谷歌工程師:殺毒軟件根本沒什么用!“安全芯”才是手機(jī)防護(hù)利劍!
近期在新西蘭舉辦的Kiwicon黑客大會上,谷歌的高級安全工程師Darren Bilby明確表達(dá)了自己的觀點(diǎn):殺毒軟件其實沒什么用,安全行業(yè)應(yīng)該把工作的重心放在其他真正有用的方面,像是白名單這一類的應(yīng)用。
Bilby稱:“拜托再別變什么把戲了,我們應(yīng)該停止再在這些已經(jīng)證明沒用的東西上投資了?!彼J(rèn)為這些殺毒軟件只是看起來神奇的魔術(shù),實際上并沒有什么真正作用。而且絕大多數(shù)人安裝殺毒軟件都是因為他們覺得應(yīng)該要裝,而不是真覺得裝了之后多有用。
“殺毒軟件也不是一點(diǎn)用都沒有,但那點(diǎn)作用更像是將一只金絲雀養(yǎng)在煤窯里,指望它的存在能凈化煤窯產(chǎn)生的有毒氣體,而我們就站在死去的金絲雀尸體旁說:‘感謝上帝你把毒氣都吸走了’?!?/p>
Bilby希望安全專家和黑客們能花更多時間在更有意義的事情上,像是白名單、硬件安全密鑰、動態(tài)訪問權(quán)限等。就像谷歌的BeyondCorp模型。BeyondCorp模型是谷歌內(nèi)部使用的安全策略,就是不要相信任何網(wǎng)絡(luò),無論何時何地。
而符合谷歌工程師Bilby所說的幾個安全觀點(diǎn),國內(nèi)品牌只有金立M6 M6 PLus,因為該系列首次采用了“內(nèi)置安全加密芯片”,通過硬件級別的加密方式,比起傳統(tǒng)的軟件算法加密,安全性要高幾個檔次。如果使用一臺高性能計算機(jī)進(jìn)行破解的話,大約需要1000年的時間。也代表其在手機(jī)資料安全方面,防護(hù)保密工作精細(xì)了不少。
金立M6系列所采用“安全十防”措施,包括:驗證碼防竊、通話防錄音、虛擬位置、系統(tǒng)修復(fù)、騷擾攔截、手機(jī)防盜、病毒查殺、相機(jī)衛(wèi)士、匯款提示、應(yīng)用鎖等十項系統(tǒng)級防護(hù)功能。都是基于安全芯片所運(yùn)行的。而Amigo OS系統(tǒng)管家內(nèi)置“應(yīng)用白名單”管理 ,可最大限度地保護(hù)用戶個人隱私和財產(chǎn)安全。而我們所關(guān)心的支付安全方面,金立M6 Plus可以自動對正版金融類應(yīng)用進(jìn)行安全認(rèn)證;實時掃描支付環(huán)境;基于阿里云端大數(shù)據(jù),系統(tǒng)智能識別存在風(fēng)險的匯款短信并進(jìn)行標(biāo)注提醒;對支付驗證碼單獨(dú)加密保護(hù),防止惡意程序竊取支付驗證碼。已通過微信指紋官方認(rèn)證安全標(biāo)準(zhǔn),從而可以進(jìn)行方便的、安全的電子銀行支付。
【防范木馬病毒于安裝之前,有效的病毒防護(hù)測試】金立M6在收到短信詐騙信息后,小編刻意進(jìn)行了病毒測試,在其下載完成后,進(jìn)行了軟件安裝測試,安裝軟件前,內(nèi)置安全加密芯片協(xié)同殺毒軟件立即啟動病毒查殺功能,對該軟件進(jìn)行全面有效的病毒查殺,3秒鐘后,手機(jī)提示“發(fā)現(xiàn)木馬病毒”!安全芯片拒絕該軟件安裝進(jìn)程,并建議進(jìn)行刪除。由于是安裝軟件啟動進(jìn)程前,已經(jīng)對其進(jìn)行了病毒防范,這和安裝后才進(jìn)行查殺,有著巨大的區(qū)別。即使是軟件下載完畢,在沒有進(jìn)行安裝進(jìn)程前就對其進(jìn)行病毒防護(hù),和一般手機(jī)安裝完畢才進(jìn)行病毒查殺。這就是區(qū)別,金立手機(jī)讓我們一別只靠軟件進(jìn)行查殺的手機(jī)安全時代。測試結(jié)果:即使進(jìn)行安裝帶病毒的軟件,M6也能進(jìn)行有效的防護(hù)功能。
當(dāng)然,手機(jī)安全防范領(lǐng)域,仍有待安全專家的努力改進(jìn),如Bilby希望安全專家和黑客們能花更多時間在更有意義的事情上,像是白名單、硬件安全密鑰、動態(tài)訪問權(quán)限等方面的進(jìn)步。而金立M6 M6 PLus在硬件安全密鑰方面和白名單方面,率先利用“內(nèi)置安全加密芯片”進(jìn)行了安全相關(guān)防護(hù)措施,這一點(diǎn),值得我們?yōu)榻鹆⑹謾C(jī)點(diǎn)贊。
