说到恶意攻击,可以肯定地说Android和iOS都非常安全。然而,这并不能阻止苹果和谷歌添加新功能以确保用户完全安全。例如,Android有一个“验证启动”功能,可以检查固件以查看其是否来自可信来源,而现在,这家搜索引擎巨头正在推出一项新功能,帮助Pixel用户识别他们的手机没有被黑客入侵,并且正在运行该软件的受信任版本。
PixelBinaryTransparency可以帮助您确定您的Pixel手机是否已被黑客入侵,但您可能不需要使用此工具
谷歌现在正在推出像素二进制透明度功能。这样做是为了响应所有针对软件供应变化的攻击。对于那些不知道的人来说,这些攻击通常发生在设备到达用户之前,因为它们发生在供应链过程中。
像素二进制透明度为工厂固件映像生成元数据的公共加密日志。一旦您拿到设备,您就可以使用日志来验证手机上安装的软件是否确实合法或已受到任何形式的损害。
这是谷歌不得不说的:
PixelBinaryTransparency应对针对软件供应链的新一波攻击,即在向用户传输过程中对软件的攻击。近年来,这些攻击呈上升趋势,部分原因可能是它们可能产生巨大的影响。近年来,从财富500强公司到美国政府分支机构的数以万计的软件用户都受到了供应链攻击的影响,这些攻击针对的是创建软件的系统,在代码中安装后门,从而使攻击者能够访问和窃取客户数据。
现在,在你兴奋地开始检查你可以使用的所有Pixel手机之前,谷歌已经评论说大多数用户不会需要最新的功能。为什么?好吧,您已经可以访问AndroidVerifiedBoot,它实际上会检查固件以查看它是否是原始固件。但是,如果您仍然想检查,可以前往此处,并且在使用此功能之前需要安装ADB。
老实说,出于多种原因,我认为自己不会使用此功能。首先,我没有Pixel手机,其次,Android验证启动功能效果非常好,我认为没有人真的需要担心这些问题的出现。