360 OS的木桶理论

8月底手机扎堆发布,没有专门去看奇酷的发布视频。但以老周的高调作风,奇酷相关的报道也无法避免。其中有一点吸引了我的注意:老周的木桶理论。

报道原文如下:

http://www.tuicool.com/articles/vQNNVjY 

对于支付安全,周鸿祎提出了“木桶理论”:用户在手机上进行支付交易,存在下载支付APP、运行APP支付费用、APP支付数据上传和短信验证等多个环节。每一个环节都是木桶上面的一块木头,其中出现任意一块短板都会导致安全问题。

周鸿祎认为,当下国内所有安卓系统在支付安全领域都没有任何作为。目前,很多安卓用户都会碰到山寨APP恶意应用、系统环境自身漏洞、不明WiFi钓鱼网络或者验证短信被窃取这些风险,安卓用户面临严重支付安全问题。

因此,360 OS提出了一个对支付安全所有环节进行保护的方案——财产隔离系统。可以理解为针对支付安全建立的一套独立系统,通过连接360安全VPN安全网络通道,消除不安全网络的隐患,隔绝山寨应用和恶意软件对网银和支付类APP的威胁。

同时,对于支付验证短信,360 OS将其归类到系统信息,并进行加密隔离保护,不允许无关的应用读取,也杜绝了验证码被盗的问题。

周鸿祎表示,财产隔离系统是没有短板的安全支付解决方案,其背后有大量的安全支持人员作为后盾。

其实木桶理论也不是什么新的东西,任何对安全有一定概念的人都会明白,如果一个操作流程中任何一个步骤如果出现安全问题,整个流程就不能算作安全的。但到目前为止也从没有一家公司敢说自己的系统是绝对安全的。目前还没有能真正测试过奇酷的360 OS,仅能从公开的资料中谈一些自己的想法:

1. 先讲一个可笑的逻辑:如果对这个隔离系统有足够的信心,为什么要给赔付设一个上限?为什么不敢说有多少我陪多少? 8 )

号称中国最安全的系统:360 OS亮点总结

2. 从应用来源来说,奇酷单独提供了一个支付应用下载来源,也就是说应用发布多了一个环节--360, 我们先不怀疑360会对apk做什么,但支付应用都是前后台配合的,如果一个支付应用发现一个bug,需要更新版本,但360还没有发布,老版本引起的问题应该算是360的还是支付应用本身的?而且很多支付应用都采用的是自更新,请问360是允许呢?还是允许呢?

3. 从运行环境来说,360应该是在360OS上又提供了一个运行环境/虚拟机,在运行环境/虚拟机中跑应用,这里面就牵扯出很多环节:android系统、中间件、虚拟机、第二个中间件,还不清楚这里面有多少是360自己的东西,当然也无法判断360是否真的在这些环节上都没有短板

4. 再提一个老周没有放到桶里的木板,360自己的管理应用,从报道描述中看系统应该提供不少私有的接口供这些管理应用使用,这里可能出现两个短板:接口和应用,如果这两个中出现了问题就等于其他应用有可能也获取了杀进程、改数据库等系统级的权限,这块木板看来也是不可或缺的。


其他的问题,VPN的通道、短信的验证这里就不一一细谈,只是希望大家在使用手机的时候记得安全漏洞最大的就是你自己,如果自己做了决定把机器root了,或者使用了什么工具,其后果也只能自己承担,不要指望别人。

老周语录:“自己约的炮,含着泪也要打完!” 8 )


最后再给大家推荐一篇文章,帮助大家理解一下黑客的社交工程:

黑客瞄准社交工程技术:巨额投入难保系统安全

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/48822.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

快视频:剽窃了B站的数据库?360的常规操作了。

转自:https://zhuanlan.zhihu.com/p/33887437 这些天,一些UP主惊讶地发现,在一款自己从未使用过的视频网站上,出现了自己的视频和同样用户的ID。更离谱的是,使用自己b站的账号密码,居然还可以登录上这个视…

周鸿祎评互联网大佬的编程能力:我能排前三

转自 :快科技 10 月 24 日是“程序员节”,在互联网行业程序员出身的大佬们,谁的编程能力最高? 对此,360 创始人周鸿祎给出了自己的看法。 周鸿祎表示:自己认识的程序员中,雷军、求伯君是非常出色…

周鸿伟揭秘华为事件,美国针对华为另有打算

周鸿伟揭秘华为事件,美国针对华为另有打算 周鸿伟揭秘华为事件 近日,周鸿伟卸任360董事长一事引发关注,那么360周鸿伟身价多少老婆胡欢简历是什么呢?据悉,周鸿伟此前曾揭秘华为事件,周鸿伟还揭露了美国封杀华为的原因,下面我们一起来看看周鸿伟是怎么说的吧! 360周鸿伟…

周鸿伟鸿蒙系统,周鸿袆正式宣布!鸿蒙系统开源比较好,将全力支持华为新系统...

原标题:周鸿袆正式宣布!鸿蒙系统开源比较好,将全力支持华为新系统 自从谷歌宣布将不再给华为提供系统之后,华为这边就将早准备好的鸿蒙系统给拿了出来。它这一招也是让谷歌没有想到,本以为没了自己的系统提供&#xff…

《颠覆者 周鸿伟自传》阅读笔记

《颠覆者 周鸿伟自传》读后感 2022年11月14号读完,花了两天的时间读完。周鸿伟作为一个从小叛逆高智商的男生,对计算机有着执着的热爱,大学选择计算机,本科和研究生期间创业三次,从杀毒卡到3721再到360安全卫士&#x…

楼下小超市系统测试用例大全

假使有个测试妹子叫小美,他是一名干了N年的测试工程师,最近需要对家门口楼下的小超市系统做一个测试用例。那么大概,可能,也许是这样子的。注意:本文属于软件开发内涵文,可能你看不到所谓的测试用例。 用例…

巴比特 | 元宇宙每日荐读:在微软、谷歌、亚马逊等大厂激战AI之时,苹果却“哑火”了,为什么?...

