Google:我们用一条公式成功增强了 Android 的安全性

Google 表示新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI指数”。

Google 自 Android 4.2 开始就给系统整合了一个名为 Verify Apps 的功能,这个功能可以通过 Google Play 服务以及 Play 市场对用户的 APP 进行检测,并告诉用户这个 APP 是否安全,可以说是 Android 系统的一道重要防线。然而现在有不少恶意应用已经知道如何绕过 Verify Apps 的检测,因此 Google 也下定决心拿出新的检测模式,希望能在 Verify Apps 失效的情况下,也可以让恶意应用无所遁形。

根据 Google 最近发布的博客,新的检测机制并没有改变 Verify Apps 功能的运行模式,只是增加了一个新的判断标准,Google 将其称为 “DOI(Dead or Insecure,死亡或不安全)指数”。Google 表示,任何在安装时选择关闭或绕过 Verify Apps 功能的应用,它们都会被标注为 DOI 应用,而 DOI 应用是否安全则根据下述的公式进行二次判断。

在这个公式中,N 代表的是有对当前应用进行下载和安装的设备数量,x 代表的是安装且保留该应用的设备数量,p 代表的是设备下载和安装该应用后,会选择保留的概率,这些数据都是从用户群中收集并统计而来,最后 Google 根据这三个数据计算出得分 Z,这就是当前 DOI 应用的 DOI 指数了。

任何 DOI 指数低于 -3.7 的应用,都意味着其在大多数设备上安装时都选择了关闭或绕过 Verify Apps 功能,为此 Google 有理由认为这个应用属于恶意应用,可能会破坏用户的设备或窃取用户的信息。Google 表示他们通过这个公式确实找到了不少内藏恶意代码的应用,可见这个判断模式确实可以对 Verify Apps 功能起到增强的作用。

文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-08-18 05:27:59

Google:我们用一条公式成功增强了 Android 的安全性的相关文章

sqlserver-左连接条件的执行顺序? 测试中,300条数据成功,700条数据出错(substring不能为空)

问题描述 左连接条件的执行顺序? 测试中,300条数据成功,700条数据出错(substring不能为空) select *from tb1left join tb2on tb1.str != nulland substring(str 0 2) = tb2.str. 解决方案 on tb1.str is not nulland tb2.str is not nulland substring(tb1.str 0 2) = tb2.str.

增强 nginx 的 SSL 安全性

增强 nginx 的 SSL 安全性 本文向你介绍如何在 nginx 服务器上设置健壮的 SSL 安全机制.我们通过禁用 SSL 压缩来降低 CRIME 攻击威胁:禁用协议上存在安全缺陷的 SSLv3 及更低版本,并设置更健壮的加密套件cipher suite来尽可能启用前向安全性Forward Secrecy:此外,我们还启用了 HSTS 和 HPKP.这样我们就拥有了一个健壮而可经受考验的 SSL 配置,并可以在 Qually Labs 的 SSL 测试中得到 A 级评分. 如果不求甚解的话

小心!Google Play 中出现首个使用代码注入Android恶意软件——Dvmap

本文讲的是小心!Google Play 中出现首个使用代码注入Android恶意软件--Dvmap, 前言  从2017年4月开始,研究人员就开始在Google Play商店发现了一个新出现的安卓root恶意软件.与其他root恶意软件不同,该木马不仅能将其模块安装到系统中,还会将恶意代码注入到系统运行的时间库来获取root权限并保持持续访问.目前,卡巴斯基实验室目前已经将其命名为Trojan.AndroidOS.Dvmap.a. 通过Google Play传播root恶意软件并没有什么惊奇的,

思科三大产品增强云计算效率与安全性

思科在年度IT与通信大会Cisco Live上宣布推出全新技术,用于提高云网络的效率和安全性.思科产品组合的新成员能够满足三大云计算要求,包括数据中心虚拟化.网络性能与安全性,并能够覆盖从最终用户到分支机构.从网络到数据中心的整个云基础设施.思科 统一计算系统创新思科宣布进一步扩展思科统一计算系统的 网络功能,推出全新阵列互连.全新虚拟接口卡以及全新机箱I/O模块,继续在数据中心创新领域引领行业发展.据了解,这些新增功能将能够大幅提高基于UCS的数据中心和云环境的灵活性.可扩展性与性能,使企业能

网站被百度和google封了如何才能请求成功

摘要: 谷歌从来都不会人工来检查或删除某一个网站,整个建立索引和排名的过程都用自动化的程序进行.如果涉及中国法律相关的内容,百度或许会采取相应办法吧. 如果被百度封掉了,目 谷歌从来都不会人工来检查或删除某一个网站,整个建立索引和排名的过程都用自动化的程序进行.如果涉及中国法律相关的内容,百度或许会采取相应办法吧. 如果被百度封掉了,目前的办法是把任何可能涉及作弊的地方调整过来,然后再次提交网址,接下来就是等待. 谷歌提供了一个功能,你可以通过该功能把你的网址重新提交给谷歌,让其重新审核并收录你

GOOGLE的小广告条

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 最近百度倒霉,或者说是他是太走在时代和政策的前面了,遇见一系列的事情,这些事情各位看客都知道了,我也不用多说了! 再说说GOOGLE,最近GOOGLE在悄然的对收录进行着大改动,同时在搜索结果上:做了一个广告条,图片见下! 看来搜索引擎的正名之战开始吹响号角了!利用各种平台和舆论来做一次想重新排坐坐的游戏我想现在不可能! 不过我想看到的是:的

Google如何设定目标和衡量成功,互联网营销

这篇<谷歌如何设定目标和衡量成功>的博文很有启发性,作者Don Dodge目前是Google的Developer Advocate,他还是去年初被微软裁掉(layoff)的众多员工之一,很有意思. 根据Don Dodge的说法,Google员工的目标设定有两个要点,第一,以一个季度为一个周期,而不是以一年为一个周期:第二,目标要看起来几乎不可能完成. 周期短,意味着更频繁的反馈,意味着更灵活的调整方向,也就意味着更好的结果.打个比方,让刘翔封闭式训练四年直接去参加奥运会好,还是边训练边时不时让

23条活成功的忠告

1 .别怕丢人,追求丢人实际上也是一种成功的尝试,对那些笑话你的人,你可以把http://www.aliyun.com/zixun/aggregation/7501.html">他们从你将来人生对手的名单中排除了,对每一位上台唱歌的人,你要为他们鼓掌. 2.不要抱怨学校的差异和现实的不公平,在你看来的不公平,在别人眼里却是公平,要靠你自己去改变不如意的环境,努力的争取合理的公平. 3.不管男人还是女人,如 果在大学里还把容貌当作重要的东西并且太过重视的话,可能不会吃亏,但是早晚会吃亏.极有

非常不错的Google Adsense 提示100条_网站运营

转自:http://www.hundredtips.com/100-google-adsense-tips.html作者:Fernando Hal翻译:Cloudream http://www.5iya.com/blog转载请注明以上信息基本提示 遵守 Google Adsense 条款和协议,这是Google的游戏,遵守他们的规则,有疑问就问Google. 高访问量最重要,可以适当进行SEO 内容为王,经常更新你的网站. 为你的访客提供价值. 使用一些技巧可以使你的收入翻倍. 不停的试验. 不