由谷歌牵头的Linux移动平台——Android的开发者邀请业内安全专家加入到他们的行列,共同提升其安全性。
按照计划,采用这款手机操作系统首个版本的手机将在今年年底前上市。为配合这一计划,谷歌本周发布了Android软件开发工具的最新版本。
做为一款新生的手机操作系统,安全性无疑是第一考量。Android安全小组(Android Security Team)在谷歌网站上发布的一则声明中称,“创建和维护一个安全的手机平台是一项非常艰巨的任务,……虽然我们发现并修复了Android和其他开源系统中的许多漏洞,但如此庞大和复杂的系统,发现新的安全漏洞在所难免。”
开发者发出的邀请意味着,Android平台有可能邀请“Android开源手机联盟”之外的开发者对这个系统进行彻底的检查。
开源模式的支持者认为,正是由于任何人都可以对开源软件的代码进行分析,因此较之封闭性软件,其安全性更高,稳定性也更好。而Android安全小组则在声明中表示,由于Android将会陆续被安装在许多款手机上,而且需要对补丁的发放进行大量的协调工作,因此,他们希望安全分析人士可以将发现的漏洞私下里提交给他们。
虽然移动设备的恶意软件还没有像个人电脑一样泛滥,但是专家认为这种现状很有可能不会持续太久。2005年时,Symbian S60系统就曾经遭遇了Comwar的攻击,该蠕虫病毒通过蓝牙和彩信进行传播。2006年,研究人员又发现了首款针对手机的以盈利为目的的恶意程序——Redbrowser。一旦该程序被激活,它就会自动向一个收费号码发送短信,每条短信的费用为6美元。该软件主要攻击支持J2ME的手机,诺基亚、摩托罗拉和RIM等厂商的用户均受到了影响。
Android最新版的软件开发工具包于本周发布,而1.0版的操作系统则有望与今年下半年正式面市。