0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源IoT操作系统的安全风险解析

RTThread物联网操作系统 来源:YXQ 2019-08-06 18:19 次阅读

操作系统往简单的去讲,是计算设备上硬件资源的管理者。但现代意义的操作系统已经完全不同,可以包罗万象。操作系统变成了一个软件平台,有用户使用,有开发者在其上开发应用,一系列厂商认可,并在上面开发各种中间层软件和工具。你的操作系统,技术再领先,没有人使用,也只能躺在实验室吃灰。

在PC时代,最有名的是Windows、Linux的桌面之争,也包括2010年前很多国内厂商投身,欲借Linux开源之势,成就桌面上的国产操作系统。很显然的是,Linux失败了,Windows胜出,并且是全球性的。关键点在于,大家对Windows,对WinTel联盟的认可,不愿意在Linux上开发桌面应用,进而导致Linux桌面用户越来越少。

手机时代,从早期诺基亚的Symbian,微软Windows Mobile Phone,到最终的iPhoneAndroid。iPhone以自成体系,生态方式继续下去。而Google的机器人,Android操作系统以其开放性,而得到广大开发者,厂商的认可。iPhone、Android形成了移动互联网的终端入口。

随着中美贸易战加剧,Google禁止华为使用Android GMS。Android是开源的,但是Google的系列服务不是开源的,Google地图,邮箱,以及关键的Google Play。这些卡断后,国外手机立刻受到影响(国内因为对Google Play断网,反而导致国内的Android系统成为一个自封闭式系统)。

在华为被禁用Android GMS的今天,即使华为有***的技术,可以造一个兼容Android的操作系统,但是周边系列的APP怎么办,国内微信,支付宝,可能在一定程度上打通;但是海外,Facebook,Twitter等一系列APP怎么办?如果是造一个兼容系统,那么当Android升级后,也需要跟着升级,基本上是被牵着,跟着别人屁股后面走。更别说更多的发展,操作系统就意味着生态,没有生态的操作系统不是操作系统,仅是封闭在一块空间里的机器硬件管理者。

手机是一块非常重要的市场,和人紧密相连,带动***着科技的发展。未来还有万物互联的一块,物联网。物联网的操作系统会怎么样?

操作系统重中之重还是在于生态,它是一个开放体系,需要提供给开发者进行二次开发。在物联网环境下同样是这样。很多人可能觉得物联网系统会简单些,但是物联网正发生着翻天覆地的变化,终端需要联网,通过Wi-Fi,蜂窝,蓝牙Lora等连接方式接入到云服务器;还包括固件升级,低功耗,安全,兼容性等一系列方面的考虑。另外,物联网高度碎片化,无数的长尾应用,芯片/外设和软件平台的多样性,各富特色的云平台供选择,事实上,物联网是一个比手机比PC要复杂得多的庞大生态系统。未来AIIoT的普及应用更会加大这种复杂性,并使得设备和系统的开发难度更高!

带有中间件平台的物联网操作系统对物联网产业发展的巨大意义已经逐渐被业界所认同,最终,它将成为所有IoT终端设备的基础平台,正如富媒体设备上Android的一统天下。然而,面对庞大繁杂的物联网环境,一款操作系统要想成功,其难度不亚于Android甚至于要远高于Android。在技术层面,它必须有精巧稳定的内核、丰富易用的组件、优秀的软件架构和易读优雅的代码风格;在产品生态层面,它必须经过长时间的打磨,历经各行各业和各种复杂环境的应用考验而高度稳定可靠、对数以百计的各类各款芯片的移植支持、对主流软件接口和开发工具的良好兼容等;

以上条件具备还仅仅是基础,没有人用,没有芯片愿意选择它,那还是白搭,本土市场及时机的成熟、本土厂商的支持至关重要,社区生态的运营也将起到关键作用。

***,一旦某款操作系统在物联网领域成为主流,将有大量的、各个领域的终端应用构建于该款系统之上,周边的IoT云平台、手机、AI平台、基站、网关路由器与之对接,围绕其所构建的IoT软件生态将异常庞大且环环相扣、错综复杂。如果该款操作系统来自美国,出于政治目的,美国政府以安全为名,禁止我国企业使用其上的某些需认证的软件或应用(即使全开源),削弱我国企业的产品竞争力,甚至禁止采用该操作系统平台的产品进入某些国家市场。

近期,美国对华为的一纸禁令把华为逼到了绝境,引发了全名的群体声讨和广泛安全讨论。美国对华为的封杀无所不用其极,从美国公司不得采购任何华为产品,到禁止美国公司(甚至是长臂管辖,跟美国有业务牵连的任何公司)供应任何产品给华为。 20日,谷歌声明暂停对华为提供服务,更是将管制范围扩展到了开源软件领域。

最近看到的几份开源软件相关的声明也不得不让我们有所警惕:

Github官网里赫然写着:“Github.com、Github Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)”。

在Apache基金会的官网里也写到: “美国的出口法律和法规适用于我们的发行版,并且随着产品和技术再出口到不同的各方和地方而保持有效”。

尽管后面有文章纷纷辟谣澄清,开源、公开发布的代码不受EAR的管制,但Google的禁令还是给我们敲响了警钟,尤其针对操作系统这类底层平台软件,产业对其依赖性巨大,很容易变成政治的工具,一旦稍加动用,其潜在危害程度无法预估!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6811

    浏览量

    123294
  • IOT
    IOT
    +关注

    关注

    187

    文章

    4205

    浏览量

    196719

原文标题:操作系统,生态不可承受之重 ——开源IoT OS的安全风险浅析

文章出处:【微信号:RTThread,微信公众号:RTThread物联网操作系统】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    开源鸿蒙操作系统5.0 Release版本发布

