力促安卓生态圈良性发展,高通加入反恶意软件兵团
创见干货:谷歌安卓操作系统的开放性使得用户能在智能手机上玩得花样百出,但同时也将用户的隐私暴露给恶意软件和用心险恶的应用。高通希望通过 Snapdragon Smart Protect 强化安卓系统的安全性,降低人们对安卓系统安全性的担忧,进而力促安卓生态圈的良性发展。
谷歌安卓操作系统的开放性使得用户能在智能手机上玩得花样百出,但同时也将用户的隐私暴露给恶意软件和用心险恶的应用。
高通公司希望通过周一公布的 Snapdragon Smart Protect 技术来敲定移动芯片制造巨头对安卓生态圈的安全贡献。
Smart Protect 技术会密切关注各种应用在系统里的行为并确认是否有任何恶意迹象。比如你的手机屏幕关闭了,但如若某款应用尝试自行发送短信,这一举动会触发安全机制并发出警报,提醒用户所面临的安全隐患。
需要指出的是 Smart Protect 的软件仅仅兼容搭载有高通 Snapdragon 处理器的安卓智能手机,可以说除了三星最新款手机产品之外,几乎所有高端手机都使用了 Snapdragon 处理器。据悉下一代 Snapdragon 820 处理器会内置 Smart Protect 技术,而相应的安卓智能手机产品也会在明年推出。
高通并未自行去开发 Snapdragon Smart Protect 前端体验,取而代之是与防毒软件开发商以及手机制造商来合作。迄今为止已有三家防毒软件公司已与高通展开合作,注册使用 Smart Protect 技术,它们分别是 Lookout、AVG 以及 Avast。
在大多数情况下,移动防毒软件已经沙箱化,因此并不能察觉相当一大部分其他手机应用的行为。通过使用高通 Smart Protect 的 API,防毒软件能够更加深入手机硬件并能够轻松监测更大范围的手机应用行为。
在有效防范恶意软件上,Smart Protect 的手机应用行为分析解决方案与传统的防毒软件厂商形成互补。高通产品管理总监阿萨夫·阿什肯纳兹(Asaf Ashkenazi)表示,「实现对操作系统全方位无死角的监测只有一条路,就是得深入技术堆栈并尽可能接近硬件层面,而这只有我们高通能实现。」
在电话会议中,高通拿了一款中国某语音聊天软件来做演示,这款手机软件在被打开之际就立即访问用户手机通讯录并尝试要自行发短信时(实际上这些都无需用户操作,全部在后台默默执行),Smart Protect 立即提醒用户,这些替用户做主的手机软件被高通视作恶意软件和间谍软件。随机 Smart Protect 会以弹出式菜单提醒用户是否卸载该软件还是继续允许该软件运行。
某些时候,恶意软件和正常软件在手机上的常规行为很难分辨。在并不了解特定软件访问手机相关资源的情况下,有的用户会毫不在乎地将访问手机通讯录,相片以及其他资源的权限给某一软件。比如用户可能对笔记软件访问手机摄像头并不在乎,但若要在手机锁屏之后,将摄像头访问权限给予特定的笔记软件的话,一些用户或许就不会同意。高通的 Smart Protect 就是要给用户更多的软件后台行为透明度。
阿什肯纳兹表示,「如果用户清楚软件在后台的行为,那就有助于他们做出更好的手机访问权限决策。对于一些正常软件而言(相对于恶意软件),谷歌可能觉得没什么问题,但是其他手机用户就不一定了。」
由于谷歌对其 Google Play Store 的软件监测非常严格,所以大多数安卓用户并不会遇到高通尝试要解决的安全问题。但是对于中国和中东地区的国家而言,恶意软件的问题不容忽视,这些国家应用市场往往就是恶意软件肆虐之地。即便是被 Google Play Store 认可的一些软件也存在侵犯用户隐私的安全问题,比如某些手电筒软件会持续追踪用户的地理位置及其他用户隐私信息。因此美国联邦贸易委员会已经开始打击并取缔某些窥探用户隐私的软件。
实际上,高通之所以要研发 Smart Protect 技术,也是为了确保安卓生态圈手机用户的流失。阿什肯纳兹表示,「我们高通在安卓系统安全上发力是为了给予安卓用户最好的使用体验,让用户了解软件在设备上的运行情况,使得用户不再害怕使用安卓设备。作为芯片制造商,我们当然希望更多用户使用搭载高通芯片的设备。如果用户对于安卓系统安全性的担忧有所降低,那这对整个安卓生态圈都是利好,并非我们高通一家受益。」
文章来源 Qualcomm Steps Up To Fight Android Malware And App Privacy Violations 本文由 TECH2IPO /创见 梁超编译
广告:迈出创业第一步,从足不出户 免费注册公司 开始。
标签: 高通 安全 安卓系统 Snapdragon Smart Protect