这种情况给使用
Posted: Mon Feb 17, 2025 11:07 am
安德烈·科列索夫| 2014 年 8 月 26 日
到目前为止, Azure 虚拟机 (IaaS) 服务的用户带来了一定的问题。毕竟,在云环境中使用虚拟机时,所有管理问题都落在用户自己的肩上;虚拟机内部使用的所有密码和密钥都是第三方无法访问的。您必须记住所有密码,或者自己从磁盘中提取数据,但这有时是不可能的或很困难的。
为了解决这种情况,微软发布了 VMAccess 扩展,允许用户在他们的虚拟机(基于 Windows 和 Linux)内生成新的访问密码和 SSH 密钥。但当然,只有在创建虚拟机时包含 VMAccess 扩展,此功能才会起作用。密钥重新安装操作是通过个人 Azure 管理门户执行的,该门户的访问通过 Windows Live ID 授权进行,用户可以使用双因素身份验证来提高安全性:使用永久密码和发送到手机的一次性代码来访问帐户。
研究人员提出 Android 的新安全模型
伊戈尔·诺维科夫| 2014 年 8 月 22 日
来自美国北卡罗来纳州和德国达姆施塔特两 瑞士电报数据 所大学的联合研究小组在圣地亚哥的 Usenix 安全研讨会上展示了一套软件模块——Android 安全模块 (ASM),该模块可以对 Android 低级安全机制的运行进行许多重大改变。
一旦被业界采用,该软件包将为开发者和用户提供一种机制,在不降低整个系统安全级别的同时,使安全功能更容易在Android环境中发挥作用,更容易引入新的应用程序,而不会影响其他模块的性能和定制。
安全而不牺牲人气
据开发人员介绍,他们之所以进行这项研究,是因为近年来 Android 的发展呈现出雪崩式的增长。结果是,Android 安全模型需要适应新的情况。
这些开发的受欢迎程度是基于其基础上实现的开发包和API接口所具备的丰富功能。与此同时,确保 Android 系统网络安全的任务仍然很艰巨,需要开发人员投入大量资金来实现预期的功能集,但同时又不能使 Android 系统陷入不稳定或运行缓慢的状态。
ASM 框架的创建者相信他们已经找到了实现预期目标的方法。
ASM 解决方案示例
这里几乎不值得描述在 ASM 框架中实现的全部功能。只要举例说明如何使用 ASM 来简化影响 Android 内置安全模块操作的开发就足够了。示例将涉及 AppLock 和 MockDroid 模块。
应用锁
Android 原始 AppLock 模块背后的想法是无限循环运行子应用程序。这为其提供了必要的应用功能,但对电力资源的有效利用产生了负面影响。副作用是 Android 对来自其他应用程序的输入的响应会出现长时间延迟。
到目前为止, Azure 虚拟机 (IaaS) 服务的用户带来了一定的问题。毕竟,在云环境中使用虚拟机时,所有管理问题都落在用户自己的肩上;虚拟机内部使用的所有密码和密钥都是第三方无法访问的。您必须记住所有密码,或者自己从磁盘中提取数据,但这有时是不可能的或很困难的。
为了解决这种情况,微软发布了 VMAccess 扩展,允许用户在他们的虚拟机(基于 Windows 和 Linux)内生成新的访问密码和 SSH 密钥。但当然,只有在创建虚拟机时包含 VMAccess 扩展,此功能才会起作用。密钥重新安装操作是通过个人 Azure 管理门户执行的,该门户的访问通过 Windows Live ID 授权进行,用户可以使用双因素身份验证来提高安全性:使用永久密码和发送到手机的一次性代码来访问帐户。
研究人员提出 Android 的新安全模型
伊戈尔·诺维科夫| 2014 年 8 月 22 日
来自美国北卡罗来纳州和德国达姆施塔特两 瑞士电报数据 所大学的联合研究小组在圣地亚哥的 Usenix 安全研讨会上展示了一套软件模块——Android 安全模块 (ASM),该模块可以对 Android 低级安全机制的运行进行许多重大改变。
一旦被业界采用,该软件包将为开发者和用户提供一种机制,在不降低整个系统安全级别的同时,使安全功能更容易在Android环境中发挥作用,更容易引入新的应用程序,而不会影响其他模块的性能和定制。
安全而不牺牲人气
据开发人员介绍,他们之所以进行这项研究,是因为近年来 Android 的发展呈现出雪崩式的增长。结果是,Android 安全模型需要适应新的情况。
这些开发的受欢迎程度是基于其基础上实现的开发包和API接口所具备的丰富功能。与此同时,确保 Android 系统网络安全的任务仍然很艰巨,需要开发人员投入大量资金来实现预期的功能集,但同时又不能使 Android 系统陷入不稳定或运行缓慢的状态。
ASM 框架的创建者相信他们已经找到了实现预期目标的方法。
ASM 解决方案示例
这里几乎不值得描述在 ASM 框架中实现的全部功能。只要举例说明如何使用 ASM 来简化影响 Android 内置安全模块操作的开发就足够了。示例将涉及 AppLock 和 MockDroid 模块。
应用锁
Android 原始 AppLock 模块背后的想法是无限循环运行子应用程序。这为其提供了必要的应用功能,但对电力资源的有效利用产生了负面影响。副作用是 Android 对来自其他应用程序的输入的响应会出现长时间延迟。