移动安全的那些浮沉往事

得以见证一个行业破土而出,从孱弱到璀璨,是职业生涯的某种幸运。这也许会成为值得珍藏的回忆标本。

李伟就是这样一名移动安全的老兵。在移动安全这个概念诞生之前的1998年,他正坐在摩托罗拉的办公室里,为寻呼机的系统开发核心组件。现在回想起来,中国的移动科技爆发,似天水荡平川,正是始于哪些人们腰间的“小黑盒”。就这样,他和中国最早的移动设备,以及现在已经到了知天命之年的第一批移动通信用户联系在了一起。

【李伟】

在李伟眼中,这段将近20年的历史,和自己最为蓬勃的岁月紧密相连,有一种别样的温情。

摩托罗拉、塞班,移动安全的洪荒时代

大学毕业后做了三年 Windows 应用开发的李伟觉得,Windows 的系统变得越来越庞大,甚至有些公式化。就在这个时候,嵌入式系统独特的技术美感吸引了他。偶然的机会,他看到了如日中天的摩托罗拉寻呼机业务正在招贤纳士,从此开始了移动设备的职业生涯。

“当时好一点的寻呼机要2000多块钱,很贵。但我们办公室每个人的抽屉一拉开,满满全是各种寻呼机。”

李伟饶有兴趣地回忆。

【摩托罗拉寻呼机】

一部寻呼机的系统固然简单,但是却有着着丰富的技术细节。李伟举例说,寻呼台的基站是以广播的形式对外发送信号。所有的寻呼机都可以收到,但是必须只有一部寻呼机能解释出这个信号,这其中涉及到的号码识别和寻呼协议技术正是他参与研发的。

然而,随着世纪之交临近,短暂霸占人们生活的寻呼机迅速被手机拉下神坛。李伟也顺理成章地成为中国第一批手机的开发专家。纵然从界面和易用性来讲,彼时的手机可以用简陋来形容。但即使如此,安全技术也是必不可少的。

“当时的环境下,并没有漏洞和利用漏洞提权的安全概念。因为手机系统是特殊的资源,需要对手机设计完全不同于 PC 的一整套权限访问模式,来限制恶意资源访问。比如“drm”,就是一种限制资源访问次数和转发的系统。而且,在当时我们也设计了硬件层、驱动层、应用层的防护系统,以防止任何一个层次可能出现的漏洞。”

李伟说 ,这是他最早涉及到的安全项目。

然而,他隐隐感到一种不安,因为在他的想象中,一部手机应该搭载复杂一些的操作系统。这个想法最终促使他在2005年加入了后来名声大噪的塞班(Sybian)。

彼时塞班还没有被诺基亚收购,他作为这个智能系统在中国的第一个工程师,负责塞班对整个中国市场开发者的技术辅导和对接。

“因为我有很多移动设备嵌入式开发经验,所以对于手机系统的底层逻辑非常熟悉。越是到系统底层,各个系统的逻辑相似度越高,在内核层,塞班、Android、iOS 的逻辑都是非常类似的。而和系统底层相关的应用,只有安全这一个类别。”李伟如此解释自己走上移动安全道路的原因。也正是在这个时候,移动系统的安全问题真正开始浮现。

在当时,手机病毒虽然是稀有物种,但是对于手机系统商和软件开发商来说,已经成为不容忽视的问题。开发反病毒软件的团队们,也成为了李伟办公室的常客。例如后来名噪一时的网秦,例如一个名为“信安易”的手机杀毒软件,后来成为了360手机卫士。

中国第一批 Root 安卓的人

2010年,3Q大战爆发。现在看来,这场商业史上的经典战争成为了中国移动安全技术军备竞赛的元年。那一年,带着摩托罗拉和塞班系统这两个移动通信史上最大的光环,李伟已经成为了中国当时为数不多炙手可热的手机安全专家。

准备火力全开的腾讯向他伸出了橄榄枝,李伟就此组建移动安全实验室。

“安卓底层的对抗,简单说就是注入和反注入的能力对抗。当时腾讯在这方面的能力比较弱,我可以说是临危受命。”李伟回忆道。实际上,站在2016年回看当时的手机江湖,Android 只有一岁,用李伟的话说,不仅是腾讯,所有人对于 Android 的安全构架,“都处在一个朦胧的状态”。

彼时塞班还没有被诺基亚收购,他作为这个智能系统在中国的第一个工程师,负责塞班对整个中国市场开发者的技术辅导和对接。

“因为我有很多移动设备嵌入式开发经验,所以对于手机系统的底层逻辑非常熟悉。越是到系统底层,各个系统的逻辑相似度越高,在内核层,塞班、Android、iOS 的逻辑都是非常类似的。而和系统底层相关的应用,只有安全这一个类别。”李伟如此解释自己走上移动安全道路的原因。也正是在这个时候,移动系统的安全问题真正开始浮现。

在当时,手机病毒虽然是稀有物种,但是对于手机系统商和软件开发商来说,已经成为不容忽视的问题。开发反病毒软件的团队们,也成为了李伟办公室的常客。例如后来名噪一时的网秦,例如一个名为“信安易”的手机杀毒软件,后来成为了360手机卫士。

本文转自d1net(转载)

时间: 2024-12-23 03:38:26

移动安全的那些浮沉往事的相关文章

浅谈网站外链一直反反复复浮沉不定的原因

外链一直都是咱们比较重视的一环,在所有的站点进行SEO优化过程中,都离不开外链的建设,作为个人站长每天花在外链建设上的时间是最长的,但是有时候并非是努力了就有回报的,关键在于方法是否正确,选择的途径是否有效.最近在A5论坛上逛了一下,看到很多站长在问自己每天都在增加外链,但是外链不但不升反而一直在下降,究其原因,个人认为,网站外链持续下降关键在于两方面,一是所做的外链质量达不到搜索引挚的标准,二是外链的有效性不长久,时而可以打开时而打不开的,这跟空间需要稳定性是一样的.今天笔者讲解一下网站外链为

