Google 白皮书显示 Android 还是挺安全的

Google 近日公布了一份白皮书,详细记载了 Android 安全小组去年一整年的工作内容。

从白皮书中可以看出,Google 需处理的每一个安全威胁的重要程度。据记载,2014 年 Google 共标记 79 个漏洞,其中 41 个为低危漏洞。这些安全威胁根据严重等级区分,相比 2013 年缓和不少。

据 The Verge 报道,Google 从未停止打击恶意程序(PHA),文件称 2014 年全球恶意程序安装比例下降了 50%。Google 的数据则显示,去年受 PHA 干扰的手机只有不到 1%。而从 Google Play 检测到的 PHA 比例则下降到 15%。

去年 10 月,安全的 Android 设备百分比为 99.5%,这竟是去年最低值。由此可见,Android 设备总体安全性来讲,还是非常高的。不过,这项数据没统计 root 过的手机,Android 手机 root 后等于将安全设置从系统中完全删除。国内来说,root 现象尤为严重。

值得注意的是,安全最低值出现在 Android 4.4 更新和 Android 5.0 推出之前。这表明 Android 系统更新后增加的磁盘加密、访客模式,并改进身份验证方法,这些都真正加强了系统的安全性。开发者们也增加了访问工具来检测和修复漏洞,这更有利于加快找 到漏洞修补方案。

Google 公布的 79 个漏洞中,73 个已经转交给 Android 开源项目组,剩下 6 个有待观察。据 engadget 报道,手机制造商和运营商都会及时收到漏洞信息,以便在普遍发现前找到修复补丁。这份文件还详细描述了 Google 如何在 Android 系统强化安全措施。

不过,该文件并未提到此前发现的 WebView 漏洞,它影响到运行 Android 4.1 及更早版本的手机。今年早些时候,Google 曾表示不再为 Android 4.4 以前版本出官方补丁。Android 4.4 仍被广泛使用,约占 41% 的份额,4.4 之前版本也占据不小份额。

Google 的安全防范已升级到 Google Play,他们希望通过整体安全网络来保卫用户,以免除网络攻击的困扰。目前,安全小组在每一百万个应用中能发现一个恶意程序。此外,Google 也在密切留意 Chrome 扩展,上周他们宣布禁用了近 200 个不良扩展,这些扩展总体影响到 1400 万用户。

https://yqfile.alicdn.com/faceb897c819b0268f4036832162c7070dbef2c3.png" >

据 Google 统计,Verify Apps 服务会对 Android 设备中的应用持续监控,约 10 亿 Android 设备接受其安全保护,每天就有超过 2 亿设备进行安全扫描。但是,Google 这样做可能侵犯到用户隐私。对此,Google 补充表示,可以保证用户的照片、位置数据以及个人信息等都不会出现任何形式的窃取和泄露。
文章转载自 开源中国社区 [http://www.oschina.net]

时间: 2024-10-27 16:29:26

Google 白皮书显示 Android 还是挺安全的的相关文章

Android Studio重构之路,我们重新来了解一下Google官方的Android开发工具

Android Studio重构之路,我们重新来了解一下Google官方的Android开发工具 记得我的第一篇博客就是写Android Studio,但是现在看来还是有些粗糙了,所有重构了一下思路,覆写了一篇 Google主推-Android开发利器--Android Studio,这可能是最全的AS教程! Android Studio,自Google2013年发布以来,就倍受Android开发者的喜爱,我们本书,就是基于Android Studio来进行案例演示的,大家都知道,Android

web怎么显示android本地下的图片

问题描述 web怎么显示android本地下的图片 项目需要用H5加载个本地的图片显示,网上查到大家说是使用图片的Base64加到 H5的img标签中,可是我获取到了Base64码,可还是显示不出来啊, 图片是在mipmap下的. 下面是我获取Base64码的代码: 请问有哪位大神知道怎么显示本地图片呢?求赐教,谢谢了. 解决方案 Web GDI+显示图片

android开发-新建一个android helloworld应用,但运行后只显示android几个字,不显示helloworld.

