Linux.中国 - 开源社区

 找回密码
 骑士注册

QQ登录

微博登录


Android 5.0 Lollipop 安全特性详解

2014-11-5 13:45    评论: 9 分享: 9    

Android 5.0 Lollipop 正式版发布在即,根据 Google 的说法,Android 5.0 是 Android 历史上最为重大的版本变更,带来了全新的设计风格,全新的软件运行环境,更好的续航能力以及大量的细节改进。可能关于 Material Design、ART 模式等等新特性你已经有所了解,但是我们今天要聊的是 5.0 的另一个重大变革,关于安全性的改进。

提到 Android 平台,人们第一反应就是生态圈混乱,不安全,信息没有保障。Google 似乎也意识到了这一点,于是在 Lollipop 的更新中,我们看到了诸多针对安全性能的改进。一根甜甜的棒棒糖,外加上坚韧的凯夫拉包装,这是 Google介绍 Android 5.0 Lollipop 新安全功能时用的说辞。

需要说明的是,以下体验基于10月17日发布的Nexus 5 lollipop预览版,正式版体验可能略有不同。

自动加密

全新的 Android 5.0 Lollipop 将自动加密手机内部的全部资料,同时新增 SELinux 强制存取控制所有 Apps,加强对漏洞及恶意程式的防范。Google 称这项 3 年前引入的技术是加密设备最安全的方式,而默认开启可以避免许多用户因怕麻烦或不懂设置而导致安全隐患。

前段时间 iCloud 被攻击导致信息泄露,让人们对信息安全有了更多的要求,因此 5.0 这一加密功能显得至关重要,也更具现实意义。毕竟我们每个人都不希望在云端保存完照片,明天就能在网络上看到自己…

Smart Lock

Smart Lock 可以在信任的蓝牙、NFC 设备,还有信任的面孔上实现面免密码解锁,你可以在「系统设置 - 安全」页面中找到对应的功能入口。听起来很玄乎,但其实简单来说就是你设定了锁屏PIN码后,如果附近有已经设定好的信任的设备或者面孔,可以实现免密码解锁。

经过测试,面部解锁识别率很高。 如图,底部解锁图标变成用户图标代表正在识别面孔。识别完成后变回解锁图标,这个时候直接上滑解锁即可进入系统,无需输入密码。识别过程只需要一秒左右,识别率很高,非常实用,比 ics 时期鸡肋的面部解锁好用的多。

NFC和蓝牙设备同理,当你需要锁屏密码来保证隐私,但同时每次解锁都要输入密码比较麻烦,这时候 Smart Lock 就能很好的为你服务。这不再是冷冰冰的黑科技,而是确确实实能给我们的生活带来便利的贴心功能。

存储空间互相独立的多用户模式

早在 Android 4.2 发布的时候,Google 就为我们带来了「多用户模式」,但是那时候的多用户模式是一个主用户,其它用户与主用户共享网络设置以及应用程序的更新, 并且只对平板电脑提供这个功能。现在 Android 开发团队终于将这一功能带入了手机之中。

与之前的版本不同的是, Android 5.0 Lollipop 的多用户模式是存储空间相互独立的,每个用户都有独立的存储空间。在你创建新用户时,会进入引导界面,是的,就像一部新手机一样。当然,这种模式对手机的存储容量是一个考验,所以新的 Nexus 设备都是 32GB 起。多用户之间切换无需重启,也不会花费很长时间。

除此之外还有访客模式。访客模式下用户的所有数据(通讯录,短信,应用等)会被隐藏,访客只能查看和使用手机的基本功能,另外你还可以设置访客是否有接听电话权限。

综合来看这个功能对于平板来说非常实用,尤其是家庭公用的平板电脑,可以保证自己的信息安全,同时在访客访问时也有一定的隐私保护作用。

12下一页
查看其它分页:

发表评论


最新评论

我也要发表评论

杨帅Login 2014-11-6 00:03  新浪微博网友评论
[赞]//@Linux中国://@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3选用dm-verity。翻译白话:1OEM没规定的权限都是拒绝的;2内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3无法向系统里添加新的工具
回复
wo是大富 2014-11-5 19:33  新浪微博网友评论
Linux中国://@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
回复
什么都不懂的安迪猴 2014-11-5 17:33  新浪微博网友评论
只求早点推送到N5上~
回复
仲明天 2014-11-5 15:33  新浪微博网友评论
希望能做好吧,现在再好的配置都会卡
回复
vrgod 2014-11-5 14:33  新浪微博网友评论
Repost
回复
_chopinWong 2014-11-5 14:33  新浪微博网友评论
好喜欢//@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
回复
游荡的坎德人 2014-11-5 14:33  新浪微博网友评论
翻译成人话好顶赞//@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
回复
挨弹腿踢梁昌泰 2014-11-5 13:54  新浪微博网友评论
看来对企业用户比较友好了。
回复
果壳中的米特尼克 2014-11-5 13:54  新浪微博网友评论
从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
回复
运维世界大会
返回顶部

分享到微信朋友圈

打开微信,点击底部的“发现”,
使用“扫一扫”将网页分享至朋友圈。