

從技術(shù)的角度看,如同王堅(jiān)所說的,YunOS是一個(gè)符號,從此畫了一條分界線,將手機(jī)操作系統(tǒng)帶進(jìn)了萬物互聯(lián)的時(shí)代。

不過,往往先進(jìn)的技術(shù)并不意味著一定就會被市場所接納,這在過去的科技行業(yè)已經(jīng)屢見不鮮?,F(xiàn)在來看,YunOS 6在技術(shù)層面終結(jié)安卓市場的亂象并沒有太大懸念,唯一的問題是,在非技術(shù)的層面,是否能被市場所廣泛接受?

現(xiàn)在,YunOS已經(jīng)與上汽集團(tuán)旗下互聯(lián)網(wǎng)汽車榮威、手機(jī)品牌小辣椒、康佳、諾亞信、硬件商Intel、HP、通訊商中國移動結(jié)成了廣泛聯(lián)盟。但未來真正決定能夠決定YunOS 6未來的,或許是華為、小米、OPPO這些在中國智能手機(jī)市場份額中居于領(lǐng)先地位的品牌。

浪花已經(jīng)掀起,接下來等待YunOS6的,則是市場的考驗(yàn)。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-06-11
安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?
日前, 在2017年YunOS開發(fā)者大會上,阿里巴巴集團(tuán)技術(shù)委員會主席王堅(jiān)直言業(yè)界存在一個(gè)“五大怪”的操作系統(tǒng)。其中,最令長庚君印象深刻的是:該系統(tǒng)是一個(gè)需要每個(gè)OEM都有自己的安

長按掃碼 閱讀全文