    开源鸿蒙操作系统5.0 Release版本。 该版本在系统完备度、分布式创新、开发者体验以及系统稳定性等方面均实现了显著提升,标志着开源鸿蒙
    的头像 发表于 12-23 11:35 187次阅读

    deepin操作系统介绍

    希望从自己的能力和对桌面操作系统的理解,能给 Linux 的用户与开发者更多的选择。我们也相信 deepin 能够得到更多用户的认可与喜爱,成为开源世界的最佳选择。  一、 deepin 操作系统 先说 Linux
    的头像 发表于 12-23 09:08 152次阅读
    deepin<b class='flag-5'>操作系统</b>介绍

    【书籍评测活动NO.53】鸿蒙操作系统设计原理与架构

    的架构师来说,本书堪称“出卷老师亲自讲解的考试出题思路”。 本书重点介绍了鸿蒙操作系统的设计背景、设计理念和设计原则,同时对鸿蒙操作系统的整体架构、关键子系统的架构设计思路进行了详细的解析
    发表于 12-16 15:10

    Arm加入OpenCloudOS操作系统开源社区

    基于 Arm 架构的应用。近期,Arm 加入 OpenCloudOS 操作系统开源社区,共同推进开源操作系统的发展。 Arm 作为全球领先的计算平台公司,在史上应用最普及的 CPU
    的头像 发表于 11-15 11:34 340次阅读

    润和软件参与openEuler社区操作系统安全主题技术交流

    信息技术飞速发展,操作系统安全已成为保障数字世界稳定运行的基石,OpenAtom openEuler(简称"openEuler")致力于构建一个开放、可靠、安全开源操作系统生态
    的头像 发表于 11-13 16:14 408次阅读

    面向功能安全应用的汽车开源操作系统解决方案

    在SAE 2024国际汽车安全大会上,Elektrobit的Linux专家王红燕在操作系统与芯片技术的分论坛上为大家带来了“面向功能安全应用的汽车开源
    的头像 发表于 09-27 09:21 462次阅读
    面向功能<b class='flag-5'>安全</b>应用的汽车<b class='flag-5'>开源</b><b class='flag-5'>操作系统</b>解决方案

    全球首个符合汽车功能安全标准的Ubuntu车载开源操作系统解决方案

    近期,德国汽车零部件巨头大陆集团旗下 Elektrobit 公司宣布,推出全球首款符合汽车功能安全标准的 Ubuntu 车载开源操作系统 EB corbos Linux for Safety Applications。
    的头像 发表于 04-29 16:48 711次阅读

    Elektrobit推出全球首个符合汽车功能安全标准的开源操作系统解决方案

    德国埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全应用的EB corbos Linux for Safety Applications,这是全球首个符合汽车功能安全标准的开源
    的头像 发表于 04-24 09:58 738次阅读
    Elektrobit推出全球首个符合汽车功能<b class='flag-5'>安全</b>标准的<b class='flag-5'>开源</b><b class='flag-5'>操作系统</b>解决方案

    RT-Thread荣获“最具影响力IoT操作系统奖”

    2024年3月30日,第十一届开源操作系统年度技术会议(OS2ATC)在西郊宾馆举办!RT-Thread作为国内领先的开源操作系统斩获了“最具影响力
    的头像 发表于 04-12 08:37 430次阅读
    RT-Thread荣获“最具影响力<b class='flag-5'>IoT</b><b class='flag-5'>操作系统</b>奖”

    RT-Thread斩获“最具影响力IoT操作系统奖”

    2024年3月30日,第十一届开源操作系统年度技术会议(OS2ATC)在西郊宾馆举办!RT-Thread作为国内领先的开源操作系统斩获了“最具影响力
    的头像 发表于 04-10 09:51 595次阅读

    深开鸿首个通过公安部安全检测认证的开源鸿蒙安全操作系统发行版!

    近日,深开鸿基于开源鸿蒙打造的国产操作系统“KaihongOS”经过严格的漏洞覆盖等安全测试,取得了国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)颁发的《信息技术产品
    的头像 发表于 03-20 10:12 634次阅读
    深开鸿首个通过公安部<b class='flag-5'>安全</b>检测认证的<b class='flag-5'>开源</b>鸿蒙<b class='flag-5'>安全</b><b class='flag-5'>操作系统</b>发行版!

    瑞萨正式加入Zephyr项目,携手共建开源实时操作系统新生态

    近日,业界领先的半导体解决方案提供商瑞萨宣布正式加入Zephyr®项目,并荣升为银级会员。Zephyr作为Linux基金会的开源项目,致力于面向未来、资源受限的设备打造安全、互联且灵活的实时操作系统(RTOS)。瑞萨的加入无疑将
    的头像 发表于 03-12 09:18 676次阅读

    龙蜥操作系统/Anolis OS荣登“2023生态开源项目”奖项榜单

    在2023开放原子开发者大会上,开放原子开源基金会公布了“2023生态开源项目”榜单,龙蜥操作系统/Anolis OS凭借过硬的产品能力、优秀的安全治理以及较强的社区活跃度等多方面的突
    的头像 发表于 02-28 11:04 555次阅读

    一个成熟且可靠的开源实时操作系统

    市场上有许多专有和开源实时操作系统(RTOS)。ThreadX已经以其对小代码大小和高性能的关注而闻名。然而,它的竞争优势远远超出了这些属性。
    的头像 发表于 02-20 12:26 871次阅读

    深度解析全球操作系统格局

    操作系统是负责协调、管理和控制计算机硬件与软件资源的程序,是整个计算机的核心系统软件。 按照操作系统面向的设备类型,通用操作系统主要包括桌面操作系统
    的头像 发表于 01-18 15:00 1164次阅读
    深度<b class='flag-5'>解析</b>全球<b class='flag-5'>操作系统</b>格局