怎样让手机更安全?软件权限又是什么?

发布者:gamma14最新更新时间:2016-01-20 来源: 太平洋电脑网关键字:手机软件  软件 手机看文章 扫描二维码
随时随地手机看文章
    本文来自太平洋电脑网

  近日,安全防护解决方案企业Arxan Technologies发布了《应用安全现状(State of Application Security)》年度报告。该报告指出,智能手机用户对应用安全的认识以及软件中实际存在的漏洞数量之间有着极为不平衡的关系。事实上,很多软件并没有用户想像中那么安全。其原因就在于两个字:权限。

  在国外可以完整使用谷歌服务(即完整的安卓系统)的情况下尚且如此,就更不用说国内“混乱”的安卓市场了。但是,不能否认国内厂商对于安卓系统的“改造”在很大程度上弥补了谷歌服务缺陷带来的安全性问题。功能齐全的安全中心内置于手机ROM之中给手机安全带来了一定的保证。但是,市场终究是利益为向导,很难保证部分手机厂商对于自家的app(包括战略合作或投资方的app)同其他app一样,有一视同仁的“执法力度”。

  尽管如此,也并不意味着消费者只能坐以待毙,等着隐私泄露,安全不在。事实上,手机软件的安全问题,归根到底是软件获得的权限问题。若是能保证软件规规矩矩的只获取必须的权限,安全必将得到很大程度上的提高。但是,如今的手机软件,轻则获取十几个权限,重则获取几十个权限,数目之多使部分消费者对此非常迷茫,究竟哪些是必要的权限,哪些又是毫无意义的呢?今天,小编就和您聊聊手机软件的权限问题。

  一、为什么手机软件需要权限?

  当用户安装完一个app初次使用进入界面之时,一定会跳出各种权限需要,如需要访问通信录、需要访问短信记录、需要启动相机等等。大多时刻消费者会一路点同意,只为快点使用软件。(其实大多数情况是我们只能看,不能手动进行干预权限设置)然而,您是否想过手机为什么需要这些权限呢?

  首先要说明一下,部分手机权限是软件必须的,需要其激活软件的功能。如微信使用扫描二维码功能时需要启动相机,语音输入时需要启动麦克风。若是无法调动相应权限,软件功能一定会受阻。

  其他的权限需求可能就与软件本身利益有关了。比如部分软件访问消费者的通信记录以及短信记录等,可能不是为了推荐向您告知正在使用同款软件的通信录好友,仅仅是为了读取短信内容,更加有针对性地推送广告而已。甚至更有部分无良开发者为了获取您的隐私,通过软件后台上传进行信息倒卖。

  又比如,部分软件会有自动连接网络的权限要求。可能消费者会很奇怪为什么无需联网的游戏要求这样的权限,答案也很简单,为了自动更新软件而进行预下载,或者是免费软件中的广告推送,以上种种情况都需要通过网络获取信息。

  当然,关于自启动和常驻后台的权限更是大多安卓手机软件中的常见要求。许多消费者甚至很难看到明文的权限需求通知,但自动启动是实打实发生的。在很大程度上,安卓手机软件的自启动在一定意义上造成了系统的卡顿问题(热启动比冷启动快)。但部分流氓软件进程占用内存空间奇多,常驻后台无法清除。即使拥有再大的内存,也扛不住这类软件的常驻运行。

  二、常用软件的权限需求

  说完了手机软件为什么需要权限,我们再来举例看看常用手机软件的详细权限分配。

  以某手机输入法为例,其所需的十几个权限中,包括GPS/WiFi联网权限,精确定位权限,拍照录音权限,读取短信记录以及联系人记录等权限。其中,GPS/WiFi权限可用于自动更新词库,拍照录音权限等可用于设置输入法壁纸以及语音输入等。这些都可以认为是必要权限(当然你也可以按需禁止)。然而,读取短信记录以及联系人记录是真的有意义吗?明面上说,读取联系人记录可以方便输入法快速联想出朋友姓名,方便用户输入。可在实际交谈中,用户又有多少机会直接称呼对方的姓名呢?因此小编觉得输入法读取通信录的意义并不大。至于读取短信记录,输入法终究不是日历应用需要读取会议行程等安排时间,一定意义上可以看成是侵犯隐私了。

  再比如某地图软件,其要求的权限有准确的位置信息以及位置信息共享功能、读取联系人等。作为地图类软件要求联网精确定位无可厚非,但是地图类应用要求读取联系人的意义又何在呢?而笔者也只是举个例子,现实中不合理的权限需求多的是。

  由此可以看出,禁止一些不必要权限可以防止隐私泄露。但同样的,我们不能禁止软件使用必要的权限。就好比前文提到的微信二维码,若是禁止了其启动相机,则该功能一定会启动失败。因此,明辨什么权限是必要的,什么权限是毫无意义的,对于保护安全来说极为重要。

  三、如何规避权限导致隐私泄露

  面对手机软件如此多无理的权限需求,作为用户的我们只能选择性看不见吗?显然不是,那到底我们有什么方法去管理好软件权限,进而保证隐私安全呢?

