这种问题后推出了sisx格式,这种格式在sis的基础上追加了权限认证的功能,不同的权限对应对系统程
序的控制能力,权限认证的原理会在下体论述。
jar是通用的高级程序格式,这是一种索引文件,通过调用java库里的功能来实现对硬件的控制,特
点是灵活,扩展性好;但是实际执行效果取决于程序的兼容性(强壮度)和硬件对库的支持程度。实际上
感觉小5对jar的支持不是很好。jar的执行不依赖系统,对系统也没有更改的权限。只要硬件支持,非智
能手机也可以使用jar格式。由于无法调用系统文件,而库文件的作用是跟硬件绑定的,所以通过jar可以
达到某些功能,但是像要达到很大的破坏效果几乎不可能。
exe是直接的可执行文件,虽然S60支持这种格式,但是这是一种绑定的格式,对硬件和系统的兼容度
要求非常高,而且在S60中几乎对所有的文件都没有调用的权限。所以病毒通过exe发作可能性几乎不存在
。
与S60第二版相比,诺基亚S30 3rd平台大大强调了平台的安全性,这体现在两个层面:对用户手机提
供安全保护、对程序开发者要求安全限制。事实上,S60 3rd平台手机的安全保护,达到了前所未有的,
甚至让人觉得有些繁琐的地步。
1、采取安全保护的背景
之所以在S60 3rd平台中如此强调安全性,全因为过往S60平台过于开放的机制而导致的许多问题。过
于开放的系统,至少将导致几个问题:
软件的自身的保护机制不足,易于XX;
病毒伪装成正规软件,无法鉴别;
过于开放的系统文件访问机制,容易导致系统崩溃;
用户个人数据处于开放状态,易被恶意程度窃取。
因此,针对过往S60平台的系统崩溃、白屏、自动重启、病毒、用户误删重要文件。这些导致手机安
全的问题,诺基亚急需在新一代的手机平台中,采取保护措施予以防范、解决。
2、针对程序开发者的安全限制
在S60 2nd平台中开发程序,只要编译后可以在Nokia SDK的模拟器中顺利运行,就可以直接改变编译
方式,并放置在手机中运行。中间并没有过多的限制,大多数时候,所需要操作的仅仅是改变编译的最终
运行平台目标。
而现在,在S60 3rd平台上开发程序,不仅需要改变编译目标,更要提供:程序UID值申请、程序的权
限、程序安全证书。
UID值
UID值,从S60平台创立伊始,就是作为每一个程序的唯一的、专用的数字标签,而受到限制。因此,
如果两个程序使用了相同的UID值,那么最多只有一个程序能够正常安装,而另一个则会出现冲突。
UID值是S60程序的识别标签,每一个S60程序,都有一个且仅有一个用于手机系统识别的四字节共8位
数字的代码,正规的商业软件的UID值,是需要向Symbian的提供者申请的,当然如果是编程爱好者自己写
的S60程序,也可以任意指定一个UID值。不过不建议随意另行指定UID值,可能会引致不必要的程序不稳
定。
但过往的S60平台,在最终进行打包时,打包人可以随意指定UID值,而实现任意“伪装”,因此,完
全可以把一个正规厂商的软件,例如“智能影院”,将其解包,指定一个不同的UID值,再重新打包成SIS
安装程序,在最终进行安装时,手机并无识别能力,照样可以顺利安装。而在S60 3rd版本中,首先部分
UID段受到了限制(低于0x80000000的UID值),开发者不能随意地使用这些UID段,此区段的UID值,必须
提交申请并获准通过方可使用(非免费申请),有效地保护了正规厂商申请的、合法的、专属的UID值。
另外,如果提供了错误的,或非法的UID值,最终的SIS或SISX程序在手机上进行安装时,将不能实现
本文来自电脑杂谈,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-30122-57.html
金华王子们又受打击