2012年2月20日

維護 Android Market 安全 Google 揭露 Bouncer 機制

Android Market 提供各式各樣的手機應用程式下載,為了協助軟體生態發展,Google 並未對應用程式上架 Android Market 要求太多審核的過程,這對開發者而言十分便利,卻也提供惡意軟體可乘之機。但 Google 並未放任惡意軟體橫行,日前在官方部落格上,便揭露了用來維護 Android Market 安全性的機制「Bouncer」。

和蘋果以人工審核 AppStore 不同,Bouncer 是自動掃描 Android Market 上的應用程式,分別對新上傳的、已上傳的應用程式做分析,比對是否符合已知惡意軟體特徵,或是應用程式有不正常行為。Google 表示會在雲端實際執行每個應用程式,模擬手機上的運作狀況,以便找出潛藏其中的病毒或木馬。

除了掃描應用程式之外,Bouncer 也會分析開發者帳號,以防心懷不軌的開發者捲土重來。「雖然無法防止有心人士繼續製造惡意軟體,但我們確定這些惡意軟體從 Android Market 被安裝的次數明顯降低。」Google 如此表示。


Google 不只對 Android Market 啟動防護措施,在 Android 作業系統本身也提供了沙盒、權限、移除三種安全機制。有必要時,Android Market 甚至可以遠端移除行動設備上的惡意程式。

原文引用:今日新聞網

沒有留言:

張貼留言