历史上的今天
返回首页

历史上的今天

今天是:2025年06月04日(星期三)

正在发生

2018年06月04日 | Google鼓励制造商加密全手机数据

2018-06-04

Google为Pixel 2用户提供装置全数据加密技术,还使用安全硬件保护加密密钥,抵御手机内部攻击(Insider attack),并建议其Android装置制造商都也跟进。

手机功能越来越强大,也就存放更多用户的敏感信息,为了要抵御手机内部攻击(Insider attack),Google在自家手机Pixel 2实现全数据加密技术,并且使用安全硬件加以保护,Google表示, 只要黑客没有装置的锁定密码,就不可能更动韧体破解装置,除非抹除装置数据。


Google为Pixel装置中所有的数据加密,并且还用安全硬件来保护加密密钥。 当用户输入正确的密码,装置才会解锁数据,安全硬件的高安全性韧体负责检查用户密码,而且为了预防暴力破解法,该韧体还会限制密码输入的速度,提高攻击难度。

为了防止恶意软件替换掉安全硬件的韧体,还使用了数字签名加以保护。 Google表示,有两个方法可以破解数字签名,进而换掉硬件的韧体,第一是,黑客发现了数字签名检查程序的漏洞并加以破解,另一个便是,获得数字签名的访问权限,藉以让恶意软件成为合法应用程序。 但Google提到,这个数字签名检查软件很小而且孤立,通过缜密的检验,要破解可不是件容易的事。

不过,数字签名密钥的存在以及取用又是另一个问题,过去的安全设计概念是将这些密钥存放在一个安全的位置,并且限制有权存取的人数,以保护这些密钥。 虽然这样的方式有其优点,但Google认为,在企业中,这种方式反而把压力加诸在这些人身上,让他们直接面对攻击以及遭受社交工程攻击,不只对员工是危险的,对用户数据也存在极大的风险。

为了解决这个问题,Google在Pixel上使用防窜改模块技术,保护密钥抵御内部攻击,而这将防止黑客在没有取得用户的帮助,就无法将恶意软件写入到被窃或是遗失的装置中,也就是说,除非在装置上输入正确的密码, 否则不可能进行韧体更新。 Google表示,想要在被锁住的Pixel上更新韧体,唯一的方法就是抹除装置中的数据,而这种情形发生于用户将装置进行更新转售时。

Android安全团队认为,内部攻击防御是保护用户数据重要的策略,Google在自家装置Pixel 2上示范了这项技术,并且建议所有Android装置制造商都采去同样的方法,保护用户数据。


推荐阅读

史海拾趣

Fremont_Micro_Devices_USA公司的发展小趣事

Fremont Micro Devices USA公司的发展故事

故事一:初创与成长

Fremont Micro Devices USA(简称FMD或弗里蒙特微)的故事始于对高性能模拟及数模混合信号集成电路设计的执着追求。公司于多年前在加利福尼亚成立,起初是一家小型但充满活力的初创企业,专注于非易失性存储芯片、MCU芯片和电源管理芯片的研发。凭借其创始团队在半导体行业的深厚背景和技术专长,FMD迅速在消费电子、便携设备和通讯/网络领域崭露头角。通过持续的技术创新和产品研发,FMD逐渐积累了市场声誉,吸引了多家国际知名风险投资公司的关注和支持,为公司的快速发展奠定了坚实的基础。

故事二:技术突破与市场拓展

在FMD的发展历程中,技术突破是推动其不断前进的重要动力。公司研发团队拥有国内外顶尖半导体企业的工作经验,他们致力于全定制和半定制的数模混合芯片设计,不断提升产品的性能和可靠性。通过不断的技术积累和创新,FMD在Memory、MCU和PMIC等领域取得了显著的技术突破,拥有了业界领先的技术基础和IP积累。这些技术成果不仅提升了公司的市场竞争力,也为其在消费类、智能硬件、IOT和工控安防等应用领域的市场拓展提供了有力支持。

故事三:全球化布局与供应链管理

随着业务的不断扩张,FMD开始布局全球化市场。公司在美国本土建立了完善的研发和生产体系,同时在中国深圳设立了总部,并在香港设立了办事处,以便更好地服务亚太地区的客户。此外,FMD还积极与全球知名的电子元器件分销商合作,建立了稳定的供应链体系。通过优化供应链管理,FMD确保了产品的质量和交付速度,进一步提升了客户满意度和市场竞争力。

故事四:应对行业挑战与危机

在电子行业的发展过程中,FMD也面临着诸多挑战和危机。例如,全球半导体市场的周期性波动、国际贸易环境的变化以及新冠疫情的爆发等都对公司的运营和发展产生了一定的影响。然而,FMD凭借其强大的技术实力和市场敏锐度,积极应对这些挑战和危机。公司通过加强研发创新、优化产品结构、拓展新兴市场等方式,保持了业绩的稳定增长,并在逆境中实现了新的发展。

故事五:上市规划与未来发展

近年来,FMD在资本市场也取得了重要进展。公司已完成与中信证券的上市辅导协议签署,并在深圳证监局备案,拟在A股市场挂牌上市。这一举措不仅将为FMD带来更多的资金支持和发展动力,也将进一步提升公司的品牌影响力和市场竞争力。展望未来,FMD将继续秉承高性能、高可靠性和低成本的理念,加大在研发创新和市场拓展方面的投入力度,为客户提供更加优质的产品和服务,推动公司向更高层次的发展迈进。

