AndroidForWork针对企业需求采用了双概要方法
安卓最强的优势之一是它的开源特性,它允许利益相关者以适合他们特定需求的方式分叉、修改和重新分发操作系统。然而,当涉及到恶意软件和安全问题时,开源的优势就像一把双刃剑。当你的项目中有很多有能力的贡献者,并且它的源代码可以免费获得时,发现和修复缺陷就变得更容易了。然而,从源头解决问题通常不会转化为最终用户解决的问题。因此,对于数据敏感型企业来说,选择操作系统时,安卓并不是首选。
在2014年的谷歌I/O大会上,谷歌推出了Android For Work计划,该计划首次致力于构建一个更安全、对企业友好的生态系统。Android For Work针对企业需求采用双配置文件方式,IT管理员可以为员工创建唯一的用户配置文件——一个专注于工作,另一个配置文件则保留给员工个人使用。通过使用基于硬件的加密和管理员管理的策略,工作和个人数据保持独特和安全。随后,Android For Work在接下来的几个月里受到了更多的关注,重点是设备针对恶意软件的安全性。谷歌还计划对所有设备启用全设备加密,这将与安卓棒棒糖一起发布,但由于性能问题将被取消,因为原始设备制造商可以选择这一点。
推广安全的安卓并不完全是谷歌的工作,因为三星通过其对AOSP的诺克斯贡献在其中发挥了非常重要的作用,并最终增强了安卓的工作能力。然而,说到企业采用,安卓最新的安全漏洞和漏洞指出了一项艰巨的任务。最近的舞台恐惧漏洞就是一个很好的例子。
什么是怯场?
简而言之,base怯场是一个使用代码库在安卓系统中播放媒体的程序,叫做libstage怯场。libstage惊骇引擎用于执行通过彩信以恶意视频形式接收的代码,因此只需要受害者的手机号码就能成功攻击。
我们联系了我们的内部专家XDA高度认可的开发人员和开发人员管理pulser_g2,以提供更详细的说明。
“在我写这篇文章时,将在BlackHat [Link]中解释[stage怯场]漏洞,尽管还没有幻灯片或白皮书的详细信息。
因此,我认为这种解释更多的是对所发生的事情的粗略理解,而不是足够准确的深入解释。