0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

开源IoT操作系统的安全风险解析

RTThread物联网操作系统 来源:YXQ 2019-08-06 18:19 次阅读

操作系统往简单的去讲,是计算设备上硬件资源的管理者。但现代意义的操作系统已经完全不同,可以包罗万象。操作系统变成了一个软件平台,有用户使用,有开发者在其上开发应用,一系列厂商认可,并在上面开发各种中间层软件和工具。你的操作系统,技术再领先,没有人使用,也只能躺在实验室吃灰。

在PC时代,最有名的是Windows、Linux的桌面之争,也包括2010年前很多国内厂商投身,欲借Linux开源之势,成就桌面上的国产操作系统。很显然的是,Linux失败了,Windows胜出,并且是全球性的。关键点在于,大家对Windows,对WinTel联盟的认可,不愿意在Linux上开发桌面应用,进而导致Linux桌面用户越来越少。

手机时代,从早期诺基亚的Symbian,微软Windows Mobile Phone,到最终的iPhoneAndroid。iPhone以自成体系,生态方式继续下去。而Google的机器人,Android操作系统以其开放性,而得到广大开发者,厂商的认可。iPhone、Android形成了移动互联网的终端入口。

随着中美贸易战加剧,Google禁止华为使用Android GMS。Android是开源的,但是Google的系列服务不是开源的,Google地图,邮箱,以及关键的Google Play。这些卡断后,国外手机立刻受到影响(国内因为对Google Play断网,反而导致国内的Android系统成为一个自封闭式系统)。

在华为被禁用Android GMS的今天,即使华为有***的技术,可以造一个兼容Android的操作系统,但是周边系列的APP怎么办,国内微信,支付宝,可能在一定程度上打通;但是海外,Facebook,Twitter等一系列APP怎么办?如果是造一个兼容系统,那么当Android升级后,也需要跟着升级,基本上是被牵着,跟着别人屁股后面走。更别说更多的发展,操作系统就意味着生态,没有生态的操作系统不是操作系统,仅是封闭在一块空间里的机器硬件管理者。

手机是一块非常重要的市场,和人紧密相连,带动***着科技的发展。未来还有万物互联的一块,物联网。物联网的操作系统会怎么样?

操作系统重中之重还是在于生态,它是一个开放体系,需要提供给开发者进行二次开发。在物联网环境下同样是这样。很多人可能觉得物联网系统会简单些,但是物联网正发生着翻天覆地的变化,终端需要联网,通过Wi-Fi,蜂窝,蓝牙Lora等连接方式接入到云服务器;还包括固件升级,低功耗,安全,兼容性等一系列方面的考虑。另外,物联网高度碎片化,无数的长尾应用,芯片/外设和软件平台的多样性,各富特色的云平台供选择,事实上,物联网是一个比手机比PC要复杂得多的庞大生态系统。未来AIIoT的普及应用更会加大这种复杂性,并使得设备和系统的开发难度更高!

带有中间件平台的物联网操作系统对物联网产业发展的巨大意义已经逐渐被业界所认同,最终,它将成为所有IoT终端设备的基础平台,正如富媒体设备上Android的一统天下。然而,面对庞大繁杂的物联网环境,一款操作系统要想成功,其难度不亚于Android甚至于要远高于Android。在技术层面,它必须有精巧稳定的内核、丰富易用的组件、优秀的软件架构和易读优雅的代码风格;在产品生态层面,它必须经过长时间的打磨,历经各行各业和各种复杂环境的应用考验而高度稳定可靠、对数以百计的各类各款芯片的移植支持、对主流软件接口和开发工具的良好兼容等;

以上条件具备还仅仅是基础,没有人用,没有芯片愿意选择它,那还是白搭,本土市场及时机的成熟、本土厂商的支持至关重要,社区生态的运营也将起到关键作用。

***,一旦某款操作系统在物联网领域成为主流,将有大量的、各个领域的终端应用构建于该款系统之上,周边的IoT云平台、手机、AI平台、基站、网关路由器与之对接,围绕其所构建的IoT软件生态将异常庞大且环环相扣、错综复杂。如果该款操作系统来自美国,出于政治目的,美国政府以安全为名,禁止我国企业使用其上的某些需认证的软件或应用(即使全开源),削弱我国企业的产品竞争力,甚至禁止采用该操作系统平台的产品进入某些国家市场。

近期,美国对华为的一纸禁令把华为逼到了绝境,引发了全名的群体声讨和广泛安全讨论。美国对华为的封杀无所不用其极,从美国公司不得采购任何华为产品,到禁止美国公司(甚至是长臂管辖,跟美国有业务牵连的任何公司)供应任何产品给华为。 20日,谷歌声明暂停对华为提供服务,更是将管制范围扩展到了开源软件领域。

