国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

傳統(tǒng)安然企業(yè)若何做無線安然之小我市場

時間:2013-12-30 10:56來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
今天的話題從大年夜方面講:分三類,小我市場、Business、企業(yè)市場。 小我市場 1)iOS 先從蘋果談起,因為微軟的WP安然趨勢也是一個蘋果,Android也有蘋果化的趨勢。 今天我們重點存眷兩個產(chǎn)品
Tags應(yīng)用安全(1006)無線安全(60)傳統(tǒng)安全(2)  

  今天的話題從大年夜方面講:分三類,小我市場、Business、企業(yè)市場。

  小我市場

  1)iOS

  先從蘋果談起,因為微軟的WP安然趨勢也是一個蘋果,Android也有蘋果化的趨勢。

  今天我們重點存眷兩個產(chǎn)品:手機衛(wèi)士和手機助手。

  我們先看看360在iOS平臺和WP平臺的產(chǎn)品:

  看上圖,姑且不談功能若何,前提是需要手機逃獄。。。。

  手機衛(wèi)士臨時沒撐持WP系統(tǒng)。

  我們再存眷一家國外的手機安然公司Lookout,我們看它在iOS上做啥。

  總結(jié)一下:就是定位手機和通信錄備份,其它幾個就是醬油功能。

  具體就是:定位手機在哪兒、手機掉落到沙發(fā)底下找不到時可讓它叫一下。當(dāng)電池快用完時SignalFlare 會將手機的位置發(fā)送到指定平臺(這時候辰它暈了,不會定位,也不會叫!)。

  總結(jié)一下:就這么一點點功能,并且把持系統(tǒng)是個黑洞,就全吸進往了。

  因為iOS賜與安然軟件的空間其實是太有限了,這也是傳統(tǒng)安然廠商不推iOS平臺安然軟件的啟事。

  iOS設(shè)計理念很簡單,就是一些看似比較***的API都不撐持,好比直接法度直接發(fā)短信,悄悄的讀取通信錄等。再加上審核及其嚴(yán)格的app-store和對屌絲來講昂貴的99$門檻。當(dāng)然iOS本身還有良多安然機制。iOS安然根本可以參考:http://blog.csdn.net/u011069813/article/details/9256233

  這處所側(cè)重夸大年夜apple的審核機制。語錄:蒼蠅不叮無縫的蛋,打蒼蠅只是下策。多好的漢子也經(jīng)不起美男的***,封鎖和門檻真的很首要。

  我的不雅點是:手機生態(tài)系統(tǒng)和PC是不一樣的,不克不及還遵循本來的PC思路弄手機安然,要開辟Driver、hook......。手機系統(tǒng)中任何第三方app都是對等的。

  這此中的本質(zhì)就是,安然軟件也是app(PC上大年夜家都是Admin),系統(tǒng)把大年夜部門的能力都限制了。今后的系統(tǒng)的安然設(shè)計思路都是如斯。

  2)Android還有機緣。

  Android 和iOS在安然機制上愈來愈像了,所以在android上安然廠商的空間在哪兒里,值得深進切磋。

  a)生成的困局

  今朝的手機OS生成就是***的氣質(zhì),所有第三方APP等量齊觀,不弄特權(quán)。這就衍生了一個很大年夜的標(biāo)題問題,沒編制法律(360=250+110)!歹意軟件讀取敏感信息如通信錄、靜靜發(fā)短信等等時只能圍不雅。最悲催的就是掃描完app后連直接卸載app的能力都木有(這要在PC上不成思議,直接***殺)。

  因為這個生成的困局,一些不太合理的解決方案出來了,為了供給一些能力,需要終端先root。。。。進一步讓終端的安然跌進萬丈深淵??聪聢D的權(quán)限治理功能:還需要獲得權(quán)限治理組件,說白了就是要root能力。乃至有企業(yè)操縱系統(tǒng)縫隙(如簽名縫隙)弄出了無root權(quán)限治理解決方案。讓我完全迷掉了。

  b)把持系統(tǒng)是黑洞

  Android因為一向處于追逐iOS的過程中,對安然的考慮不是良多,但此刻是時辰歇口吻加強安然辦法了。應(yīng)當(dāng)說很快就要全數(shù)仿照iOS了。

  一些今朝需要Root才能干的工作,android本身就撐持了。。。。其實近似的工作終端廠商也在做,但大年夜部門終端廠商哪有移動互聯(lián)網(wǎng)思惟,做出來的權(quán)限節(jié)制用戶找不到,找不到了不會用。但Google可是互聯(lián)網(wǎng)的前驅(qū),大年夜家不要低估。

  好比4.3今后android自帶權(quán)限治理。

  這在iOS上早都有了:

