為什么Android平臺一直被批“不安全”,可谷歌卻似乎依舊我行我素?對于這個問題的答案,我們或許應(yīng)當(dāng)從谷歌Android移動軟件安全部門說起。作為Android安全部的主管,Adrian Ludwig家有個小秘密:他幾乎不鎖最外面的大門。不管這種行為可否被稱之為過于自信,但是Adrian Ludwig卻明確表示,“我非常相信自己的鄰居們”。這種“路不拾遺、居不閉戶”竟然還能在這個時代出現(xiàn),仔細想想,Adrian Ludwig其實也是蠻拼的。
可話說回來,鎖不鎖自己家的大門是他自己的事兒,但是Adrian Ludwig把這種理念帶到了Android系統(tǒng),那可就是全世界的事兒——畢竟,不是全世界的國家現(xiàn)在都還能“路不拾遺、居不閉戶”不是?
使用智能手機很安全,要相信Android系統(tǒng)很安全。
這是自2013年用“只有不到0.001%能夠繞開系統(tǒng)的多層防御對用戶造成威脅”的數(shù)據(jù)反駁“Android系統(tǒng)不安全”后,這位谷歌移動平臺安全部負責(zé)人一直堅持的態(tài)度。盡管如此,谷歌此前還是表示,在未來新版本Android系統(tǒng)中將會更加側(cè)重于安全升級,無論是手機平板還是車載手表等其它設(shè)備,Ludwig稱會順應(yīng)大局勢,“讓用戶的數(shù)據(jù)更安全”。為此,在剛剛推出的Android 5.0 Lollipop版本中,我們可以比較明顯地發(fā)現(xiàn),谷歌對Android安全模式的運行方式做了調(diào)整,“安保措施會更自動化了”。
“其實我認為,并非人人都需要如此介懷安全問題”,此前在對外就Lollipop系統(tǒng)升級達記者問時,Ludwig如是回答。因為在他看來,與其提供各種各樣的安全功能,不如在讓用戶操作便捷方面多下功夫。然而,隨著Android系統(tǒng)逐漸成為全球逾80%的智能手機操作平臺,用戶的焦躁、蘋果的舉措,卻讓Adrian Ludwig帶領(lǐng)的團隊不得不扮演更多的角色。然而,即便是這樣,在Adrian Ludwig看來,谷歌近期剛剛效仿蘋果的“自動開啟安全保護模式”的做法,對于用戶而言是無需知曉的。
“談到安全問題,我們其實不是在單純設(shè)計某部設(shè)備或是幾百萬部類似的設(shè)備,我們是在搭建一種服務(wù),無論你怎樣去用Android系統(tǒng),通過它,那么都能保證你的安全”
至于人們常常提到的個人數(shù)據(jù)被黑或者被盜取,Adrian Ludwig指出,相比之下,丟手機才是全球智能手機面臨的頭號問題。“這的確有些令人難以置信,但這就是事實。”
據(jù)Consumer Reports數(shù)據(jù)統(tǒng)計,僅2013年,全美就有300余萬名美國用戶的手機被偷,這一數(shù)字較2012年幾乎翻了一番。與此同時,Lookout Mobile Security移動安全調(diào)研公司也表示,美國每10位手機用戶中就有1位有過手機被竊的遭遇。
對此,谷歌采取了四種措施:1.鎖屏,偷手機的人別想碰數(shù)據(jù);2.加密,想看都不容易;3.管理,遠程搜尋定位手機;4.政府力促下的“kill switch”功能,被偷了即可遠程銷毀內(nèi)部資料。
CNET認為,苛責(zé)Android在安全方面無所作為也是有失偏頗的,起碼在自動開啟保護功能方面,蘋果也是去年才開始在iPhone和iPad產(chǎn)品上大力開展安全升級,而所謂的自動保護也是在剛剛發(fā)布的iOS8系統(tǒng)中才給出的。所以說,大家都半斤八兩,五十步笑百步有什么意義呢。至于Android為何在引入“kill switch”這一由立法通過的手機功能方面動作緩慢,Ludwig表示,Android工程策略之一就是在引入新的安全功能方面不能求急,使用前,Android必須對用戶的使用目的充分調(diào)查和測試。
“通常當(dāng)我們提出一種安全功能時,其目的是為了給用戶提供更多自主選擇的機會,而這些在此之前往往是已經(jīng)設(shè)定好的”。
然而有一項功能有點兒例外——加密功能。在Ludwig看來,相比那些更為復(fù)雜的功能,信息加密是對于普通用戶來說最簡單粗暴的保護方式。