首页
社区
课程
招聘
[讨论]论坛是否有必要开设『手机安全』版块
发表于: 2009-2-5 23:09 51976

[讨论]论坛是否有必要开设『手机安全』版块

2009-2-5 23:09
51976
收藏
免费 0
支持
分享
最新回复 (163)
雪    币: 466
活跃值: (165)
能力值: ( LV9,RANK:190 )
在线值:
发帖
回帖
粉丝
101
支持~~~~~
2009-2-16 21:44
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
102
支持开,经常有病毒搞我的手机,偷偷发短信定业务。一定要弄懂这些手机的系统安全
2009-2-16 21:57
0
雪    币: 251
活跃值: (11)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
103
手机越来越多的向移动电脑方向发展了,两者或许会融为一体,估计十年之内手机或许会淘汰,手机的安全与软件开发可以说和PC是不冲突的,3G时代的到来, 是机遇与挑战并重的,涉足这方面的人会更多,安全会显得比以往更重要,看雪论坛是有必要在这方面发挥作用的,现在开设一个版块应是很有必要的,甚至都有些晚了,国内的关于手机方面的论坛已有很多了,国外早就进入3G时代了,这方面的经验肯定比我们多,我们论坛早期应多借鉴一些.
2009-2-17 11:48
0
雪    币: 293
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
104
的确应该!!!!!!!!!!!
2009-2-17 14:47
0
雪    币: 390
活跃值: (12)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
105
大家一起共享吧...
2009-2-17 18:44
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
106
欢迎欢迎开放手机论坛
2009-2-18 12:39
0
雪    币: 400
活跃值: (15)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
107
我们的论坛  应该开那样的版块!
做一个先驱嘛·················
期待············
2009-2-19 09:18
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
108
强烈支持哦.现在手机很不安全哦.希望早日完善哦,呵呵
2009-2-19 15:40
0
雪    币: 403
活跃值: (179)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
109
恩,嵌入式比较合体,现在用智能手机的也不少了啊!
2009-2-20 01:07
0
雪    币: 233
活跃值: (392)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
110
希望能开,也正好了解一些这方面的东西.
2009-2-20 12:20
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
111
我希望能够开
2009-2-20 14:02
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
112
我做俯卧撑。
不要开安全板块,而是手机综合开发环境,打基础,毕竟嵌入系统人才较少。
2009-2-20 14:34
0
雪    币: 174
活跃值: (20)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
113
希望能开一个,因为手机是以后最普遍的便携设备,大力赞成。
2009-2-21 15:21
0
雪    币: 207
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
114
对智能手机方面多少有些了解,谈些我知道的吧

我本人所使用的是S60v3系统的手机,所以主要针对这一系统谈。

目前为止,Symbian的S60v3版是安全的。S60即操作系统,v3就是第三版的意思。
由于S60v3系统采用了严格的权限证书签名机制,使得目前在该平台下,还没有出现真正意义上的手机病毒。
一个程序要在S60v3上运行,那么该程序必须进行安装,而在安装时,系统将会验证该软件所签署的证书是否有效且合法,证书按权限划分,有17权限和19权限的,权限数越高,即表明该软件所能控制和访问的手机资源越多。要获得某种手机资源,就必须有相应权限的许可。如对系统文件夹的访问必须是19权限以上。那么,对于病毒来说,它显然需要有高权限的许可。
而证书的获得,是要向Symbian申请的,且只能申请到17权限的(目前Symbian已停止新用户注册,新用户只能委托申请),19权限的必须得到Symbian的严格论证后才能获取。
所谓的证书,是与手机串号挂钩的,也就是说,一个手机一个证书,别人的证书自己无法使用,当然,由于现在的证书申请方式,一个证书会包含多个串号,但数量构不成危险。
一个用户要安装一个软件,首先要有一个属于自己手机串号的证书,然后对软件进行签名,最后才能安装。
当然也有一些软件并不需要用户自行签名,原因是其开发者已经为该软件签了通用证书,这些软件所需的权限等级较低,构不成危险。或者是已经经过了Symbian的严格论证。

综上所述,一个病毒程序,即便被开发出来,它也必须经过用户的手动安装,而安装时,又要经过系统对软件中签名的证书进行验证,而证书又与手机串号挂钩,而高权限证书又必须得到Symbian论证,所以病毒就算开发出来了也没用。

Symbian的证书也被破解过,但对病毒来说依然没戏。
这种手机的破解目的是免签和对系统文件夹的访问。(免签就是安装软件前不需要再签名了)
这种破解方式稍微复杂些,必须由用户自行完成。而且破解后有个权限开关,是否开启权限验证由用户自行决定。
很多S60v3手机用户对破解很是热衷,Symbian曾进行过升级防破解,但前些时候又被破解了。

