西班牙巴塞羅那當地時間27日,谷歌Android負責人桑德爾?皮查伊(SundarPichai)就Android平臺的安全性和開放性進行了討論。
有媒體就此援引皮查伊的話報道稱,Android操作系統的設計初衷是出于開放,而非安全。此報道一處,頓時引發業界關注。谷歌Android真的是因為其開放性設計理念而導致其安全性能存在與生俱來的缺陷嗎?
事實上,皮查伊的發言恰好陳述了相反的觀點。他指出,Android的開放性加強了安全性。
皮查伊原話如下:
“對不起,問題的前提是因為Android開放,所以會有更多安全隱患?恭敬地說,我不肯定這個問題的前提是正確的。開放平臺歷來都要經過很多次檢查。從安全的角度來說,使用開放源的平臺具有很多優勢。我認為這是令平臺獲得安全性能的最佳途徑,因為全球每位研究人員都能夠糾錯,我認為他們的努力能夠為Android的安全性做出積極的貢獻。”
“打造Android的初衷就是為了很高的安全性能。Android是一個開放的平臺,很多人可以通過多種方式使用Android,因此也就有了一些合作伙伴制造不同種類的Android設備。如果他們使用的是較老版本的Android操作系統,就會面臨一些安全隱患,但并不能說Android本身不安全。我們盡最大的努力,在深層次上保證Android的安全性。GooglePlay會對數千個提交上架申請的應用進行掃描,來保證它不含有惡意程序。”皮查伊的觀點是,代工廠商造成Android碎片化,而其產品軟件更新不及時導致Android的安全隱患。不過,由于代工廠商還是能夠推出搭載存在安全隱患Android操作系統的產品,這令Android平臺的開放性也存在消極因素。相對而言,封閉的蘋果iOS軟件可以自主更新,碎片化對其而言根本不算問題。對此,皮查伊特別強調了Android軟件更新的問題。
“只要用戶所使用的手機能及時更新,Android操作系統就會很安全。我可以肯定地說。開放系統只能更加安全,我們在瀏覽器方面進行了嘗試,Chrome系統就很安全。”最后,皮查伊討論了為何Android易成為攻擊的對象。研究指出,大約有99.8%的惡意移動軟件將攻擊目標鎖定為Android。
“惡意軟件的目標是用戶。當你說90%的惡意軟件的攻擊目標是Android,我在想,靠惡意軟件營生的聰明商人都會這樣做,因為Android占據很大的市場。這可能是他們的主要動機。而作為一個用戶,什么最重要呢?如果你使用Android平臺,從本質上說會容易被黑嗎?我們并不這樣認為。”