» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


 16 12
发新话题
打印

[数码手机] 今天和同事聊到 Google Latitude 想到Android 系统安全问题

先声明 本人 GFAN 不是 G黑....:D

更几个同事介绍 Google Latitude. 他们表示很震惊. 表示很可怕, 我自己表示没啥可怕 只要你的 Latitude 好友不出卖你就 OK.
当然我表示没啥可怕是建立在我对 Google 的绝对信任的前提下的。 而他们则没有这种信任, 所以可能想到更多问题.

于是在回家的路上开始纠结安全问题.当然也这是建立在 对 google 的信任上的, 如果没有对 google 的信任那也不存在使用 android 的意义

先回头看看PC上的现状. 流氓软件泛滥, 盗取你的各种信息. 装个 QQ 360 都会被全盘扫描没有任何隐私可言, 装个国产的播放器 看广告不说 还会搜集你看了啥, 装个输入法人家就能知道你打了啥, 更可怕的是这些在你电脑里的流氓还能对打,一个流氓可以知道另外一个流氓在干吗,还能对他做出行为而且不让用户察觉 当然你知道可以不用他们但是大多数人不在乎 反而被X的很爽. 那天某个流氓要打击另外一个受害者,还能控制用户的电脑对受害者发起 DDOS攻击,而用户则全然不知,只是感觉系统变慢了,网速满了,大多数用户都会将变慢的责任推给电脑配置不给力或者Windows操作系统,几乎没有人会责怪变慢的正真元凶流氓软件装太多. 如果那天那个杀毒软件勇敢的站出来反对这些流氓 那么这个杀毒软件会被用户第一时间卸载,因为用户认为无法使用这些流氓软件而表示那个杀毒软件是SB. SO市场上没有这种杀毒工具.

再想想你手机上 最涉及隐私的是啥? 通话记录, 短消息, 联系人名单, 如果高级一点有 GPS 或者能装 Google Map 那么还有你的地理位置 和 历史位置记录
或许人有会想到艳照这类的 不过照片很大 偷偷上载肯定会被大多人发现 对于用流量来计费的大陆P民流量是很敏感的 个人感觉威胁不大,偷窃这些信息比偷窃电脑里的信息价值更大. 但是幸亏目前主流的 手机系统 andorid 和 iOS 都是一个程序一个虚拟机的环境,有效的控制了程序偷窃 控制 其他程序内容, 系统级别信息的可能性 和 流氓打架的便利性, 从很多人抱怨 iOS 上 QQ 到了后台就会断线则不难发现 一个程序想在 iOS 上躲在后面偷偷干坏事是很困难的当然前提是不越狱. 虽然 andorid 没有这个问题但是带来的安全问题, (程序可以在后台活动自如 + 程序胡乱申请滥用权限 + 白痴用户只会选 yes)

用android系统的人应该会注意到安装程序的时候 系统会告诉你你要装的这个程序需要那些权限。 比如我注意到 大量的国产软件 都故乱盛情权限。 比如一个查机票的工具, 他居然需要 能访问我的通讯录 能知道我的位置信息 能访问电话功能 能完全使用网络 等权限.. 但其实他只需要 能访问网络这一个权限就 OK 了就能工作了,其他的都是没有必要的. 但是大多数的人都会直接同意并安装并不会觉得这个软件申请了太多没有必要的权限而不安装他... 而一但安装运行,这狗日的东西就可以在后台为所欲为,应为是你 白痴用户 同意我这么干的 是你点了确定!

想到这里就要纠结了,比如如果有一个你超级喜欢的软件,不得不用的软件 但他的作者也是个流氓的话..... 那就纠结了。 应为 android 系统没有对某个程序关闭某个权限的设置。 但是 iOS 却有一个类似的 比如 地理位置信息的权限, 在 iOS上你可以关闭某个程序对地理位置数据的接入权限. 当然也就这个一个地方也不是很全面。 但总体来说 没越狱的 iOS 要比 Andorid 安全。

[ 本帖最后由 beterhans 于 2010-12-2 22:47 编辑 ]


TOP

你可纠结的真长啊.....



TOP

posted by wap, platform: Android

流氓太多了,现在装国产软件我还真的小心的看提示.用过一个叫善听的在线听相声软件.竟然要访问电话簿和定位信息的权限,坑爹呢


TOP

posted by wap, platform: GoogleChrome

纵横有隐私设置的,可以选共享位置信息,不共享位置信息,或者让别人看到自己指定的虚假位置信息

TOP

天朝就不要折腾了,横竖就是给操,体位不同罢了

TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @Crusher  于 2010-12-2 23:13 发表
posted by wap, platform: Android

流氓太多了,现在装国产软件我还真的小心的看提示.用过一个叫善听的在线听相声软件.竟然要访问电话簿和定位信息的权限,坑爹呢
你这样的就是属于少数了 呵呵....

TOP

用就用了, 反正俺一介屁民, 大概不会被跨省跨国追捕


就算现在GOOGLE是个好公司, 以后还是么, 假设他以后被新技术取代了面临破产咋办, 不卖资料也罢, 被百度代表中国政府收购咋办, 这事儿根本不能细想, 用了就是了

TOP

posted by wap, platform: GoogleChrome
引用:
原帖由 @lindley007  于 2010-12-2 23:31 发表
用就用了, 反正俺一介屁民, 大概不会被跨省跨国追捕


就算现在GOOGLE是个好公司, 以后还是么, 假设他以后被新技术取代了面临破产咋办, 不卖资料也罢, 被百度代表中国政府收购咋办, 这事儿根本不能细想, 用 ...
想到 腾讯 收购了 ICQ 一定的股票 非常可怕...

TOP

posted by wap, platform: iPod (iTouch)

商密一级的资料不留电子档

TOP

posted by wap

who care……

TOP

中国地图漂移,怕什么?


就怕Google学某企鹅一样绑架用户

TOP

ip有纵横么?

TOP

IP没有。

TOP

posted by wap, platform: Nokia (E72)

还是很有用的,如果谷歌以后能加入一个显示精度的功能就更好了

TOP

隐私是什么?用户真的不愿意隐私被人侵犯么??用户真正关注的是开放隐私,换来的是什么

你把通讯录放在google上,把通讯录开放给google,但是换来了非常多的便利,这就是用户所期望的

用户用个IM软件,结果连和同事联络的内容都被人窃听,这个就是用户不希望的

TOP

 16 12
发新话题
     
官方公众号及微博