移动互联网安全目前现状如何?
admin
2023-06-23 03:00:37
0

在移动互联网的领域里面,浏览器安全的事情,其实有挺多家已经开始做而且做得不错了。这里归纳一下:

1、自身安全

例如防止浏览器的安装包被篡改,被二次打包之类的,因为这种二次打包签名的形态是很容易植入例如广告插件甚至更恶意的东西。最基础的是签名的验证以及包大小诸如此类的验证。必须先确保了自己是干净的,然后才能谈外部安全。

另外一层,如果是有帐号体系的,也可以考虑自己制作键盘防止被其他外部病毒监听并且窃取(虽然成效很有限)

2、用户行为带来的风险防范

这状态给web端的浏览器很接近,主要是防御web端恶意网址的访问,确保用户不会被钓鱼什么的,这也挺重要。

另一方面,防DNS劫持,尽可能不要被运营商或者外部网络节点的劫持导致用户的访问跑错地方甚至跑到非常危险的地方去。开放的wifi环境之类的,是很容易被钓鱼的。

总结一下:这里面可能还有一些比较细节的没提到的安全防范方式,不过这个倒不重要。如果将浏览器看作是个内容的访问入口,就很清晰地可以从自身和外部两条线来延展安全。

切记,你为用户做的事情,得让用户知道,否则白做。

相关内容