强盛电子(AEC)公司的发展小趣事

随着环保意识的日益增强,AEC积极响应国家绿色发展的号召,将环保理念融入企业的日常运营中。公司投入大量资金进行环保技术的研发和应用,推动生产过程的绿色化、低碳化。同时,AEC还积极参与社会公益活动,为保护环境、促进可持续发展贡献了自己的力量。

Andon Electronics公司的发展小趣事

随着环保意识的日益增强,AEC积极响应国家绿色发展的号召,将环保理念融入企业的日常运营中。公司投入大量资金进行环保技术的研发和应用,推动生产过程的绿色化、低碳化。同时,AEC还积极参与社会公益活动,为保护环境、促进可持续发展贡献了自己的力量。

Fujitsu America公司的发展小趣事

在物联网(IoT)和智能制造领域,Fujitsu America也展现出了卓越的创新能力和市场洞察力。公司通过与PTC等合作伙伴的紧密合作,将物联网技术和智能制造技术相结合,推出了一系列面向制造业的智慧工厂解决方案。这些解决方案不仅提高了生产效率和产品质量,还降低了生产成本和能源消耗,为制造业的数字化转型和可持续发展提供了有力支持。Fujitsu America的智慧工厂解决方案在北美市场得到了广泛应用和认可,为公司赢得了良好的市场口碑和品牌形象。

EPCOS/TDK公司的发展小趣事

EPCOS,全称爱普科斯(EPCOS AG),其历史可以追溯到1989年。当时,西门子松下有限公司(Siemens Matsushita Components)在德国慕尼黑成立,作为西门子与松下的合资公司,集中了两大电子巨头的优势资源。这家公司起初专注于电子元器件的研发与生产,凭借其卓越的技术和品质,迅速在市场中占得一席之地。经过数十年的发展,EPCOS逐渐壮大,产品线涵盖了电容器、电感器、电阻器等众多电子元器件,并在全球范围内建立了广泛的销售网络。

ABI Electronics公司的发展小趣事

随着电子行业的快速发展,集成电路测试成为了ABI Electronics公司新的增长点。ABI团队针对集成电路的复杂性和多样性,开发出了先进的集成电路测试仪。该测试仪具备高精度、高可靠性、高自动化等特点,能够快速准确地检测集成电路的性能和故障,为集成电路的生产和研发提供了有力的支持。

问答坊 | AI 解惑

【转】我们是如何遭遇职场黑哨的

记得还是在我刚出校门,对人生充满了无限遐想的时候,有人对我说:生,也容易;死,也容易;生活真不容易!用年轻的激情我自然很难解读话中饱藏的辛酸。在经历了:就业—失业、恋爱—结婚、创业—失败—再就业等等人生的境遇后,回头张望来时的路, ...…

查看全部问答>

求助 基于单片机的数字温度计设计 用热敏电阻

用热敏电阻传感器设计一个数字温度计 要求用热敏电阻+带AD转换单片机+LED显示 要求用到惠斯顿电桥…

查看全部问答>

请教:LPC2119 CAN与工控机的CAN卡通信问题

初始化函数: void can1_init(void) { PCONP |= ((uint32)0x01 …

查看全部问答>

有用gsoap在arm-linux下实现soap协议的吗?

有用gsoap在arm-linux下实现soap协议的吗?,在linux下实现没问题,但是就是换了交叉编译器arm-linux以后就出现了问题…

查看全部问答>

4.2升级到5.0的BSP,中断问题

小弟目前尝试在做BSP的移植,使用了wince5.0的内核,和从4.2升级而来的bsp,我想把5.0 PUBLIC目录下的SD卡驱动移植过来,可是始终不成功,有以下几点疑惑: (1)看帖理解是中断的问题导致SDHC_SC2410.DLL无法加载,5.0的是动态中断映射,使用Kern ...…

查看全部问答>

总线问题

总线驱动主要作用是什么?离开总线CPU就无法运行,而驱动又是CPU运行的程序,这不矛盾吗?北桥芯片的具体作用是什么,说什么负责CPU与内存之类大容量设备交换数据,太笼统;难到CPU就不能直接访问内存吗,要是这样的话是不是因为两者频率不匹配呢, ...…

查看全部问答>

别人的导航软件的手写输入在我定制的CE平台上识别不了,为什么?跟平台定制有关没?CE组件没加?

别人的导航软件的手写输入在我定制的CE平台上识别不了,为什么?跟平台定制有关没?CE组件没加?…

查看全部问答>

求解:ADC采样序列

用群星的驱动库写ADC时遇到不理解的东西,在配置序列采样发生器时有个需要配置的量——“步进数”。       数据手册中说,“配置的步进决定了触发产生ADC捕获采样序列的次序”。 这里的次序是什么意思?比如说我配置了步进 ...…

查看全部问答>

电动汽车大额补贴 对线束行业提速还是提要求

2011年伊始,国内主要城市已开始启动电动汽车补贴政策,在国家补贴的基础上,各城市也都建立相关的补贴方案,以纯电动汽车为例,北京市最高可补贴12万元,而成都购买者则最高可获60万元补贴。不管补贴是针对消费者还是针对企业,都将推动电动汽车 ...…

查看全部问答>