谷歌的“安卓安全獎勵”有用么?
谷歌深知Android系統并不完美,便在今年六月份推出“安卓安全獎勵”計劃,以此來鼓勵廣大網友認真“找茬”,發現漏洞后上報給他們,就能領取現金獎勵。
但是,總有些“奇葩”并不在乎錢,只在乎打企業的臉。近日,“打臉界”的代表MWR實驗室向大眾公布了Android的又一安全漏洞,攻擊人員聲稱可以通過一些手段繞過Android的沙箱機制。他們甚至還“補刀”說早在三月份就告知谷歌了,但并未得到回應。
以安全著稱的沙箱技術就這樣被“繞暈”了,忙著改名字的谷歌也只好默不作聲了。但是作為一種新型的安全防御技術,沙箱技術的的實力還是不容小覷的。
>>安全的沙箱技術到底是什么鬼?
“沙箱”最初用于程序的開發和測試,現在已經演變為一種新型的安全防御技術。它在真實系統外搭建了一個獨立的“虛擬系統”,應用程序的下載、安裝和運行等行為都被封閉在這個孤立空間中,從而可以有效防止惡意程序對真實系統進行破壞。
近年來,隨著網絡安全問題的日益突出,除了系統層面的應用之外,沙箱還被集成到瀏覽器中。這樣,即使網頁中包含病毒、木馬、廣告等惡意程序,被強行安裝后,也只是安裝到了臨時文件夾中,并不會對用戶的個人電腦造成危害。
可是,安全總是相對的。如谷歌Chrome和微軟IE瀏覽器均被曝出過多處嚴重漏洞,而這對早就習慣了用瀏覽器來保存密碼、自動登錄的小伙伴們,無疑是一大安全隱患。
>>用瀏覽器管理密碼真的安全么?
在上網過程中,尤其是在瀏覽那些需要頻繁輸入賬號和密碼的網站時,我們總會不假思索的勾選“記住賬號”或者“自動登陸”,將自己的重要信息完全交給瀏覽器保管,以此來免去麻煩,節省時間。而且,有的網友還會安裝一些外國的密碼管理軟件,殊不知哪一天你就看到自己的個人賬戶在“菲律賓”登陸了。
所以,無論是看似貼心的瀏覽器,還是看似強大的專業軟件,都不能實現“一勞永逸”的安全。
隨著生物識別技術的日臻成熟,繼指紋識別后,被譽為最安全、最精準的虹膜識別也將成為大家關注和討論的熱點。據悉,今年九月中旬,國內的虹膜識別技術提供商——聚虹光電(官方微信號:jh-irisian)將推出一款消費級產品,以殺手級的功能和人性化的體驗,讓普通大眾享受到最高級別的安全。
屆時,大家將和密碼徹底說“拜拜”。通過這款輕巧便攜的虹膜設備,大家將擁有好萊塢大片般的炫酷體驗:不僅能通過“刷眼”來為自己的重要文件加密,還能瞬間打開只有自己才能看的敏感信息。除此之外,你還能將自己的網絡賬號和秘密保存在虹膜設備中,真正遠離網絡世界的是非真假!