摘要:据阿尔法工场研究院报道,在今年爆发的AI大战中,微软、谷歌、亚马逊等各个大厂,都纷纷使出了自己的浑身解数,渴望在未来的赛道中抢占先机。然而,同样身为科技界龙头企业的苹果,却在这场竞争…

ChatGPT帮助快速了解一个新领域

由于ChatGPT使用了大量的语料进行训练(有1750亿参数),因此无论是对于大众抑或小众的领域,ChatGPT都能给我们提供一些关于这些领域的一些基本概念、相关资料。相比于传统的通过搜索引擎查找网站而后进行学习,ChatGPT可以…

仿生机器人项目

前一段时间上了一个仿生实验课,课程老师要求我们自己动手做一个仿生机器人。从结构画图到3D打印,到舵机选择,接线,电池等等全部都是我们自己设计考虑。 在这个过程中,我们走了一些弯路,遇到了一些困难。画完…

普罗米修斯 Prometheus

普罗米修斯 Prometheus 评论01 开篇伊始02 个人观感03 泰坦-希腊语巨人的意思04 异型起源05 个人理解05 契约号06 正确观影顺序07 个人理解08 苏美尔09 删减版.导致很多人看不懂片头那个外星人10 我们都是不死的 评论 01 开篇伊始 影片开篇伊始,就用流畅自如的广…

数字化转型案例:美的集团

(1)美的1.0 何享健1942年生人。1968年创业。1980年生产电风扇,正式进入家电行业。 1993年,50岁的何享健在美的内部搞内部股份制改革。1997年,55岁的何享健又在内部股份制基础上进一步搞事业部制。2000年的时候&#xf…

这一年,这些书:2021年读书笔记

Note: 以下 markdown 格式文本由 json2md 自动转换生成,可参考JSON转Markdown:我把阅读数据从MongoDB中导出转换为.md了了解具体的转换过程。 红玫瑰与白玫瑰:张爱玲全集02 作者:张爱玲[中] ISBN:9787530218617 出版社&#xff…

二手矿机买卖生意经:熟人的生意,生人的坑

作者:王大树 来源:链捕手 编者注:原标题为《二手矿机买卖生意经》 上一秒的买家,下一秒的卖家,唯有矿工是他们统一的称谓,产出BTC的矿机则是交易核心标的。不管是经销商,还是矿场主,…

js css3仿ios toast提示。

1、引入的样式与js文件&#xff1a; <link href"toast.css" rel"stylesheet" /> <script src"toast.js" type"text/javascript"></script>2、文件确保引入正确。 调用方法showToast&#xff08;text,time,position…

生人语调 people voice

上大学的时候看过一本书叫做《24重人格》&#xff0c;说的是一个人的身体里藏着24个不同的性格侧面&#xff0c;每个侧面都表现出截然不同的处事风格。当然&#xff0c;这应该是个极端的例子。我们平常人身体里能有个两三面就已经很复杂了&#xff0c;哪里受得了那么多个自己进…

系统级程序设计课后作业_3.3

关联课程&#xff1a;https://blog.csdn.net/search_129_hr/category_11784317.html 本次作业采用c语言于Linux环境下使用老师提供的代码完成&#xff0c;参考代码如下&#xff1a; #include <stdio.h> #include <stdlib.h> #include <sys/wait.h> int mai…

青椒跳槽三线高校后,副教授变教授、140平房子到手、老婆入编...

点击进入—>3D视觉工坊学习交流群 本文来源&#xff1a;PaperRSS、高校人才网V、浙大学报英文版&#xff0c;编辑&#xff1a;募格学术 “这次跳槽&#xff0c;一套房子到手了。”张永说这话时&#xff0c;神情颇为得意。 他跳槽的某某学院&#xff0c;是一所普通大学&#…

学IT上培训班没用吗?

在认真回答这个话题之前&#xff0c;我们不妨把回答的方式 改成 学IT上培训班真的没用吗&#xff1f; 谨以此篇进行回答&#xff0c; 期间我会使用 AI 生成的图片进行占位&#xff0c;来完善文章 简单的模拟 说实话这是个叙述回答类的问题&#xff0c;如果是培训班毕业的学生&a…

论如何初步理解GC--极度枯燥,生人退避

什么是垃圾&#xff1f; 在Java堆中&#xff0c;没有被引用、没有在任何地方被使用、再也不会用到的对象就是垃圾。而在方法区中&#xff0c;假如某个类是无用的类&#xff0c;那么相应的类的instanceKlass也要被卸载回收。无用的类定义如下&#xff1a; 该类所有的实例对象都…

【愚公系列】(HDC.Cloud)华为开发者大会游记

文章目录 前言一、&#xff08;HDC.Cloud&#xff09;华为开发者大会游记1.受邀参加2.开发者大会首页3.第一天4.第二天5.第三天 总结 前言 HDC.Cloud华为开发者大会是由华为举办的一年一度的开发者大会&#xff0c;旨在为华为的技术合作伙伴、开发者和科技爱好者提供一个技术交…