阅读更多

2顶
1踩

移动开发
    北京时间6月30日上午消息,赛门铁克6月28日发布的一份报告显示,谷歌Android和苹果iOS的安全性好于传统桌面操作系统。不过,这两款操作系统在应对不同类型安全威胁时仍存在一定问题,因此不能完全满足企业用户的需求。

  赛门铁克这份报告名为《移动设备安全性窗口》,分析了Android和iOS两款操作系统在应对攻击和恶意软件,以及确保数据完整性等方面的能力。

  赛门铁克集团产品经理阮魁(Khoi Nguyen,音)表示,iOS在接入控制、应用来源确认,以及加密等方面表现较好,而Android在应用独立性方面较为出色。他表示:“这一项目并不是为了确认哪一平台更好。”赛门铁克更倾向于分析两款系统的核心安全架构,以了解各自的优势和潜在问题。

  阮魁指出,如果Android手机或iPhone被破解或越狱,那么安全性将大幅下降,并极易成为攻击目标。

  根据赛门铁克的报告,这两款操作系统均通过密码来实现接入控制。不过iOS提供了更多保护数据的方式,例如在密码验证多次失败后自动删除数据。

  阮魁表示,苹果对App Store中应用的审查能够保护用户。App Store为应用提供认证,这也是未越狱iOS设备获取应用的唯一途径。谷歌对应用的控制较为宽松。在Android电子市场中,恶意软件的发布相对容易,这导致Android系统上的恶意软件较多。不过到目前为止,恶意软件尚未对Android用户造成太大影响。

  苹果对所有的设备中数据进行了硬件加密,但解密方式存在一定的隐患。阮魁指出,苹果的加密密钥被存储在设备中,但没有得到用户主密码的保护。如果攻击者获得用户的设备并对其进行破解,那么将可以在无需密码的情况下获取所有数据。

  Android 2.2和2.3系统并没有内建加密功能,但针对平板电脑的Android 3.0系统集成了这一功能。不过这一功能被默认关闭。iOS和Android均采用一定的沙箱技术来隔离应用,并要求应用在请求授权后才能使用设备自身的功能。

  iOS应用被禁止对其他应用和操作系统进行读写操作,对SIM卡和系统内核的权限也很低,但这些应用仍能在未经用户授权的情况下实现一系列操作,例如接入互联网,获取电话号码,查看日程表,以及启动摄像头等。这将带来潜在的隐私问题。

  在Android系统中,如果未经用户授权,那么应用将无法获得大部分的系统服务。当用户试图安装应用时,将会看到应用所需的一系列权限,因此用户可以提前知道应用将会进行的操作,例如发送短信或接入互联网等。不过,对于不太了解技术的用户来说,随意做出授权决定也将带来安全风险。

  赛门铁克指出,尽管移动设备在设计之初非常注重安全性,但用户使用这些设备的方式影响了安全性。如果用户经常将移动设备与云计算系统,或是家用电脑同步,那么其中的敏感信息有可能无法被企业IT部门控制。此外,由于用户通常随身携带这些移动设备,因此这类设备更容易丢失,导致其中的数据泄露。

来自: 新浪科技
2
1
评论 共 4 条 请登录后发表评论
4 楼 zhaoyiyong 2011-07-04 09:14
shicp2000 写道
有什么意义   电脑上的程序发布什么时候需要认证了???苹果手机程序需要认证那只是退化。。。绝对安全的东西 存在吗????????怕噎死就不要吃饭了

苹果手机程序需要认证也是为了保证AppStore程序的质量吧 ,而不是每个开发者随便就去发布应用。
3 楼 yefei 2011-07-01 08:51
赛门铁克垃圾
2 楼 xingskycn 2011-07-01 08:27
就是因为没有认证所以PC上才会有这么多病毒啊,兄弟,不是每个人都像你这样懂电脑的,很多人连杀毒软件都不会装。
1 楼 shicp2000 2011-06-30 16:16
有什么意义   电脑上的程序发布什么时候需要认证了???苹果手机程序需要认证那只是退化。。。绝对安全的东西 存在吗????????怕噎死就不要吃饭了

发表评论

您还没有登录,请您登录后再发表评论

相关推荐

  • Spring高频基础问题面试整理

    Spring相关高频面试题整理

  • 如何创建一个Spring项目

    第一次使用idea创建spring项目的小伙伴可能都会碰到各种问题,我也老是碰到问题,所以写个博客巩固下,方便以后使用,好了 闲话就不多说了 开始 首先得做个准备工作(电脑里得有idea和maven),项目所使用得包都是...

  • 【微服务 从0开始 】Spring Cloud 简单搭建一个微服务项目

    Spring boot 简介 构建一个微服务

  • 15个经典的Spring面试常见问题

    我自己总结的Java学习的系统知识点以及面试问题,已经开源,目前已经 41k+ Star。... 这篇文章主要是想通过一些问题,加深大家对于 ...这篇文章整理了挺长时间,下面的很多问题我自己在使用 Spring 的过程中也并没有...

