目前大家都在非常期待Windows Phone 8的將臨,不過有些東西的改變雖然不起眼,但是并不能說它不重要。那就是Windows Phone 8將在平臺安全加強上有些重要改變。Windows Phone 8將擁有設(shè)備加密,這將遍及整個系統(tǒng)包括系統(tǒng)和它的應(yīng)用程序。沿著為Windows 7電腦的設(shè)計路線,加密模塊在你給設(shè)備上電后便會立即啟動。這個系統(tǒng)將基于磁盤加密(為Windows Phone專門適配)。
BitLocker是一個在Windows 7和Windows 8都已使用上的邏輯卷加密系統(tǒng)。BitLocker被設(shè)計于通過給整個邏輯卷驅(qū)動器進行加密或讓驅(qū)動器在計算機內(nèi)保護完整可信引導(dǎo)的路徑來保護數(shù)據(jù)的安全。而Windows Phone版本與PC版本的不同便是WP8上的密匙是不可管理的(固化),與桌面PC有明顯不同。
但是Windows Phone 8上的加密功能也提供了兩種例外情況。如果你正處于一個不允許對設(shè)備進行加密的重要地點(瞬間想到FBI~ White house~ 必須加密。撛O(shè)備的加密功能就將關(guān)閉。另一種例外是在切換SD Card時出現(xiàn)未知錯誤。請記住只能在SD上存儲相片,音樂和視頻,不要再上面存儲重要的文件。因為存儲在SD卡上的數(shù)據(jù)是不被加密的,如果你需要加密, 請把文件存在手機內(nèi)部存儲中。
另一Windows Phone上的重要安全特性便是SafeBoot功能。簡單來說,SafeBoot功能將使得惡意程序和組件在缺乏正確的數(shù)字簽名的情況下很難加載到你的 Windows Phone中。每一臺手機設(shè)備都將得到一個獨一無二的密匙,其將燒寫至芯片中。當(dāng)你給Windows Phone加電后,固件將啟動一個統(tǒng)一可擴展固件界面.UEFI將驗證驗證并通過那些具備由微軟進行了正確數(shù)據(jù)簽名的程序與組件。
不過這樣做的缺點在于,對于某些人來說,帶上了SafeBoot功能后,該手機就意味著跟第三方客制ROM絕緣了。因為開發(fā)者無法獲得正確的數(shù)據(jù)簽名。
最后,由于這個措施,Windows Phone OS的基本步伐得已放緩,微軟過去一直要求全部應(yīng)用程序都必須如同第三方應(yīng)用市場上的應(yīng)用一般運行在沙盒中,比較激進的技術(shù)啦~ 這將極大的限制了應(yīng)用可以讀取的區(qū)域,現(xiàn)在這種情況已經(jīng)有所不同,另一方面使用了這些技術(shù)還能加強系統(tǒng)底層組件的安全性。
我們很高心的看到微軟在這方面的努力,使得我們的Windows Phone手機盡可能的安全。他們也同時解釋了為何不能為現(xiàn)有設(shè)備提供Windows Phone 8的原因。現(xiàn)有的Windows Phone 7缺乏相應(yīng)新手機上帶有的特殊加密芯片,這將使得該系統(tǒng)在現(xiàn)有手機上運行的安全性變得脆弱。雖然目前的手機已經(jīng)比較安全了,但是微軟明顯不愿為此冒更大的 風(fēng)險。