当然,也有一些手机软件很不道德,虽然不是纯粹意义上的病毒,但还是会干一些见不得光的勾当。

目前有不少做手机杀毒软件的,国内外都有,但据我所知,国内有一家公司在这方面纯粹是骗钱的,已臭名昭著,但依然在某些论坛做推广(里面的猫腻就不用讲了)

前一段时间,S60v3曾出现过一个严重的安全漏洞,只要发送一段特定格式的短信,那么接收方手机就会出现无法正常接收短信的问题,且用户无法发觉,只会郁闷怎么没人给自己发短信了。
这是操作系统漏洞造成的。解决方法是格机,但经过破解后拥有系统文件访问权限的用户,应该可以通过修改短信存储所在文件夹来解决。目前Symbian有没有发布该漏洞补丁我不清楚,但据说某些地方(这个地方指全球而言)的通讯公司已在网络端屏蔽该种短信。
2009-2-21 17:06
0
雪    币: 218
活跃值: (25)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
115
非常期待。希望高手能出一些破解的教程。
2009-2-21 18:06
0
雪    币: 207
活跃值: (41)
能力值: ( LV4,RANK:50 )
在线值:
发帖
回帖
粉丝
116
我所知的目前国内智能手机技术现状

首先,我并不懂手机软件的开发,而我所知道的也是大众级别的,即很多智能手机玩家都知道的东西。
其次,我所说的依然准对S60v3系统的。
再次,以下某些内容,请不要怀疑我做广告,绝对不是。

目前国内软件开发方面应该说是很强的,有不少优秀软件均出自国内程序员之手。
如用户可以更改手机字体,但S60本身不提供更换字体的功能,用户必须安装第三方的字体驱动才能实现。据我所知(还不肯定),目前可用的字体驱动程序是出自国内程序员。
国内还有一家论坛(OPDA),以技术探讨、资源分享、软件开发为主,其有自己的编程组,该编程组有不少作品,可以说已创出了品牌。该论坛在国外也有知名度,有专门的英文板块。
还有一个Binpda的组织,是国外的,技术实力很强。

至于手机安全方面,国内有哪些出色的论坛就不清楚了。

对楼主建议的看法
要实现难度很大。
首先,术业有专攻,所谓杂而不纯,多而不精,目前看雪实力强项在PC领域,涉足手机就是零起步。
这里还有一个聚众效应:
看雪之所以强,在于其主攻PC上的软件调试。且能吸引此方面人才聚拢。
也就是说一个领域上的人才会自行选择并聚拢,并会逐步发展壮大,可理解为“同性相吸”,这不单需要有实力的高手带头,也需要周边环境的影响。
就以上面提到的OPDA,首先它主攻Symbian智能手机,有技术强人参与,论坛气氛良好,其编程组有那么几个编程强人在。同时也有基础应用讨论、快速而又丰富的资源,这一些就决定了其论坛的质量。
看雪也是如此,有主攻,有真正的技术人才,气氛好,能吸引人。
而看雪要向手机领域发展,首先意味着它要开一个新分支,其次要能找到技术人才。
技术人才是有,有独立门户的,也有找组织加入的。选择某个组织,显然需要经过多方考量,如技术人才是否足够,质量如何,自己的成果是否能够快速发布等。
一旦加入某组织,再更改不易,比如看雪中的技术强人,选择了看雪之后,是否还想选择其它地方继续参与(这种参与应当是活跃的),甚至是放弃看雪改换门庭?
也就是说,楼主的建议一个关键点在于找人才带头,但这可能意味着挖墙角。
看雪要向手机安全发展,任务艰巨,如同刚出生的婴儿,仅凭在PC领域的号召力,个人认为还不够。
2009-2-21 18:19
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
117
    可以开个手机破解地!
2009-2-22 03:15
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
118
应该开设呀,现在手机软件N多了,可是研究这方面的却很少呀
2009-2-22 12:36
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
119
我支持开

智能手机 容易中毒 就可能吓跑一些人的
2009-2-22 14:16
0
雪    币: 203
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
120
支持,这应该是将来的一个发展方向吧。
2009-2-22 14:58
0
雪    币: 201
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
121
我也支持,总要有一个学习的过程的,给自己点挑战不是很好吗
2009-2-22 20:49
0
雪    币: 101
活跃值: (88)
能力值: ( LV2,RANK:140 )
在线值:
发帖
回帖
粉丝
122
ding~~~
2009-2-23 15:47
0
雪    币: 104
活跃值: (13)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
123
不错,绝对支持,看雪又要走在前头了~~
2009-2-23 19:17
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
124
智能手机越来越多,建议竟早开辟
2009-2-24 08:46
0
雪    币: 200
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
125
我认为应该建Linux,java,大的编程区,其中都可以讨论手机平台的编程与安全,至于s60,ppc,wm等可以列入其它编程类,因为Linux和java都是在PC平台应用广泛的,其它仅限手机。
最好在搞个脚本语言区,如Perl,呵呵
2009-2-24 13:53
0
游客
登录 | 注册 方可回帖
返回
//