成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

WP8安全淺談

安全 網站安全
微軟為WP8設計了貫穿Firmware、Secure UEFI、OS、App的完整安全體系,以可信引導/代碼簽名/應用沙箱/設備加密為基礎,內建了安全的系統環境,并通過Windows Store審核每一個發布應用的安全性,防止惡意軟件被安裝到手機上。

最近要做PHONE 8平臺安全的工作,組內有同事和微軟內部的安全團隊進行了交流,這里是部分交流結果.

1、WP8的安全策略,包括:

Trustworthy Hardware
Malware Resilience
Data Protection
App Platform Security
Access Control & Remediation

微軟為WP8設計了貫穿Firmware、Secure UEFI、OS、App的完整安全體系,以可信引導/代碼簽名/應用沙箱/設備加密為基礎,內建了安全的系統環境,并通過Windows Store審核每一個發布應用的安全性,防止惡意軟件被安裝到手機上。

并且,WP8的安全策略規定,所有敏感操作均需通過用戶人工交互手工點擊確認,不提供直接后臺調用的能力(各種暗扣行為得到抑制)。

截至目前,WP8尚未被攻破,安全性較高,目前市場上也沒有WP8平臺的殺毒和安防軟件(太安全了,安全廠商無需、也沒有能力做出傳統的殺毒防護產品)。

據XDA論壇華為的W1 被攻破了,印度也號稱有人攻破了WP8,但沒有公開資料流傳。

2、任何一個需發布的應用(微軟自己的應用除外),無論是公開發布,或是終端廠商預制,都需要上傳到Windows Store,并通過審核,審核政策參考如下:

http://msdn.microsoft.com/zh-cn/library/windowsphone/develop/hh184841(v=vs.105).aspx

Windows Store審核過程中,包括簽名認證、敏感信息掃描、惡意代碼檢測等內容,與我們的需求類似,這些微軟都已經做了。

并且,在Windows Store上正式發布的應用,為微軟私有加密格式,無法解包,第三方無法進行任何分析。

也就是說,我們只能在應用提交之后,上傳到Windows Store之前的環節,才能對應用進行有限的分析。

3、一些測試工具,如網絡抓包,短信監控等

由于WP8平臺的權限控制非常嚴格,普通應用能夠獲取的API能力有限,一些底層的監控第三方應用根本不可能實現,因此市場上根本沒有這些產品。

微軟的研發團隊有幾個自己用的測試工具,未對外發布;如果和他們簽署合作協議,他們可以考慮為我們申請相關授權,把這幾個工具給我們。

4、后續工作

1)靜態代碼分析

業界有商用和開源的 .net 反編譯工具(ILSpy、.NET Reflector等), 稱能反編譯80%左右的內容,可基于此完成應用權限分析、代碼中敏感能力調用分析。

2)動態監控分析

在OS層面,沒有可能實現監控,WP8不開放這些能力。

在應用層,開發者解鎖環境下,利用反編譯工具,在被測應用內注入監控代碼,回編譯后運行并監控應用行為。回編譯的可行性有待研究,微軟人員說思路上看可行,他們也沒試過。

其它安全檢測需求,因為WP8平臺自身的安全性和封閉性,目前沒有技術解決方案。

責任編輯:藍雨淚 來源: 看雪論壇
相關推薦

2012-03-26 10:31:25

Windows PhoWP8

2012-05-08 09:15:10

WP8Windows 8

2013-07-12 09:17:44

AppWP8

2012-08-20 13:06:19

Windows Pho

2012-06-21 09:18:30

微軟Windows PhoWindows Pho

2013-02-25 11:19:43

WP開發Windows PhoWP開發者

2012-05-05 09:21:45

Lumia 900

2012-07-06 09:26:13

Windows PhoWindows Pho

2012-06-13 09:36:43

微軟WP8

2012-06-13 13:16:11

WP8系統

2012-06-04 10:30:42

Windows PhoLumia 908

2011-05-20 11:00:47

Windows Pho諾基亞

2012-07-18 09:35:39

WP8Office

2012-04-09 23:47:18

諾基亞

2012-07-16 14:21:22

微軟WP8

2012-08-16 09:54:07

2011-12-29 20:51:21

Windows pho

2012-07-30 09:32:25

微軟WP8諾基亞

2012-06-21 09:07:22

微軟WP7WP8

2012-02-06 13:38:21

微軟Windows Pho
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产一区二区三区 | 日韩激情在线 | 成人免费视频 | 日韩精品一区二区三区在线播放 | aaaaaaa片毛片免费观看 | 国产午夜精品视频 | 操人视频在线观看 | 日韩在线观看网站 | 国产精品免费在线 | 97av视频| 在线一级片 | 亚av在线 | 国产精品色 | 911网站大全在线观看 | 亚洲精品一二三区 | 日韩中文一区 | 91国内精品久久 | 伊人伊成久久人综合网站 | 日韩欧美在线观看 | 亚洲精品白浆高清久久久久久 | 亚洲91精品| av在线免费看网址 | 91xxx在线观看 | 一级黄色片毛片 | 亚洲在线 | 一区二区三区四区在线 | 亚洲精品中文字幕中文字幕 | 国产亚洲精品精品国产亚洲综合 | 亚洲一区二区精品视频 | 亚洲 成人 av | www.久| 欧美一级艳情片免费观看 | 天堂一区 | 精品国产一区二区三区久久久久久 | 亚洲狠狠 | a级黄色毛片免费播放视频 国产精品视频在线观看 | 91在线视频免费观看 | 国产黄视频在线播放 | 国产一级成人 | 九九久久精品 | 色妹子综合网 |