應(yīng)用市場里的殺毒程序數(shù)量多如牛毛,質(zhì)量參差不齊(點擊查看Android 殺軟界的鬧劇),殺毒效果更是不得而知。那么 Trustlook ,這個 13 年 7 月在硅谷誕生的年輕殺毒程序憑什么贏得世界的關(guān)注,脫穎而出?
Trustlook 是什么?
Trustlook 是一款由硅谷創(chuàng)業(yè)團隊開發(fā)的,Android 平臺上首款提出移動應(yīng)用 APT(進階持續(xù)威脅)解決方案的殺毒程序。
核心技術(shù):云端沙盒(Cloud-based Sandbox)
傳統(tǒng)的殺毒程序只能根據(jù)已有數(shù)據(jù)庫識別已知病毒,對于最新的病毒無能為力,這是一代技術(shù)的天生缺陷。而 Trustlook 用的二代技術(shù),依賴自身云平臺對 Android 應(yīng)用做深度分析,先讓 Android 應(yīng)用在「沙盒」里跑一遍,獲取其真實細致的行為信息,從而在短時間內(nèi)全面檢測一款完全未知的 Android 應(yīng)用的可疑行為和安全性,而任何可能出現(xiàn)的惡意行為或者病毒攻擊都將被局限于「沙盒」里,用戶使用的 Android 系統(tǒng)本身是完全安全的。
以下是官網(wǎng)顯示的已分析 App 的數(shù)據(jù)。
背景:華人創(chuàng)業(yè)團隊
Trustlook 的創(chuàng)始人,張亮,以及其團隊多數(shù)成員都是華人背景。從事互聯(lián)網(wǎng)安全行業(yè)十?dāng)?shù)年,已過而立之年的張亮,離開原來所在的大公司,放棄原來安穩(wěn)的生活,而選擇風(fēng)險甚高的創(chuàng)業(yè)之路,是因為他與他志同道合的「老伙伴」認為移動互聯(lián)網(wǎng)的安全隱患太大,目前只有他們的團隊有經(jīng)驗、有技術(shù)改變現(xiàn)狀,避免 Android 系統(tǒng)重現(xiàn)當(dāng)年 Windows XP 木馬病毒橫行的情形。而之所以稱之為「老伙伴」,是因為平均年齡 30+ 的創(chuàng)業(yè)團隊在硅谷平均年齡 20+ 的年輕創(chuàng)業(yè)者里略顯搶眼,當(dāng)然最搶眼的還是他們的成果:
- 上線一周完成種子輪140萬美元的融資。
- 發(fā)布一個月獲得一家硅谷風(fēng)投基金和另一家戰(zhàn)略投資機構(gòu)的天使投資。
- 在 13 年 8 月份的 BSIDE 黑客大會上,是唯一一款殺毒程序成功檢測出了實驗手機里的所有惡意應(yīng)用程序。并公布了一份數(shù)據(jù),顯示 Google play store 里的惡意軟件量最低,為 3% ,而 91 助手里的惡意軟件量最高,為 19.7% 。
- 奇虎 360 CEO 周鴻煒在 Trustlook 上線前親自到硅谷與張亮談判投資,開出了極為誘人的條件,并表示能幫助這家硅谷公司打開中國市場。然而張亮還是拒絕了,理由是「錢不是問題,關(guān)鍵在于要得到怎樣的幫助」。
使用初體驗
首次進入程序會提醒最終用戶許可協(xié)議,這點貌似是國內(nèi)各殺毒軟件都忽略的,先不評論這個提醒有沒有用,用戶有沒有仔細看完,我認為作為一款權(quán)限比較高的應(yīng)用能在使用之前提醒用戶相關(guān)的注意事項,其性質(zhì)、其用意絕對是良好的。以上個人看法。
界面風(fēng)格
圖標(biāo)界面設(shè)計相當(dāng)簡潔,顏色與狀態(tài)的配合也恰到好處,主體功能「殺毒」,也就是「一鍵掃描」,位置很是明顯。
HeartBleed 檢測
最近 HeartBleed 挺火的,這個檢測 HeartBleed 的小功能測試了一下貌似作用不大,感興趣的同學(xué)移步開發(fā)者的另一個專門針對 Heartbleed 的應(yīng)用: HeartBleed Detecter。(據(jù)所說是業(yè)界第一個全面針對 Heartbleed 的安全產(chǎn)品)
額外功能
- 任務(wù)管理
- 隱私管理
- 應(yīng)用管理
- SD卡掃描
額外的功能不算強大,不過界面簡潔清新,本人甚是喜歡
如果掃描出威脅,會是這樣子的
很遺憾沒能從自己機子上查殺點威脅出來展示展示囧,以上是官方截圖。
寫在最后
引用 Trustlook 在 36氪 采訪里的談話:
安全這個東西,是對方有多強,決定了我們這邊的需求有多迫切。 或者說是一種又后果導(dǎo)致的被動產(chǎn)生的產(chǎn)業(yè)?,F(xiàn)在的移動互聯(lián)網(wǎng)就處在 95 年的 PC,幾乎沒有殺毒軟件,因為無毒可殺。但是隨著人們生活越來越離不開移動端,當(dāng)支付、身份、通訊錄都在移動端內(nèi)一體化的時候,這對于黑客來說是有極大誘惑力的,只是現(xiàn)在還沒有到爆發(fā)的時候。如果出來一個猛的病毒,朋友圈里 10 個有 8 個中了,而且后果很嚴(yán)重,譬如支付寶錢包被盜了,微信賬號也被黑了,那大家想都不想就會裝殺毒軟件了。原來大家是知道 PC 中毒后會電腦死機,會丟失文件,是在知道后果的前提下了解到殺毒軟件的重要性?,F(xiàn)在對于移動端來說也是一樣,而且移動端更大可能性是會有 finance 的危害(支付),只是丟一個文件,一個照片,遠不如 finance 的危害來的嚴(yán)重。一旦有 finance 的危害,殺毒的重要性就無需置疑了。如果哪一天,手機也變成了龐大僵尸 / 木馬網(wǎng)絡(luò)的一部分,那么移動安全的時機就成熟了。
簡而言之,移動互聯(lián)網(wǎng)并沒有我們想象中那么平和、安全,危機爆發(fā)時首當(dāng)其沖的,總是用戶。而在選擇一款安全防護類的應(yīng)用為你的手機把關(guān)護航時,擁有革命性殺毒技術(shù)「云端沙盒」的 Trustlook,值得你考慮。
——原文投稿并首發(fā)于[少數(shù)派]