童话说说技术创业美文职业
投稿投诉
职业母婴
职场个人
历史治疗
笔记技能
美文纠纷
幽默家庭
范文作文
乐趣解密
创业案例
社会工作
新闻家居
心理安全
技术八卦
仲裁思考
生活时事
运势奇闻
说说企业
魅力社交
安好健康
传统笑话
童话初中
男女饮食
周易阅读
爱好两性

浅谈操作系统安全的多层次性

1月9日 圆通道投稿
  android系统源码公开,但因应用审查机制不健全给用户带来风险。iOS系统完全封闭,但系统自身存在后门。两种系统展现出了操作系统安全面临的多层次性问题。
  今年七夕节不同以往,提防手机病毒“XXshenqi”的提示语,掩盖了“有情人终成眷属”的祝福声。根据运营商公开的统计数据,仅一周时间,“XXshenqi”感染了超过65万部手机,发出短信多达754万条。
  “XXshenqi”是运行于Android系统的恶意程序,兼具木马、后门和蠕虫等类型恶意代码的特点。它通过社会工程手段诱骗用户安装执行,利用人们的好奇心骗取身份信息,然后隐藏在后台接受作者的短信指令操控,监听、拦截甚至伪造用户短信,并将重要信息以短信或电子邮件形式发送给作者。与此同时,它还会向用户通讯录联系人发送包含接收人姓名和“XXshenqi”下载链接的短信,追踪下一个受害者。从攻击手段上看,“XXshenqi”综合了今年上半年出现的“北极熊”蠕虫(通过短信自我传播)、Herta木马(接受远程控制短信指令)等恶意程序的技术特点。整体而言,“XXshenqi”既不复杂,也不“超级”;既非“神器”,也不“神奇”。不过由于它结合了社会工程手段,利用了节日背景下人们疏于防范的心理弱点,最终在短时间内形成广泛传播。
  以自由、开放为宗旨的Android系统,拥有大量的第三方应用程序市场。为了方便安装来自第三方市场的应用程序,用户一般都会开启“允许安装未知来源应用”选项,并对程序安装过程中提示的权限需求视而不见。Android系统的开放和用户安全意识的淡薄,为“XXshenqi”之类恶意程序的横行无忌提供了可乘之机。与之形成鲜明对比的是苹果iOS系统,后者凭借封闭的应用程序生态环境保证了系统的安全性。比如,在未越狱的情况下,应用程序只能从AppStore购买安装,而AppStore会对软件作者提交的应用程序进行严格审核,剔除不符合苹果安全标准的应用程序。由于应用程序入口单一,类似“XXshenqi”的自我传播方式,在iOS系统中寸步难行。有数据显示,iOS系统的恶意代码应用家族数量不足Android系统的5。
  但在今年7月下旬召开的纽约HOPEX黑客会议上,iOS系统数字取证领域安全专家JonathanZdziarski披露了iOS系统中存在的多个“后门”服务,并展示了利用其获取iPhone手机用户敏感信息的方法。这些“后门”服务包括:可以捕获iOS设备网络流量的“pcapd”、可以绕过iOS备份加密机制保存设备诊断信息的“filerelay”,还有可以在iOS设备与应用程序之间传输数据的“housearrest”。如果这些默认开启的服务被恶意利用,将会使得用户地址簿、剪贴板、日程表等信息遭到泄露,甚至导致用户的网络访问行为处于黑客的全面监控之下。虽然事后苹果公司辩称这些只是用于向企业的IT部门、开发者和苹果维修人员提供所需信息的诊断功能,不会对用户隐私安全构成威胁,此事还是引发了业界对于苹果是否与美国的执法机构、国家安全局(NSA)等部门存在合作关系的猜测。据路透社报道,俄罗斯通讯部长日前曾表示希望苹果公司开放其源代码供俄罗斯政府检查,以证明iPhone不会用于对俄方机构实施间谍活动。
  Android系统源码公开,拥有大量免费应用程序,却因审查机制不健全、鱼目混珠者众多,窃取隐私、消耗流量,给用户带来风险,造成损失。iOS系统完全封闭,具有严格的应用程序审核环节,针对该系统恶意代码几乎没有,但系统自身却具有后门功能在这个两难选择的背后,体现出了操作系统安全面临的多层次问题。
  操作系统安全是立体的、多方面的,移动设备的系统安全也概莫能外。从信息安全攻防对抗的角度看,操作系统安全自上而下体现为国家、企业、个人用户三个不同的安全层次。对于国家而言,首先应考虑的是如何保护国家秘密,在此基础上需关注操作系统的可见性与可控性;对于企业而言,首先要考虑的是购买成本和保护商业秘密,在此基础上需关注操作系统是否易于部署、易于管理以及是否易于数据聚合;对于个人用户而言,首先要考虑的是操作系统是否具有良好的应用环境、是否能够满足使用习惯以及是否方便易用,在此基础上则需关注隐私的安全性。
  可见,作为普通个人用户,不会特别在意隐私安全问题,更不会关心隐私是被黑客窃取,还是被手机厂商提供给国外执法机构。但作为可能涉及国家安全的工作人员,则需严格防范移动设备具有的潜在风险:尽可能使用基于开源系统的移动设备,安装必要的安全防护软件,避免安装第三方提供的应用程序,避免使用移动设备厂商或第三方提供的云存储服务。
投诉 评论 转载