问题描述 新建一个android helloworld应用,但运行后只显示android几个字,不显示helloworld. 工程启动后,console显示以下报错信息 Android Launch! [2014-03-31 15:07:08 - firstapp] adb is running normally. [2014-03-31 15:07:08 - firstapp] Performing com.example.firstapp.MainActivity activity laun

listview 显示 android

问题描述 listview 显示 android 为什么listview显示数据库数据,第一行可以直接显示,当上下滑动后其余行也能正常显示? 解决方案 android listView 高亮显示在Android的Listview中显示多种视图在Android的Listview中显示多种视图 解决方案二: 这是说什么呢,完全看不懂 解决方案三: 滑动时,会取position索引处的数据,填充到对应的item视图中 解决方案四: 问题问的太模糊了!都不知道问的什么东东! 解决方案五: 你的问题应该是

Google批量剔除Android市场21款恶意应用

Android的开放性是这款系统的最大魅力,同时也是一把双刃剑,很可能会给http://www.aliyun.com/zixun/aggregation/30175.html">不法分子带来可乘之机.Google刚刚从Android官方电子市场中剔除了共计21款恶意应用,这也给大家再次敲响警钟.消息最先出现在Androidpolice网站中,该网站的一个读者报告称在Google官方电子市场中下载应用时发现了一些有意思的事情,由Myournet提交的软件Super Guitar Solo,盗

Google将对Android系统中已安装App带来实时监控功能

Google将对Android系统中已安装App带来 实时监控功能Google 一直都希望对你的 Android 智慧型装置带来更全面地保护,除了有效限制伤害的 Sandbox 环境外,他们还直接为 Google Play 加上了另一道名为 Verify Apps 的验证锁头,在使用者安装应用程式的时候可以有效地透过验证机制,阻绝恶意程式的被安装在装置之上.现在,他们打算将这个资安防护的层级更进一步,带来"全时"监控已安装 App 的加强功能 -- 并且将在近期之内加入 Android

下载Google官方/CM Android源代码自动重新开始的Shell脚本

        国内由于某种原因,下载CM或Google官方的Android源代码总容易中断.总看着机器,一中断就重新执行repo sync还太麻烦,所以我特意编写了一段shell脚本(download.sh).通过获取shell最后返回的状态码来决定是否再次执行repo sync命令. #!/bin/bash echo "======start repo sync======" repo sync # 第一次下载android源代码 while [ $? != 0 ]; do ech

Tetris公司通知Google移除Android应用程序商店中的所有俄罗斯方块克隆游戏

Tetris公司通知Google移除Android应用程序商店中的所有俄罗斯方块克隆游戏. 基于俄罗斯方块的克隆游戏开发者已经收到了应用程序暂时下线的通知,理由是违反了Android的开发内容政策(Developer Content Policy).Google承认它收到了来自Tetris公司的DMCA(数字千年版权法)通知(PDF),要求删除所有俄罗斯方块的游戏克隆. Android Market中有36款游戏因此下线.俄罗斯方块是前苏联科学家阿列克谢·帕基特诺夫在1984年6月利用空闲时间所

Google近日在Android 5.0的智能解锁中加入一项新功能

摘要: 你可能没意识到,其实每天你平均解锁手机达到数百次. 所以,为了方便你的生活,Google近日在Android 5.0的智能解锁中加入一项新功能:信任位置解锁(Trusted Place). 这项功能将会自 你可能没意识到,其实每天你平均解锁手机达到数百次. 所以,为了方便你的生活,Google近日在Android 5.0的智能解锁中加入一项新功能:信任位置解锁(Trusted Place). 这项功能将会自动推送,不过你急的话可以在APKMirror手动安装内建这项功能的Google P