微软今日曝光的漏洞被称为“震网三代”,牵扯出一段间谍往事

  6月14日,每月的第二个周二是微软公司集中发布一批影响其产品安全漏洞的补丁日.从今日凌晨发布的情况看,有两个特殊漏洞值得关注:正在被利用的远程代码执行漏洞(CVE-2017-8543)Windows Search远程代码执行漏洞和(CVE-2017-8464)LNK文件(快捷方式)远程代码执行漏洞. 其中,CVE-2017-8464 被一些人称为"震网三代".何为"震网三代"?为什么这两个漏洞连名字都要这么霸气,它们能造成什么影响?雷锋网一一为你解析. 1.高危

微软补上一个漏洞 牵扯出一段间谍往事

6月14日,每月的第二个周二是微软公司集中发布一批影响其产品安全漏洞的补丁日. 从今日凌晨发布的情况看,有两个特殊漏洞值得关注:正在被利用的远程代码执行漏洞(CVE-2017-8543) Windows Search远程代码执行漏洞和(CVE-2017-8464)LNK文件(快捷方式)远程代码执行漏洞. 其中,CVE-2017-8464被一些人称为"震网三代". 何为"震网三代"?为什么这两个漏洞连名字都要这么霸气,它们能造成什么影响? 1.高危漏洞对内网主机造成极

孙正义入股阿里巴巴往事还原:马云并非首选

任何故事在拥有辉煌结局后,往往都会被包装成传奇. 孙正义与马云之间那些有关阿里巴巴的往事,同样如此. 2014年5月,阿里巴巴赴美IPO的新闻,搅动着国内电商市场和资本市场的两池春水.一边厢,众多市场人士纷纷在其披露的招股书中用"放大镜"深究阿里巴巴上市资产,另一边,更多投资人士在轻拨心中的小算盘,如账房先生般计算多少个富豪将由之诞生. 对于这场阿里巴巴上市的传奇故事而言,最大的赢家已被公认为孙正义--阿里巴巴大股东日本软银集团董事长.这位身高仅1米5左右的韩裔日本人,或将借助阿里巴巴

往事:熊猫烧香作者李俊来京求职被多家杀毒企业拒绝

今天,猎云网报道了水市莲都区检察院以涉嫌开设赌场罪批捕了徐建飞.张顺.李俊等17人,其中为李俊和张顺二人曾因"http://www.aliyun.com/zixun/aggregation/27845.html">熊猫烧香"案入狱. 据介绍,"熊猫烧香"病毒的两名制造者在丽水设立网络赌场.经初步查明,2011年4月至2012年5月, 犯罪嫌疑人设立的"金元宝棋牌"网络游戏平台非法获利数百万元,涉及赌资达数千万元. 此前,在2007

传记作者讲述乔布斯往事:为治病曾求助于巫师

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp; 美国苹果计算机公司缔造者史蒂夫·乔布斯的逝世勾起全世界苹果"粉丝"如潮水般的哀思,他的传记预计本月24日发行.传记作者沃尔特·艾萨克森近期接受美国哥伦比亚广播公司(CBS)电视台专访,讲述了乔布斯一些鲜为人知的往事. 拒绝手术 乔布斯本月5日因胰腺癌逝世.他的传记作者艾萨克森近期接受CBS"六十分钟"节目专访时透露,乔布斯曾在

央八上演《迷人的往事》重温知青岁月(图)

海报郭晓冬和童蕾任泉和童蕾 新浪娱乐讯 30集电视连续剧<那些迷人的往事>已于6月23日在央视八套电视剧频道黄金强档开播,该剧由著名作家张欣亲自操刀改编,由新生代实力女演员童蕾担纲女一号于抗美.剧中表现的陕北知青生活生动地展现了当时革命青年战天斗地的青春激情,将带领许多观众重温了曾经的知青岁月. 童蕾再穿军装 角色励志堪比"大长今" <那些迷人的往事>由气质婉约柔美的青年演员童蕾担纲女一号于抗美,这个人物的年代跨度和身份变化非常大,从陕北一名一心与群众打成一片的

《酒魂》重现当年往事茅台演绎企业风采

九月初,贵州作家罗大胜主编的电视剧本<酒魂>在贵阳举行出版首发式.自7月9日贵州茅台集团以"香飘世界百年,相伴民族复兴"为题,在中华艺术宫(原上海世博会中国国家馆)隆重举行贵州茅台酒金奖百年系列纪念活动启动仪式以来,茅台集团井然有序地开展后续纪念工作,通过多种形式纪念金奖百年这一于企业自身.于白酒行业都具有重大意义的盛事.目前,反映茅台发展史及茅台文化的电影.电视剧.微电影正在创作.拍摄中.<酒魂>就是一部刻有企业成长.行业发展.白酒文化和国人精神多重印记的大型

错过站点已成往事 安卓现能提供到站提醒

[TechWeb报道]6月9日消息,据外媒engadget报道,安装有安卓系统的手机现在能给在公交或地铁上酣睡的用户提供到站提醒,防止他们错过站点.错过站点已成往事 安卓现能提供到站提醒如果你曾有过喝得七荤八素再去乘坐公交或地铁的经历,你就知道很难在正确的站点下车--在到站之前你大概就进入梦乡了.而拥有一台比较新的安卓手机你就不会有这种麻烦.最新版的Google Now可以让你设置提醒闹钟,它会在你到达目的站点之前才吵醒你,这样你就可以高枕无忧地睡一觉了.虽然也有不少第三方应用提供类似的功能,但