惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Martin Fowler
Martin Fowler
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
IT之家
IT之家
美团技术团队
酷 壳 – CoolShell
酷 壳 – CoolShell
Y
Y Combinator Blog
T
Tailwind CSS Blog
D
Docker
博客园 - Franky
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Google DeepMind News
Google DeepMind News
腾讯CDC
Vercel News
Vercel News
Engineering at Meta
Engineering at Meta
U
Unit 42
The Cloudflare Blog
S
SegmentFault 最新的问题
WordPress大学
WordPress大学
爱范儿
爱范儿
Recent Announcements
Recent Announcements
博客园 - 聂微东
博客园 - 叶小钗
H
Help Net Security
MyScale Blog
MyScale Blog

少数派

派早报:Google 发布 Fitbit Air 等 - 少数派 「新人报到」確認需求,再開始 - 少数派 从 SOLO 独立开发者社区,我看到了越来越多开发者开始做自己的产品 - 少数派 我怎么管理那些"不常做,但总会忘"的生活事项 - 少数派 人形机器人量产元年,数据才是具身智能的“生死线” - 少数派 BuhoLaunchpad 高度还原 Mac 启动台:开发历程与思考 - 少数派 五年陪伴依然不舍,DIY 换壳后让罗技 MX Master 3 继续服役 - 少数派 新玩意 240|少数派的编辑们最近买了啥? - 少数派 一日一技|为什么你应该关闭 iOS 的键盘声音 - 少数派 我做了个插件和 Skills,一键提取任何网站的设计规范 Design.md - 少数派 住在三四线城市的你,该开始录播客了 - 少数派 甘南秘境,大白高国 - 少数派 AI的审美:谁让把我变成川内倫子 - 少数派 返工怎能不烦恼,打工人片单总有一部是你的「嘴替」 - 少数派 为了让「上厕所」更健康,我做了一个小工具 - 少数派 AI + Skill,能够让生成的文章去除 AI 味吗? - 少数派 新玩意|韶音OpenDots ONE 耳夹式耳机 - 少数派 《美满》| 在每一个春天的晚上相爱(362) - 少数派 新玩意|优篮子 PS01 MagSnap 磁吸支架 - 少数派 自我整合手记 | 我开始早睡了:用稳定规则,为自由托底 - 少数派 用龙虾(OpenClaw)两个多月,我最深的12个体会 - 少数派 听歌时间到,12 张你可能错过的 2025 华语乐坛好专辑 - 少数派 承诺能追吗 - 少数派 macOS 26启动台没了? 我做了个不一样的App启动器 - Keboard - 少数派 《四海为家的人》| INTJ对话INTJ(361) - 少数派 你发过的那些黑历史,是时候一次清干净了 - 少数派 新玩意:安安静静玩,越玩越专注:计客密码机 - 少数派 iPad 用户首次体验 Android 平板:vivo Pad6 Pro - 少数派 数据逻辑强 - 少数派 极北行+ | 一路向北,探访日本至北之地 | 001 - 少数派
移动互联网安全的革命者:杀毒应用Trustlook - 少数派
2014-05-21 · via 少数派

应用市场里的杀毒程序数量多如牛毛,质量参差不齐(点击查看Android 杀软界的闹剧),杀毒效果更是不得而知。那么 Trustlook ,这个 2013年7月在硅谷诞生的年轻杀毒程序凭什么赢得世界的关注,脱颖而出?

Trustlook 是一款由硅谷创业团队开发的,Android 平台上首款提出移动应用 APT(进阶持续威胁)解决方案的杀毒程序。

核心技术:云端沙盒 Cloud-based Sandbox

传统的杀毒程序只能根据已有数据库识别已知病毒,对于最新的病毒无能为力,这是一代技术的天生缺陷。而 Trustlook 用的二代技术,依赖自身云平台对 Android 应用做深度分析,先让 Android 应用在「沙盒」里跑一遍,获取其真实细致的行为信息,从而在短时间内全面检测一款完全未知的 Android 应用的可疑行为和安全性,而任何可能出现的恶意行为或者病毒攻击都将被局限于「沙盒」里,用户使用的 Android 系统本身是完全安全的。

