软件真的可靠吗

人是否可靠?什么叫可靠?

■网友
软件可靠,指软件可以不出差错地完成特定功能。题目中,更多是指软件的安全性。只是 “安全”、“可靠“两个词经常放在一起。
软件真的安全吗?当然不是。有些软件相对安全,有些不够安全,有些是恶意的。
但要注意,并非所有软件都具有同样的权限。软件可分作多层,某些层更可信,某些层更不可信。通常来说,越可信赖,就分配越多的权限;越不可信赖,就越需要约束权限。
比如你住在房子里。拿刀的坏人要进来,你根本就不会开门。不太熟悉的人,他(她)只可以进入你的客厅。而好朋友,你会放心让他(她)们进入卧室。而恋人,就不但可以让他(她)们进入你的卧室,还可以乱翻你的抽屉。至于亲人或者夫妻,甚至可以知道你的银行卡密码。根据信任程度,不同的人有不同的权限。
以智能手机为例,粗略分为三层。
硬件操作系统,比如(安卓、iOS)第三方 App 【软件真的可靠吗】 对于普通用户,硬件和操作系统是可信任的,它们权限最高。操作系统能够使用硬件的全部功能。你必须相信硬件和操作系统,相信它们是无恶意的,不然你根本不应该使用手机(或者去选择一个你更加信赖的系统)。但是就不能太信赖第三方 App。
操作系统也不信任第三方 App,App 并不能绕过操作系统直接访问硬件。App 在操作系统限制下运行,想做某些危险的事情,比如访问相机、通信录等,必须经过系统的允许。而一些更危险的事情,根本不让做。系统通常会弹出个提示框,询问用户的意见。App 当然也可以无声无息地获得某些信息,但更敏感、更危险的信息获取不了,这样恶意 App 的破坏力就限制在一定范围。这种系统限制,有利有弊。当限制了权限,某些善意软件想做某些事情也不可能做到,比如屏幕取词翻译。允许读取屏幕信息,恶意 App 自然也会利用这一点来做坏事。
但操作系统,无论编写得多么小心,总会有漏洞。破解者会不断寻找漏洞,破解系统。系统一旦被破解,恶意 App 就可以获取更多的权限,可做的危险事情就多了。有时善意的 App, 也想绕过系统限制,做某些更强大的事情,这时也需要破解系统。系统编写者,一旦知道有漏洞(通过检查、测试代码,或者分析破解工具可以发现漏洞),就将漏洞修补好,系统就相对之前的更安全。系统编写者对安全代码的知识了解得越来越深,破解者的破解技术也越来越厉害。攻守双方达成动态平衡。
对于安全,还需要注意。没有绝对安全的系统,但假如破解系统所需要的代价,大于破解成功后获取的利益,就是相对安全的。破解代价包括多方面,比如破解者的工资,时间成本,被发现的风险,被发现后的惩罚等等。收益包括,金钱、权力、成就感、满足感等等。破解代价大于收益,这样的系统就不值得破解,系统就相对安全。
对于普通人,硬件、操作系统可信任。但对于某些行业,比如国防,别人的硬件、操作系统也不可信任。这时就很有必要连硬件和系统,都要自己来做。或者用到的任何东西,都需要有源码,可以一行行地检查其安全性。
回到题目
1. 我们的一举一动都会通过软件,那么我们就不是被软件监视了吗?
其实已经被监视了。现在手机、银行、支付宝、微信都实名化了,四周还布满摄像头,国家完全可以监视公众的一举一动。一些大公司,比如腾讯、阿里巴巴、Google、苹果也可以收集个人的行为信息。对于这些大机构,个人可做的事情很少,你很难不用它们的服务,只能祈求他们不用这些信息来做坏事。事实上,我们也愿意牺牲了一定隐私来换取便利性,这些服务也确实带来方便。
平时我们应该尽量注意自己的隐私。比如在家中拍照,不要拍摄到周围的地标,以免泄露位置。不要在社交网络上,吐槽男朋友总是加班,今天又一个人睡觉之类。
2. 假如软件的开发者不怀好意留个后门,采集信息等那岂不是很糟糕?


推荐阅读