安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?

日前, 在2017年YunOS開發(fā)者大會上,阿里巴巴集團技術(shù)委員會主席王堅直言業(yè)界存在一個“五大怪”的操作系統(tǒng)。其中,最令長庚君印象深刻的是:該系統(tǒng)是一個需要每個OEM都有自己的安全衛(wèi)士的操作系統(tǒng)。矛頭直接指向安卓系統(tǒng)的用戶信息安全。

安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?

王堅認為,這絕不是萬物互聯(lián)時代操作系統(tǒng)應(yīng)有的樣子,手機、汽車以及非常重要的移動裝置,需要一個認真的系統(tǒng)陪伴大家一起。他認為,有那么多的廠家為這個系統(tǒng)做安全衛(wèi)士,這在全世界任何一個地方都不會看到這么奇怪的事情。

大會結(jié)束后,王堅的言論迅速在社交媒體上引發(fā)熱議。支持者認為,安卓系統(tǒng)的安全問題早已遭人詬病,反對者則認為,王堅是在為推廣YunOS 6系統(tǒng)制造輿論。

在長庚君來看,與其糾結(jié)于王堅說這番話的目的與動機,倒不如去研究下他說的話有沒有道理。

昨天晚上同一位手機行業(yè)的資深人士聊天,談到了目前安卓系統(tǒng)的亂象后,發(fā)現(xiàn)王堅的說法絕非危言聳聽。對方直言,通訊圈很多人使用IOS系統(tǒng),并非因為蘋果手機的用戶體驗更好,而是出于信息安全的考慮。

對方告訴長庚君,今天手機病毒中有97%源于安卓系統(tǒng),非游戲類APP中,有91.7%的應(yīng)用匯讀取用戶的位置信息,49%的非游戲APP會獲得用戶手機訪問通訊錄的權(quán)限。

這位圈內(nèi)好友向長庚君揭秘,他們隨機抽查了國內(nèi)安卓市場的100個熱門APP,其中有89個擁有讀取用戶手機通訊錄的權(quán)限。

德國歌德塔殺毒軟件公司的調(diào)研數(shù)據(jù)顯示,安卓市場平均每天有8400款惡意程序出現(xiàn),僅2016年就發(fā)現(xiàn)了超過325萬款基于安卓系統(tǒng)的惡意軟件。

CNNIC的報告則證實,國內(nèi)遭遇過手機信息安全事件的網(wǎng)民比例高達95.9%。劍橋大學(xué)的調(diào)研結(jié)果也證實,安卓手機隱私信息即使在回復(fù)出廠設(shè)置后,也難以清除干凈。

事實上,安卓陣營的用戶對小米安全中心、聯(lián)想安全中心、騰訊手機管家、OPPO安全中心、360手機衛(wèi)士、錘子安全中心、華為手機管家、百度手機衛(wèi)士、獵豹安全大師、魅族安全中心等應(yīng)用一定不會陌生。這些“安全衛(wèi)士”在出廠環(huán)節(jié)就被內(nèi)置在了手機中。

“一個天氣預(yù)報的APP如果調(diào)用手機中的位置信息,好像還說得過去??墒且粋€視頻播放器既要調(diào)用地理位置的信息,又要獲得調(diào)用通訊錄、短信、通話記錄的權(quán)限,這恐怕就不能忍了。而這在國內(nèi)的安卓開發(fā)市場,是普遍現(xiàn)象?!边@位圈內(nèi)人士直言。

實際上,在安卓平臺上,獲取用戶手機權(quán)限只是影響用戶信息安全的冰山一角,安全漏洞是更重要的威脅。

去年底, 安全專家David Manouchehri就披露了安卓系統(tǒng)中一個名為臟牛(Dirty COW)的底層源代碼漏洞,該漏洞允許攻擊者在內(nèi)核操作中不斷提升自己的權(quán)限并作為合法用戶來執(zhí)行遠程代碼。這意味著目前幾乎所有Android設(shè)備都存在臟牛漏洞,也就是說全都處于可以被利用的狀態(tài),更棘手的問題是,除了一些新近機型之外,其他的Android設(shè)備幾乎處于放養(yǎng)狀態(tài)。國內(nèi)的手機公司僅修補這一漏洞就耗費了大量的人力物力,而且效果并不明顯。