以下是官网显示的已分析 App 的数据。

背景:华人创业团队

Trustlook 的创始人,张亮,以及其团队多数成员都是华人背景。从事互联网安全行业十数年,已过而立之年的张亮,离开原来所在的大公司,放弃原来安稳的生活,而选择风险甚高的创业之路,是因为他与他志同道合的「老伙伴」认为移动互联网的安全隐患太大,目前只有他们的团队有经验、有技术改变现状,避免 Android 系统重现当年 Windows XP 木马病毒横行的情形。而之所以称之为「老伙伴」,是因为平均年龄 30+ 的创业团队在硅谷平均年龄 20+ 的年轻创业者里略显抢眼,当然最抢眼的还是他们的成果:

  • 上线一周完成种子轮140万美元的融资。

  • 发布一个月获得一家硅谷风投基金和另一家战略投资机构的天使投资。

  • 在 13 年 8 月份的 BSIDE 黑客大会上,是唯一一款杀毒程序成功检测出了实验手机里的所有恶意应用程序。并公布了一份数据,显示 Google play store 里的恶意软件量最低,为 3% ,而 91 助手里的恶意软件量最高,为 19.7% 。

  • 奇虎 360 CEO 周鸿炜在 Trustlook 上线前亲自到硅谷与张亮谈判投资,开出了极为诱人的条件,并表示能帮助这家硅谷公司打开中国市场。然而张亮还是拒绝了,理由是「钱不是问题,关键在于要得到怎样的帮助」。

使用初体验

首次进入程序会提醒最终用户许可协议,这点貌似是国内各杀毒软件都忽略的,先不评论这个提醒有没有用,用户有没有仔细看完,我认为作为一款权限比较高的应用能在使用之前提醒用户相关的注意事项,其性质、其用意绝对是良好的。以上个人看法。

界面风格

图标界面设计相当简洁,颜色与状态的配合也恰到好处,主体功能「杀毒」,也就是「一键扫描」,位置很是明显。

HeartBleed 检测

最近 HeartBleed 挺火的,这个检测 HeartBleed 的小功能测试了一下貌似作用不大,感兴趣的同学移步开发者的另一个专门针对 Heartbleed 的应用: HeartBleed Detecter。(据所说是业界第一个全面针对 Heartbleed 的安全产品)

额外功能

如你所见,额外的功能不算强大,常规的任务管理、应用管理、隐私管理、SD卡扫描,Trustlook 都有所覆盖。不过界面简洁清新,本人甚是喜欢。

如果扫描出威胁,会是这样子的(见右下图)。 很遗憾没能从自己机子上查杀点威胁出来展示展示(囧),以下是官方截图。

unnamed.png

写在最后

引用 Trustlook 在 36氪 采访里的谈话:

安全这个东西,是对方有多强,决定了我们这边的需求有多迫切。 或者说是一种又后果导致的被动产生的产业。现在的移动互联网就处在 95 年的 PC,几乎没有杀毒软件,因为无毒可杀。但是随着人们生活越来越离不开移动端,当支付、身份、通讯录都在移动端内一体化的时候,这对于黑客来说是有极大诱惑力的,只是现在还没有到爆发的时候。如果出来一个猛的病毒,朋友圈里 10 个有 8 个中了,而且后果很严重,譬如支付宝钱包被盗了,微信账号也被黑了,那大家想都不想就会装杀毒软件了。原来大家是知道 PC 中毒后会电脑死机,会丢失文件,是在知道后果的前提下了解到杀毒软件的重要性。现在对于移动端来说也是一样,而且移动端更大可能性是会有 finance 的危害(支付),只是丢一个文件,一个照片,远不如 finance 的危害来的严重。一旦有 finance 的危害,杀毒的重要性就无需置疑了。如果哪一天,手机也变成了庞大僵尸 / 木马网络的一部分,那么移动安全的时机就成熟了。

简而言之,移动互联网并没有我们想象中那么平和、安全,危机爆发时首当其冲的,总是用户。而在选择一款安全防护类的应用为你的手机把关护航时,拥有革命性杀毒技术「云端沙盒」的 Trustlook,值得你考虑。