❏ 站外平台:

Android 5.0 Lollipop 安全特性详解

作者: Nic1

| 2014-11-05 13:45   评论: 9 分享: 9    

Android 5.0 Lollipop 正式版发布在即,根据 Google 的说法,Android 5.0 是 Android 历史上最为重大的版本变更,带来了全新的设计风格,全新的软件运行环境,更好的续航能力以及大量的细节改进。可能关于 Material Design、ART 模式等等新特性你已经有所了解,但是我们今天要聊的是 5.0 的另一个重大变革,关于安全性的改进。

提到 Android 平台,人们第一反应就是生态圈混乱,不安全,信息没有保障。Google 似乎也意识到了这一点,于是在 Lollipop 的更新中,我们看到了诸多针对安全性能的改进。一根甜甜的棒棒糖,外加上坚韧的凯夫拉包装,这是 Google介绍 Android 5.0 Lollipop 新安全功能时用的说辞。

需要说明的是,以下体验基于10月17日发布的Nexus 5 lollipop预览版,正式版体验可能略有不同。

自动加密

全新的 Android 5.0 Lollipop 将自动加密手机内部的全部资料,同时新增 SELinux 强制存取控制所有 Apps,加强对漏洞及恶意程式的防范。Google 称这项 3 年前引入的技术是加密设备最安全的方式,而默认开启可以避免许多用户因怕麻烦或不懂设置而导致安全隐患。

前段时间 iCloud 被攻击导致信息泄露,让人们对信息安全有了更多的要求,因此 5.0 这一加密功能显得至关重要,也更具现实意义。毕竟我们每个人都不希望在云端保存完照片,明天就能在网络上看到自己…

Smart Lock

Smart Lock 可以在信任的蓝牙、NFC 设备,还有信任的面孔上实现面免密码解锁,你可以在「系统设置 - 安全」页面中找到对应的功能入口。听起来很玄乎,但其实简单来说就是你设定了锁屏PIN码后,如果附近有已经设定好的信任的设备或者面孔,可以实现免密码解锁。

经过测试,面部解锁识别率很高。 如图,底部解锁图标变成用户图标代表正在识别面孔。识别完成后变回解锁图标,这个时候直接上滑解锁即可进入系统,无需输入密码。识别过程只需要一秒左右,识别率很高,非常实用,比 ics 时期鸡肋的面部解锁好用的多。

NFC和蓝牙设备同理,当你需要锁屏密码来保证隐私,但同时每次解锁都要输入密码比较麻烦,这时候 Smart Lock 就能很好的为你服务。这不再是冷冰冰的黑科技,而是确确实实能给我们的生活带来便利的贴心功能。

存储空间互相独立的多用户模式

早在 Android 4.2 发布的时候,Google 就为我们带来了「多用户模式」,但是那时候的多用户模式是一个主用户,其它用户与主用户共享网络设置以及应用程序的更新, 并且只对平板电脑提供这个功能。现在 Android 开发团队终于将这一功能带入了手机之中。

与之前的版本不同的是, Android 5.0 Lollipop 的多用户模式是存储空间相互独立的,每个用户都有独立的存储空间。在你创建新用户时,会进入引导界面,是的,就像一部新手机一样。当然,这种模式对手机的存储容量是一个考验,所以新的 Nexus 设备都是 32GB 起。多用户之间切换无需重启,也不会花费很长时间。

除此之外还有访客模式。访客模式下用户的所有数据(通讯录,短信,应用等)会被隐藏,访客只能查看和使用手机的基本功能,另外你还可以设置访客是否有接听电话权限。

综合来看这个功能对于平板来说非常实用,尤其是家庭公用的平板电脑,可以保证自己的信息安全,同时在访客访问时也有一定的隐私保护作用。

隐私保护

除了上述功能,Android 5.0 Lollipop 还添加了许多保护隐私的小功能。

1. 隐藏敏感消息通知

众所周知,5.0 增加了锁屏通知和「pop up」弹出式通知,这一功能在带来便利的同时,也让我们的隐私暴露在他人的视野中,难免带来尴尬。这时候,隐藏通知设置的作用就凸显出来了。在 Android 5.0 Lollipop中,你可以在「提示音和通知」里设置锁屏通知是否显示。在设定了 PIN 码/图案解锁后,还可以设置隐藏敏感通知内容。

2. 屏幕固定

新加入的「屏幕固定」可以将你的手机固定在一个应用内,这一功能主要是保障了用户把手机借给他人使用时自己的隐私安全,尤其是给小(xiong)朋(hai)友(zi)玩游戏的时候。

在「系统设置 — 安全」激活该功能后,最近任务界面中的每个应用卡片右下角会多出一个图钉图标,点击图标后会提示你是是否固定屏幕。 固定屏幕后,手机就只能在这一个应用内活动了,Home 键和多任务键都将暂时失效。 

写在最后

从 Google I/O 2014 到现在的 Android 5.0 lollipop 预览版可以看出,Google 正逐渐加强对 Android 的控制权,来对抗碎片化和安全等问题。

随着时间的发展和 Google 不断的改进, Android 正逐渐摆脱过去「混乱、难用」的帽子,Lloliipop 不论是从美观性安全性还是易用性来看,都是一个成熟的系统。我们每个人都期待着一个优雅而安全的 Android 生态圈,而从这次的升级改进来看,这一愿景不会离我们太远。



最新评论

微博评论 2014-11-06 00:03 3 回复
[赞]//@Linux中国://@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3选用dm-verity。翻译白话:1OEM没规定的权限都是拒绝的;2内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3无法向系统里添加新的工具
微博评论 2014-11-05 19:33 3 回复
Linux中国://@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
微博评论 2014-11-05 17:33 2 回复
只求早点推送到N5上~
微博评论 2014-11-05 15:33 2 回复
希望能做好吧,现在再好的配置都会卡
微博评论 2014-11-05 14:33 3 回复
Repost
微博评论 2014-11-05 14:33 3 回复
好喜欢//@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
微博评论 2014-11-05 14:33 4 回复
翻译成人话好顶赞//@果壳中的米特尼克: 从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。
微博评论 2014-11-05 13:54 3 回复
看来对企业用户比较友好了。
微博评论 2014-11-05 13:54 2 回复
从技术上说三部分:1.必用SELinux;2.必用Full disk encryption(OTA到L的设备不必须,原生L是没有那个加密界面的);3.选用dm-verity。翻译白话:1.OEM没规定的权限都是拒绝的;2.内置存储设备即使抠出来依然读不出来(外置SD卡不受保护);3.无法向系统里添加新的工具。

返回顶部

分享到微信

打开微信,点击顶部的“╋”,
使用“扫一扫”将网页分享至微信。