  1.正规的下载渠道

  首先最重要的一点就是,一定要在正规软件商店下载应用。无论是手机内置的软件商店还是各大知名的第三方手机软件商店,都可以在很大程度上避免您下载到山寨的,捆绑广告插件的以及带有病毒的应用。当然,即使是正规手机软件商店,未免也良莠不齐。在下载时,应尽量下载热门应用,选取下载次数较多的应用(通常来源于官方),在源头上保证下载软件的安全。

  2.安装前适当的权限设置/借助于第三方安全软件

  当软件下载到手机并开始运行时,一定要仔细查看软件所需要的权限并选择是否允许获取对应的权限。当然,现在大部分手机ROM都自带权限监控功能,即使您在使用时不慎允许软件获得了隐私权限,也完全可以在安全中心中找到并禁止软件继续获得权限。此外,借助一些第三方安全类软件也是可以的实现这个功能的。

  四、厂家对于权限管理所设的应对方案

  事实上,随着手机ROM安全的重要性被不断提高,各手机厂商纷纷开始在手机ROM中内置了安全中心,全方位地保障手机安全。当然,与其被动地查看应用权限,定期扫描病毒等,手机厂商更愿意主动出击。如魅族不仅在Flyme中提供了功能全面的私人管家,更是提供了主动防御功能和智能预警功能,使安全值更高。

  当然,也有部分厂商设计了“沙盒模式”。比如手机圈的新军——360,其在360OS中就有沙盒模式。系统只允许用户在特定的商城下载支付软件,且运行时会在手机中构建一个独立的纯净系统,从运行层面上保障软件的安全,也避免了手动设置权限的麻烦。

  总结

  手机软件安全是一个永远都无法说完的命题。只要无良开发者还存在于市场上,身为消费者就有必要提升十二万分精神去保护自己的手机安全。但是,随着技术的不断进步,手机安全的保障正逐步提高。想必只要您能在使用手机时不偷懒,对权限设置多长个心眼,隐私的保护还是能做好的。当然,我们更应该把希望放在手机软件市场的整体提高上,毕竟,只有当手机软件市场整体变得干净健康之时,消费者才能真正放心。

关键字:手机软件  软件 引用地址:怎样让手机更安全?软件权限又是什么?