  到底把持系統(tǒng)能吸進往多少,后面深進闡發(fā),但這部門才是本質(zhì),弄安然的切忌多在這兒深進發(fā)掘。

  把持系統(tǒng)是黑洞,連垃圾短信都沒編制反對了,坑爹啊,在**如許的垃圾短信大年夜國。這點我建議谷歌好好考查一下國情。

  adnroid4.4版本,只有被用戶設(shè)置為缺省的短動靜法度才能直接發(fā)短信、反對短信。 讓用戶把第三編軌制設(shè)置為缺省的短動靜法度既需要勇氣、也考驗智商。

  c)Android做安然和iOS差別在哪里

  Android不管如何進修iOS,有幾個點可能持久存在標(biāo)題問題。蘋果是軟件+硬件+辦事 通吃,還有獨一的軟件進口。谷歌就做個OS,一堆OEM對它也是陰奉陽背。并且軟件進口多元化,

  成果就是:不管如何學(xué)iOS都學(xué)不像!啟事:

  I)OEM履行有誤差,好比有的終端廠商可能點竄原朝氣制,好比反對短信的哈,為了應(yīng)當(dāng)國內(nèi)短信泛濫需求。

  II)ROM泛濫,ROM善于的就是逢迎一些另類的需求。

  III)軟件進口多元化標(biāo)題問題最大年夜,不管把持系統(tǒng)安然若何設(shè)計,這部門不節(jié)制,仍是一大年夜堆安然標(biāo)題問題。你不克不及指看用戶可以或許很好的進行權(quán)限節(jié)制,和彈出運行時提示是判斷的說“不”(約炮軟件提示申請位置,屌絲敢說不嗎?)

  d)root的做法能有多遠(yuǎn)?

  在Android上和用戶要root完成一些工作,Google負(fù)很大年夜的責(zé)任,安然設(shè)計這么爛,權(quán)限濫用。安然廠商想幫用戶做點事,可以理解。這都是汗青啟事,不予評論。

  但跟著android內(nèi)置安然機制愈來愈加強,再忽悠用戶root終端,就先的貧乏社會責(zé)任了,和三中全會的主旨漸行漸遠(yuǎn)。

  同時,挖root縫隙確切挺爛的,特別selinux引進后,會極大年夜的加大年夜root的難度,即便root,也難有作為。當(dāng)然我看有些利用root disable了selinux,我相信這都是臨時的。

  利用root獲得超能力是和汗青相悖的。

  e)360手機衛(wèi)士已做了啥

  我們先看看360手機衛(wèi)士已做了啥?我相信他們的產(chǎn)品經(jīng)理調(diào)研的已很充分了。

  為了給大年夜家揭示揭示這些功能,我做了一個大年夜膽的決定,安裝一個360手機衛(wèi)士。

  具體功能大年夜家往體驗,按照360的產(chǎn)品功能我們可以把android面對的風(fēng)險抽象為如許幾類,當(dāng)然不成能cover所有風(fēng)險。

  I:防騷擾

  垃圾短信、騷擾德律風(fēng)、歹意告白

  過濾垃圾短信、防騷擾德律風(fēng)挺好的!但

  安卓官方從4.1版本開端在系統(tǒng)中直接加進了通知欄信息樊籬功能。

  II:呵護隱私

  隱私行動監(jiān)控等

  研究每個能力很關(guān)頭啊!

  III)錢款類

  安然付出、上彀保鑣、流量監(jiān)控

  IV)系統(tǒng)安然類

  手機清理、手機殺毒、手機備份、

  V)手機防盜

  VI)另類的互聯(lián)網(wǎng)功能

  f)那么Android安然的空間在哪里(留給產(chǎn)品經(jīng)理的功課)?

  上述360供給的功能是用戶需要的,起首辨別出那些是需要root的。這些功能大年夜部門是權(quán)限治理、流量節(jié)制等,這些功能根基上屬于系統(tǒng)安然范圍,Android已或很快就會撐持。

  產(chǎn)品經(jīng)理需要闡發(fā)的就是,除這些,還剩下啥:這就是我們的空間。

  有人可能說,各類各樣的ROM,今后機緣良多,但如許的用戶量有多大年夜,不克不及光對準(zhǔn)小眾市場,有人覺得ROM是主流市場嗎?

  我覺得最大年夜的空間就是絞殺歹意軟件。這都是我們持久在PC端默默的工作,沒想到在這兒,PC和手機找到了契合點。

  這兒就引出另外一個最具價值的工作,手機助手(包含手機端的appstore和PC端)。

  3)手機助手

  正鄙人載手機助手中,請稍后.....!!

  在安裝360手機助手的過程中,另外一個手機助手也悄悄的安裝了,判斷拉黑相干軟件。

  PC端沒裝360,就用騰訊的揭示一下:

  我覺得手機助手(包含pC和手機端)具有很是大年夜的商業(yè)價值,真實的軟件進口啊!

  此中最核心的當(dāng)然是利用的豐碩度、易用性等,但根基撐持就是要有強大年夜的APK掃描能力。

  當(dāng)然手機助手不但僅是軟件進口,還會有一些PC治理的功能,這部門也需要產(chǎn)品經(jīng)理們深進發(fā)掘,加強用戶體驗。

  好比我常常想用的pc助手收發(fā)短信,有些助手也不撐持。良多助手把精力全放在保舉APP上了。。。。

------分隔線----------------------------

推薦內(nèi)容