據(jù)CVEDetails公布的最新報告顯示 ,2016年報告存在安全漏洞最多的軟件產(chǎn)品是安卓系統(tǒng),共計為523處。

有技術(shù)大牛告訴長庚君,雖然安卓系統(tǒng)是基于Linux內(nèi)核開發(fā),但是并不表示安卓等同于Linux。通常Linux系統(tǒng)可以運行多個Java虛擬機。這導(dǎo)致了,Linux系統(tǒng)在業(yè)內(nèi)以安全著稱,但是安卓系統(tǒng)卻并不安全。

由于Linux運行的是經(jīng)過開源社區(qū)審核過的開源軟件,因此軟件安全性能夠得到保證??墒菄鴥?nèi)的安卓系統(tǒng)大多是運行第三方閉源軟件,而且由于安卓系統(tǒng)太過碎片化和自由,除了Google Play外,并沒有針對安卓第三方軟件比較權(quán)威的審核平臺,這導(dǎo)致了安卓平臺的用戶面臨嚴重的安全威脅和信息泄露泛濫。

長庚君覺得,與小米、華為在安卓系統(tǒng)上進行二次開發(fā),通過修修補補的方式彌補漏洞相比,YunOS 6完全摒棄安卓,從底層重構(gòu)系統(tǒng)的做法或許更為徹底。

這次阿里發(fā)布的YunOS6系統(tǒng)能終結(jié)目前的行業(yè)亂象么?

至少從目前公開披露的信息看,他們很有可能做到。長庚君在與一些圈內(nèi)人聊天時,也大多認可這種觀點。主要基于三點判斷:

首先,小米、華為目前只是在UI層面對安卓系統(tǒng)進行二次開發(fā),底層架構(gòu)并沒有發(fā)生改變,而YunOS則在底層內(nèi)核上放棄了安卓的開發(fā),而是直接采用了Linux內(nèi)核,這也就規(guī)避了每個品牌商都要為自己的手機系統(tǒng)定制安全中心的情形。

其次,這次推出的YunOS6系統(tǒng)可以將代碼進行切分混淆,讓內(nèi)核地址更安全。按照阿里的比喻:現(xiàn)代操作系統(tǒng)的安全,不是一個固定不動的城墻,而是不斷變化的攻防大戰(zhàn),所以快速、安全、輕量的升級機制尤為重要。如果將安卓的信息安全防御機制比作長城的話,那么YunOS 6則相當(dāng)于一臺可以高速移動的武裝直升機。

最后,由于YunOS 6在內(nèi)存調(diào)用機制方面與安卓并不相同,可以避免安卓系統(tǒng)越用越慢的窘境,官方數(shù)據(jù)是,新的內(nèi)容調(diào)用機制令內(nèi)存使用效率提升40%,手機續(xù)航更是提升25%。

從技術(shù)的角度看,如同王堅所說的,YunOS是一個符號,從此畫了一條分界線,將手機操作系統(tǒng)帶進了萬物互聯(lián)的時代。

不過,往往先進的技術(shù)并不意味著一定就會被市場所接納,這在過去的科技行業(yè)已經(jīng)屢見不鮮?,F(xiàn)在來看,YunOS 6在技術(shù)層面終結(jié)安卓市場的亂象并沒有太大懸念,唯一的問題是,在非技術(shù)的層面,是否能被市場所廣泛接受?

現(xiàn)在,YunOS已經(jīng)與上汽集團旗下互聯(lián)網(wǎng)汽車榮威、手機品牌小辣椒、康佳、諾亞信、硬件商Intel、HP、通訊商中國移動結(jié)成了廣泛聯(lián)盟。但未來真正決定能夠決定YunOS 6未來的,或許是華為、小米、OPPO這些在中國智能手機市場份額中居于領(lǐng)先地位的品牌。

浪花已經(jīng)掀起,接下來等待YunOS6的,則是市場的考驗。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-06-11
安卓圈原來這么暗黑!YunOS 6能否終結(jié)市場亂象?
日前, 在2017年YunOS開發(fā)者大會上,阿里巴巴集團技術(shù)委員會主席王堅直言業(yè)界存在一個“五大怪”的操作系統(tǒng)。其中,最令長庚君印象深刻的是:該系統(tǒng)是一個需要每個OEM都有自己的安

長按掃碼 閱讀全文