  • 手把手带你搭建第一个SpringCloud项目(一)

    对于中小型互联网公司来说,它们往往没有实力或者没有足够的资金投入去开发自己的分布式系统基础设施,而使用SpringCloud一站式解决方案能在从容应对业务发展的同时大大减少开发成本。因此,SpringCloud迅速拓宽市场...

  • Spring常见面试题总结(超详细回答)

    Spring是一个轻量级的IoC和AOP容器框架。是为Java应用程序提供基础性服务的一套框架,目的是用于简化企业应用程序的开发,它使得开发者只需要关心业务需求。常见的配置方式有三种:基于XML的配置、基于注解的配置、...

  • 【Spring】一个spring简单实例

    1.新建一个projec,本帖设置的名字为“project-hello”. 2. 新建一个package,这里取名为“com.company.project”. 3. 新建一个class,名为“Hello”。代码为: package com.company.project; public class ...

  • Spring中一个controller调用另外一个controller的问题

    参考:Spring 中 Controller 中调用另一个 Controller 的方法问题_UU小七的博客-CSDN博客_controller调用controller的方法

  • Spring Cloud 从入门到精通

    Spring Cloud 是一套完整的微服务解决方案,基于 Spring Boot 框架,准确的说,它不是一个框架,而是一个大的容器,它将市面上较好的微服务框架集成进来,从而简化了开发者的代码量。 本课程由浅入深带领大家一步步...

  • IDEA2021新建第一个Spring项目(使用两种方法)

    软件安装Apache Common Logging APISpring使用两种方法来创建Spring项目1.1使用IDEA新建一个普通项目1.2导入Spring...问题2.1新建一个Maven项目2.2使用Maven配置文件导入Spring包2.3新建两个java文件用来测试2.4新建Sp

  • Spring 如何解决循环依赖问题

    在关于Spring的面试中,我们经常会被问到一个问题,就是Spring是如何解决循环依赖的问题的。 这个问题算是关于Spring的一个高频面试题,因为如果不刻意研读,相信即使读过源码,面试者也不一定能够一下子思考出个中...

  • 源码深度剖析Spring Cloud Gateway如何处理一个请求只能那么细了

    史无前例最详细版源码剖析Spring Cloud Gateway如何处理一个请求? 含:ReactorHttpHandlerAdapter接收请求、HttpWebHandlerAdapter解析请求、WebFilterChain做Web层面的过滤、DispatcherHandler处理请求、...

  • 详解Spring Cloud版本问题

    spring cloud版本号繁杂看不懂?进来一文理清楚!

  • Spring Cloud原理详解

    概述 毫无疑问,Spring Cloud是目前微服务架构领域的翘楚,无数的书籍博客都在讲解这个技术。...实际上,Spring Cloud是一个全家桶式的技术栈,包含了很多组件。本文先从其最核心的几个组件入手,来剖...

  • SpringCloud入门教程(全集)

    SpringCloud所有常见组件介绍及使用示例

  • 手把手教你搭建SpringCloud项目(一)图文详解

    所以我们要新建一个总工程(父工程)来管理下边的其他微服务工程。全程使用maven项目进行搭建,和springboot搭建是一样的。下面我们开始搭建! 项目搭建图: 我们首先先构建父工程,这里使用的是maven项目进行...

  • 使用IDEA创建一个spring项目详细步骤

    第一次使用idea创建spring项目的小伙伴可能都会碰到各种问题,我也老是碰到问题,所以写个博客巩固下,方便以后使用,好了 闲话就不多说了 开始 首先得做个准备工作(电脑里得有idea和maven),项目所使用得包都是...

  • Spring如何解决循环依赖问题

    1、什么是循环依赖:类与类之间的依赖关系形成了闭环,就会导致循环依赖问题的产生。 2、循环依赖问题在Spring中主要...3、Spring解决的单例模式下的setter方法依赖注入引起的循环依赖问题,主要是通过两个缓存来解决的

  • 史上最简单的 SpringCloud 教程 | 终章

    本文出自方志朋的博客 错过了这一篇,你可能再也学不会 Spring Cloud 了!Spring Boot做为下一代 web 框架,Spring Cloud 作为最新最火的微服务的翘楚,你还有什么理由拒绝。...终章不是最后一篇,它是一个...

  • Oracle表连接及对应的性能调整

         Oracle表不同的连接方式造成的性能差异是巨大的,本文主要概括什么时候用什么样的表连接及对应的调整方法.     Oracle表主要有五种连接方式:嵌套循环连接(nestedloops),排序合并连接(sort-merge),群集连接(cluster join),哈希连接(hash join),索引连接(index join)     什么时候用什么样连接方式?得先了解一下它们的原理 

Global site tag (gtag.js) - Google Analytics