來自底層的真安全 YunOS的高調(diào)與低調(diào)
泡泡網(wǎng)手機(jī)頻道10月16日 智能手機(jī)已經(jīng)滲入到生活的方方面面,除了智能和便捷,還有一個(gè)關(guān)鍵詞得到了格外的重視——安全。盡管手機(jī)安全、安全手機(jī)不斷成為各手機(jī)廠商的宣傳詞,但實(shí)際上其噱頭大于實(shí)際,真正能做到手機(jī)安全的,需要從軟硬件兩方面的底層來談,其中軟件方面自然指的就是操作系統(tǒng)。阿里巴巴旗下的YunOS作為唯一進(jìn)入政府采購名單的移動(dòng)操作系統(tǒng),其安全性毋庸置疑??蒠unOS如此低調(diào),其安全性是如何得到保障的呢?
首先,YunOS不是Android。
Android的開放性導(dǎo)致其門戶大開,安全性無從保證。YunOS不是Android,是基于Linux開發(fā)的獨(dú)立操作系統(tǒng),雖然YunOS兼容Android應(yīng)用,但依舊是安全的,這里涉及到運(yùn)行環(huán)境和底層兩個(gè)概念。
YunOS對Android應(yīng)用的兼容指的是YunOS為Android提供一個(gè)虛擬的運(yùn)行環(huán)境,這樣,Android的安全性只體現(xiàn)在應(yīng)用層,在這個(gè)層面,安全是十分容易控制的。
操作系統(tǒng)(軟件)的安全性組成,由外至內(nèi)分別體現(xiàn)在應(yīng)用層、中間層和系統(tǒng)底層。而用戶可以感知的安全性,一般都在應(yīng)用層,比如垃圾短信、騷擾電話,這些都是;中間層包括應(yīng)用驗(yàn)證、密匙管理等等;系統(tǒng)底層,則是內(nèi)核部分,比如YunOS就是基于Linux內(nèi)核開發(fā)的,這里包括操作系統(tǒng)被改寫(如:刷機(jī))、硬件信息被篡改等等。
YunOS首席架構(gòu)師潘愛民指出“YunOS不是一個(gè)孤立的終端操作系統(tǒng),它有內(nèi)置的云服務(wù),從而將操作系統(tǒng)的功能延伸到云端。YunOS從系統(tǒng)底層開始,層層加固,從端到云形成一個(gè)安全閉環(huán)。在操作系統(tǒng)內(nèi)核安全加強(qiáng)方面,YunOS實(shí)現(xiàn)了入侵檢測和主動(dòng)防御,能有效地防止非法越獄,對國外市場上所有針對Linux操作系統(tǒng)的主流ROOT工具,都能有效防御。YunOS在內(nèi)核中對內(nèi)核資源進(jìn)行強(qiáng)制訪問控制,極大地提高了安全性。在應(yīng)用框架層能實(shí)時(shí)攔截并控制應(yīng)用對用戶敏感數(shù)據(jù)的訪問、對敏感API的調(diào)用,可以有效地保護(hù)用戶的聯(lián)系人、電話記錄,對應(yīng)用進(jìn)行上網(wǎng)控制,防止應(yīng)用偷跑流量。此外YunOS還提供了隱私空間、安全支付、安全輸入法等等?!?/p>
除了將應(yīng)用層、中間層做好、層層把關(guān)以外,最大的原因還是來自于內(nèi)核。潘愛民認(rèn)為YunOS的安全優(yōu)勢從系統(tǒng)底層內(nèi)核就開始了,這是很多基于Android二次開發(fā)的系統(tǒng)所難以比擬的。除此以外,YunOS為了更好的保護(hù)系統(tǒng)底層,所以堅(jiān)持不開放ROOT權(quán)限。最明顯的好處之一就是當(dāng)用戶在天貓、淘寶買東西的時(shí)候,不必?fù)?dān)心支付安全問題了。
YunOS的底層安全與生俱來,雖然低調(diào)但卻實(shí)實(shí)在在。
當(dāng)前,手機(jī)病毒是一個(gè)廣義的定義,泛指各種惡意軟件,包括騷擾、竊取、吸費(fèi)等,而市場上很多對惡意軟件的屏蔽應(yīng)用,大部分只停留在應(yīng)用層。潘愛民認(rèn)為,目前市場上的很多手機(jī)(主要指Android手機(jī))依賴一些應(yīng)用層的安全軟件保護(hù)手機(jī)系統(tǒng),雖然這些軟件也有一定的防護(hù)能力,但十分有限。
而且,嵌在應(yīng)用層上的安全軟件首先就是惡意的。他們首先破解了系統(tǒng),進(jìn)入到中間層,然后對應(yīng)用層進(jìn)行保護(hù),從某種意義上講,本身就是惡意軟件。安全軟件行業(yè)的口碑一直不佳,從PC時(shí)代的各種殺毒軟件一邊制毒一邊殺毒,到移動(dòng)時(shí)代安全軟件故意制造恐慌,對消費(fèi)者都是不負(fù)責(zé)的態(tài)度。潘愛民強(qiáng)調(diào),YunOS的安全是沉默的,YunOS絕對不會(huì)去恐嚇用戶,用來證明自身的安全。
底層安全的低調(diào),恰恰是YunOS系統(tǒng)優(yōu)質(zhì)的高調(diào)?!?/p>
關(guān)注我們