上一篇:手机圈的粉丝经济 聊聊手机品牌与代言人
下一篇:HTC两款Nexus手机开发代号曝光:下半年发布

推荐阅读最新更新时间:2024-05-03 15:16

STM32F10x_ADC三通道逐次转换 (单次、单通道软件触发)
Ⅰ、概述 本文讲述关于STM32功能比较强大的ADC模块。ADC(Analog to Digital Converter)也就是模拟量转化为数字量,而STM32的ADC模块功能比较多,本文主要讲述“三条通道逐次转换(单次、单通道软件触发)”。 根据笔者的经验,STM32所有系列芯片的ADC模块功能及配置都差不多。因此,本文虽是以F1为例,其实其他系列(F0、F2、F4等)都适用。 本文提供实例代码:三条通道,配置为逐次转换(间隔模式),适用软件触发转换(每触发一次转换一条通道),一个循环也就是需要软件触发三次。 实例实验效果: 通道1接地、通道2接1.5V电源、通道3接VCC 本文讲述的知识点相对较多,若初次学习S
[单片机]
STM32F10x_ADC三通道逐次转换 (单次、单通道<font color='red'>软件</font>触发)
Uber车祸真相让人吃惊,自动驾驶软件系统竟不避行人
今年三月份,美国网约车公司Uber发生了全世界第一宗完全 自动驾驶 汽车致人死亡的事故,事故引发了全球舆论震惊,以及对无人车安全性的讨论。据外媒最新消息,Uber公司已经查出了这次车祸的原因,即无人车本身发现了这名正在横穿马路的行人,但是自动驾驶软件系统没有采取避让的措施。   在这次事故中,一名49岁的无家可归女性被撞身亡,当时她通过一个非斑马线区域,推着一辆单车横穿马路。而在Uber后来公布的车辆行车视频中,无人车内的备份司机当时并未关注路面情况,反而是在低头查看,可能是在玩手机。   这次事故发生之后,美国政府旗下的两个部门展开了详细调查,调查报告尚未出炉。   据美国科技新闻网站The Information援引两位消息人
[嵌入式]
手机越用越慢?原因和缓解方法大揭秘
几乎人手一部的智能手机已经成为当今社会的标志。大街上,地铁里,办公室内,被窝里,手机的使用场景多样化且频率高。为了满足用户需求,手机功能越来越多,软件功能也越来越丰富。   但是,有不少人发现手机用时间长了会变慢,操作远没有刚买时流畅。这种现象存在于所有手机,不管是ios还是安卓。手机老化变慢不可避免,但是可以缓解。手机变慢的原因有很多,本文将会给大家介绍几种常见的原因,以及缓解问题的方法。 数据衰减   内存和闪存(机身存储)是智能手机最重要的两个部件,这两个部件都会随着使用而老化,不断地通电断电,以及环境温度湿度的影响都会造成元器件老化。 硬件的老化无法避免,也不可逆转   不断使用中,内存和闪存中的某些数据会变化并出错
[手机便携]
基于LABVIEW/CVI开发软件实现光强自动采集系统的设计
项目背景 西安某大学时我国最早兴办、享誉海内外的著名高等学府,是国家教育部直属重点大学。学校是“七五”“八五”重点建设单位,首批进入国家“211”和“985”工程建设学校。该校想要集成一个光强自动采集系统,用于控制步进电机的移动来实现对光程的控制,从而控制锁相放大器采集不同的光强参数,并将数据显示和保存。 项目需求 1、使用LABVIEW/CVI完成光强自动采集系统的开发; 2、通过VISA库实现对步进电机和锁相放大器的通信控制功能; 3、通过软件控制步进电机的移动来实现对光程的控制; 4、通过软件控制锁相放大器采集不同参数; 5、上位机软件完成数据显示和保存。 项目成果 光强自动采集系统由计算机、步进电机控制器、电控平移台、
[测试测量]
基于LABVIEW/CVI开发<font color='red'>软件</font>实现光强自动采集系统的设计
西门子数字化工业软件Realize LIVE召开:赋能数字新基建
“要快速稳妥地推进中国数字新基建建设工作,必须同步夯实数字化研发和数字化工厂,而这正是西门子数字化工业软件 Xcelerator 数字化双胞胎的核心价值。”西门子数字化工业软件高级副总裁兼大中华区董事总经理梁乃明在开幕演讲中说道。 西门子数字化工业软件高级副总裁兼大中华区董事总经理梁乃明 2020年注定是不平凡的一年,中国新基建概念的横空出世,以及新冠疫情下中国制造的表现,让中国成为全球数字化的焦点所在。 而对于西门子来说,今年则是“2020+愿景”的关键之年。 2019年的媒体与分析师大会上,西门子正式宣布将Siemens PLM Software重命名为Siemens Digital Industries S
[工业控制]
西门子数字化工业<font color='red'>软件</font>Realize LIVE召开:赋能数字新基建
四川英达将在全国范围部署CSR的软件定位技术
全球领先的蓝牙连接及无线技术提供商CSR公司(伦敦证券交易所:CSR.L)宣布,专注定位和追踪业务的中国公司四川英达,将在全国范围部署使用CSR公司的软件定位技术。在GSM/W-CDMA网络中,四川英达采用CSR公司技术的解决方案并经过长达24个月的严格测试,目前已通过认证并获准向中国网络运营商的移动网络平台提供服务。 CSR公司的专利技术eGPS(增强型GPS)软件基于定位技术,采用极短的首次定位时间(TTFF),增强了深入室内追踪和定位的准确性。 采用CSR公司定位技术的四川英达位置服务系统,在经过严格的监测和测试后,已获得中国政府相关部门的认证,并且正在中国范围提供服务。 CSR公司GPS业务部Stuart Stric
[焦点新闻]
LATTICE DIAMOND设计软件加速了FPGA的设计优化
2012年12月13日  莱迪思半导体公司(NASDAQ: LSCC)今日宣布发布Lattice Diamond®设计软件的1.4版本,这是适用于莱迪思FPGA产品的设计环境。Lattice Diamond 1.4软件的用户将得益于几大实用的增强功能,使得FPGA设计探索更容易并且缩短产品上市时间。 Lattice Diamond 1.4软件还通过为整个MachXO2™ PLD系列提供最终实际的时序、功耗模型和位流,增强了对MachXO2™ PLD系列产品的支持,包括最新的晶圆级芯片尺寸封装的LCMXO2-2000U和LCMXO2-1200U器件,它们是超大批量、成本和功耗敏感应用的理想选择。此外,通过Lattice Diam
[嵌入式]
软件实现单片机远程通信
GMS972051是韩国LG公司生产的MW内部带2K E2PROM的与MCS-51兼容的单片机。GMS97C2051省去了MCS-51的P0和P3口,但是多了一个内部硬件比较器。由于单片机的通信信号为TTL电平,如果不采取其它的措施,其在通信速率为9600bps时通信距离不超过5米。一般为了延长单片机的通信距离,采用RS-232/RS-485转换器、 RS-232/RS-422转换器或光隔远程收发器。本文介绍的方法可将GMS97C2051单片机之间通信距离延长到1200米以上,而且不需要添加任何硬件措施,完全用软件来实现。 要用纯软件方法实现GMS97C2051单片机之间的远程通信,首先必须将单片机的TTL电平的软件
[网络通信]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved