為什么Android平臺(tái)一直被批“不安全”,可谷歌卻似乎依舊我行我素?對(duì)于這個(gè)問題的答案,我們或許應(yīng)當(dāng)從谷歌Android移動(dòng)軟件安全部門說起。作為Android安全部的主管,Adrian Ludwig家有個(gè)小秘密:他幾乎不鎖最外面的大門。不管這種行為可否被稱之為過于自信,但是Adrian Ludwig卻明確表示,“我非常相信自己的鄰居們”。這種“路不拾遺、居不閉戶”竟然還能在這個(gè)時(shí)代出現(xiàn),仔細(xì)想想,Adrian Ludwig其實(shí)也是蠻拼的。
可話說回來,鎖不鎖自己家的大門是他自己的事兒,但是Adrian Ludwig把這種理念帶到了Android系統(tǒng),那可就是全世界的事兒——畢竟,不是全世界的國家現(xiàn)在都還能“路不拾遺、居不閉戶”不是?
使用智能手機(jī)很安全,要相信Android系統(tǒng)很安全。
這是自2013年用“只有不到0.001%能夠繞開系統(tǒng)的多層防御對(duì)用戶造成威脅”的數(shù)據(jù)反駁“Android系統(tǒng)不安全”后,這位谷歌移動(dòng)平臺(tái)安全部負(fù)責(zé)人一直堅(jiān)持的態(tài)度。盡管如此,谷歌此前還是表示,在未來新版本Android系統(tǒng)中將會(huì)更加側(cè)重于安全升級(jí),無論是手機(jī)平板還是車載手表等其它設(shè)備,Ludwig稱會(huì)順應(yīng)大局勢(shì),“讓用戶的數(shù)據(jù)更安全”。為此,在剛剛推出的Android 5.0 Lollipop版本中,我們可以比較明顯地發(fā)現(xiàn),谷歌對(duì)Android安全模式的運(yùn)行方式做了調(diào)整,“安保措施會(huì)更自動(dòng)化了”。
“其實(shí)我認(rèn)為,并非人人都需要如此介懷安全問題”,此前在對(duì)外就Lollipop系統(tǒng)升級(jí)達(dá)記者問時(shí),Ludwig如是回答。因?yàn)樵谒磥?,與其提供各種各樣的安全功能,不如在讓用戶操作便捷方面多下功夫。然而,隨著Android系統(tǒng)逐漸成為全球逾80%的智能手機(jī)操作平臺(tái),用戶的焦躁、蘋果的舉措,卻讓Adrian Ludwig帶領(lǐng)的團(tuán)隊(duì)不得不扮演更多的角色。然而,即便是這樣,在Adrian Ludwig看來,谷歌近期剛剛效仿蘋果的“自動(dòng)開啟安全保護(hù)模式”的做法,對(duì)于用戶而言是無需知曉的。
“談到安全問題,我們其實(shí)不是在單純?cè)O(shè)計(jì)某部設(shè)備或是幾百萬部類似的設(shè)備,我們是在搭建一種服務(wù),無論你怎樣去用Android系統(tǒng),通過它,那么都能保證你的安全”
至于人們常常提到的個(gè)人數(shù)據(jù)被黑或者被盜取,Adrian Ludwig指出,相比之下,丟手機(jī)才是全球智能手機(jī)面臨的頭號(hào)問題。“這的確有些令人難以置信,但這就是事實(shí)。”
據(jù)Consumer Reports數(shù)據(jù)統(tǒng)計(jì),僅2013年,全美就有300余萬名美國用戶的手機(jī)被偷,這一數(shù)字較2012年幾乎翻了一番。與此同時(shí),Lookout Mobile Security移動(dòng)安全調(diào)研公司也表示,美國每10位手機(jī)用戶中就有1位有過手機(jī)被竊的遭遇。
對(duì)此,谷歌采取了四種措施:1.鎖屏,偷手機(jī)的人別想碰數(shù)據(jù);2.加密,想看都不容易;3.管理,遠(yuǎn)程搜尋定位手機(jī);4.政府力促下的“kill switch”功能,被偷了即可遠(yuǎn)程銷毀內(nèi)部資料。
CNET認(rèn)為,苛責(zé)Android在安全方面無所作為也是有失偏頗的,起碼在自動(dòng)開啟保護(hù)功能方面,蘋果也是去年才開始在iPhone和iPad產(chǎn)品上大力開展安全升級(jí),而所謂的自動(dòng)保護(hù)也是在剛剛發(fā)布的iOS8系統(tǒng)中才給出的。所以說,大家都半斤八兩,五十步笑百步有什么意義呢。至于Android為何在引入“kill switch”這一由立法通過的手機(jī)功能方面動(dòng)作緩慢,Ludwig表示,Android工程策略之一就是在引入新的安全功能方面不能求急,使用前,Android必須對(duì)用戶的使用目的充分調(diào)查和測(cè)試。
“通常當(dāng)我們提出一種安全功能時(shí),其目的是為了給用戶提供更多自主選擇的機(jī)會(huì),而這些在此之前往往是已經(jīng)設(shè)定好的”。
然而有一項(xiàng)功能有點(diǎn)兒例外——加密功能。在Ludwig看來,相比那些更為復(fù)雜的功能,信息加密是對(duì)于普通用戶來說最簡單粗暴的保護(hù)方式。