Android 设备安全数据库 (ADSDB) 是一个网站,让用户可以根据设备的安全状态比较设备,可在 https://www.android-device-security.org/database 上获取。
使用此应用程序,您可以计算设备的安全评分,并通过向项目贡献匿名非个人数据来帮助社区。
项目摘要:
Android 的快节奏开发周期和来自不同制造商的大量设备不允许轻松比较不同设备的安全和隐私状况。制造商各自调整和更新各自的固件映像。此外,OEM 网站上发布的图像不一定与现场安装的图像相符。
相关软件方面在初始设备发布后不会保持不变,而是需要在接收这些更新的真实设备上进行测量。
收集此类属性的潜在来源有多种,包括网络抓取、众包和专用设备场。然而,仅凭原始数据并不能帮助就设备安全和隐私做出有意义的决策。我们提供一个网站来访问收集的数据。
我们的实现重点关注可重复的请求,并支持按 OEM、设备、设备型号和属性进行过滤。为了提高可用性,我们进一步提出基于属性列表的安全评分。
根据 Android 专家(包括焦点小组和八个人)的意见,我们创建了一种方法,该方法根据属性的重要性得出属性权重,以减轻 Android 平台上的威胁。我们得出一般用例的权重,并为机密性/隐私敏感用户和完整性敏感用户组的更专业权重建议可能的示例。由于 Android 设备不存在一刀切的设置,因此我们的网站提供了根据个人需求调整计算出的安全评分的所有参数的可能性。