网络安全技术的局限与未来发展趋势网络安全技术的局限与未来发展趋势中国的网络安全技术在近几年得到快速的发展,这一方面得益于从中央到地方政府的广泛重视,另一方面因为网络安全问题日益突出,网络安全企业不断跟进……网络安全技术发展趋势研究1引言网络安全越来越受到运营商、设备制造商、用户和政府的关注和重视,未来安全技术是延续现在的趋势还是有新的变革?当前,安全解决方案的产业链已经基本形成,更多的是倾向于对现……网络安全市场研究报告要点网络安全行业趋势研究报告是通过对影响网络安全行业市场运行的诸多因素所进行的调查分析,掌握网络安全行业市场运行规律,从而对网络安全行业的未来的发展趋势特点、市场容量、竞争趋势、细……网络安全现状和发展趋势摘要传统的网络安全技术种类繁多,然而却已无法满足网络安全的新需求。新的网络安全技术应运而生,主要是PKI技术和入侵检测技术。尤其是后者,已逐渐成为网络安全研究最……信息安全技术发展趋势分析信息安全是一个综合、交叉学科领域,它要综合利用数学、物理、生物、通信和计算机诸多学科的长期知识积累和最新发展成果,进行自主创新研究,研制相关的应用产品,加强顶层设计,提出系统的……中国网络安全形势不容乐观移动互联将是未来发展趋势2014中国互联网大会8月26日28日在北京国际会议中心盛大开幕。会场外展台林立,互联网从业者们铆着劲儿展示已陆续实现了的智能生活。会场内,各大专家学者与大家共同探讨互联网未来……常见的八种网络拓扑图,你知道几个网络拓扑结构是指用传输媒体互连各种设备的物理布局,就是用什么方式把网络中的计算机等设备连接起来。常见的网络拓扑图有8种。星型星型结构是最古老的一种连接方式,大家每天……计算机网络拓扑结构脆弱性分析摘要:随着网络信息技术的快速发展,计算机网络得以迅速普及应用,在社会经济、政治文化等领域彰显出重要的应用价值。然而随之而来的一个重要问题是网络安全问题,造成网络安全威胁的主要原……浅谈操作系统安全的多层次性android系统源码公开,但因应用审查机制不健全给用户带来风险。iOS系统完全封闭,但系统自身存在后门。两种系统展现出了操作系统安全面临的多层次性问题。今年七夕节不同以……提高网络连接物理安全性的方法,超实用!在互联网上存在大量各种各样的帮助信息,告诉你如何确保计算机免受远程入侵和恶意移动代码的感染,并且在很多正规的IT安全教育培训中这样的主题也常常是重点。如果你考虑到这一点,物理上……传说中的网络安全管理条例具体内容组织工作人员认真学习《计算机信息网络国际互联网安全保护管理办法》,提高工作人员的维护网络安全的警惕性和自觉性。负责对本网络用户进行安全教育和培训,使用户自觉遵守和维护《计……网络安全物理安全分析1。物理安全分析网络的物理安全是整个网络系统安全的前提。在校园网工程建设中,由于网络系统属于弱电工程,耐压值很低。因此,在网络工程的设计和施工中,必须优先考虑保护人和网络……
杂草对农田有哪些危害地震逃生步骤在野外遇到泥石流时应该怎么办烟青虫的天敌是什么芹菜长茶黄螨怎么处理太阳辐射与地震有关吗葡萄得了黑腐病该怎么办火山爆发溶液多少温度地震时在饭店如何躲避如何清除青菜上的稻飞虱日食和月食会出现在同一天吗如何除油菜上的粉蚧
为什么手机上显示5G,实际使用网速却很弱?有关冷漠的美文摘抄12代酷睿全新座驾,技嘉Z690AORUSPRO主板图赏郬杨镇的屈宗稷三十七中篇小说这老师够学习喝好几壶的人力资源管理师报名时间?热评聚热点网 最傲娇的App:手机电量低于5才能打开,比旅行青蛙还有病下半身减肥的方法苹果A17Bionic性能提升幅度或低于预期不超过20,受台科学表明喝茶对帕金森病患者有益,茶叶里究竟有什么玄机?百花集(二百)《撒哈拉的故事》读书笔记

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找作文动态热点娱乐育儿情感教程科技体育养生教案探索美文旅游财经日志励志范文论文时尚保健游戏护肤业界