最近看到的几份开源软件相关的声明也不得不让我们有所警惕:

Github官网里赫然写着:“Github.com、Github Enterprise Server以及您上传到任一产品的信息可能受美国出口管制法律的约束,包括美国出口管理条例(EAR)”。

在Apache基金会的官网里也写到: “美国的出口法律和法规适用于我们的发行版,并且随着产品和技术再出口到不同的各方和地方而保持有效”。

尽管后面有文章纷纷辟谣澄清,开源、公开发布的代码不受EAR的管制,但Google的禁令还是给我们敲响了警钟,尤其针对操作系统这类底层平台软件,产业对其依赖性巨大,很容易变成政治的工具,一旦稍加动用,其潜在危害程度无法预估!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 操作系统
    +关注

    关注

    37

    文章

    6278

    浏览量

    121863
  • IOT
    IOT
    +关注

    关注

    186

    文章

    3982

    浏览量

    193181

原文标题:操作系统,生态不可承受之重 ——开源IoT OS的安全风险浅析

文章出处:【微信号:RTThread,微信公众号:RTThread物联网操作系统】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Elektrobit推出全球首个符合汽车功能安全标准的开源操作系统解决方案

    德国埃朗根,2024年4月23日 – Elektrobit今日宣布推出面向功能安全应用的EB corbos Linux for Safety Applications,这是全球首个符合汽车功能安全标准的开源
    的头像 发表于 04-24 09:58 154次阅读
    Elektrobit推出全球首个符合汽车功能<b class='flag-5'>安全</b>标准的<b class='flag-5'>开源</b><b class='flag-5'>操作系统</b>解决方案

    中软国际签署CLA,正式加入OpenCloudOS操作系统开源社区

    近日,中软国际签署 CLA(Contributor License Agreement 贡献者许可协议),正式加入 OpenCloudOS 操作系统开源社区。
    的头像 发表于 04-15 11:42 278次阅读

    RT-Thread荣获“最具影响力IoT操作系统奖”

    2024年3月30日,第十一届开源操作系统年度技术会议(OS2ATC)在西郊宾馆举办!RT-Thread作为国内领先的开源操作系统斩获了“最具影响力
    的头像 发表于 04-12 08:37 112次阅读
    RT-Thread荣获“最具影响力<b class='flag-5'>IoT</b><b class='flag-5'>操作系统</b>奖”

    RT-Thread斩获“最具影响力IoT操作系统奖”

    2024年3月30日,第十一届开源操作系统年度技术会议(OS2ATC)在西郊宾馆举办!RT-Thread作为国内领先的开源操作系统斩获了“最具影响力
    的头像 发表于 04-10 09:51 137次阅读

    深开鸿首个通过公安部安全检测认证的开源鸿蒙安全操作系统发行版!

    近日,深开鸿基于开源鸿蒙打造的国产操作系统“KaihongOS”经过严格的漏洞覆盖等安全测试,取得了国家网络与信息系统安全产品质量检验检测中心(公安部第三研究所)颁发的《信息技术产品
    的头像 发表于 03-20 10:12 168次阅读
    深开鸿首个通过公安部<b class='flag-5'>安全</b>检测认证的<b class='flag-5'>开源</b>鸿蒙<b class='flag-5'>安全</b><b class='flag-5'>操作系统</b>发行版!

    超云信创服务器与openEuler开源操作系统完成互认证

    日前,超云 C86 平台服务器 R3215、R3216 成功完成了与 openEuler 开源操作系统的兼容性适配工作。测试结果表明:openEuler 22.03 LTS SP3 版本的开源
    的头像 发表于 03-12 16:08 454次阅读
    超云信创服务器与openEuler<b class='flag-5'>开源</b><b class='flag-5'>操作系统</b>完成互认证

    一个成熟且可靠的开源实时操作系统

    市场上有许多专有和开源实时操作系统(RTOS)。ThreadX已经以其对小代码大小和高性能的关注而闻名。然而,它的竞争优势远远超出了这些属性。
    的头像 发表于 02-20 12:26 347次阅读

    深度解析全球操作系统格局

    操作系统是负责协调、管理和控制计算机硬件与软件资源的程序,是整个计算机的核心系统软件。 按照操作系统面向的设备类型,通用操作系统主要包括桌面操作系统
    的头像 发表于 01-18 15:00 280次阅读
    深度<b class='flag-5'>解析</b>全球<b class='flag-5'>操作系统</b>格局

    基于多内核的操作系统内生安全技术

    万物互联,设备越来越多,且智能化、网络化趋势日益明显,成为未来发展的一个必然方向,但同时也为系统安全带来了新的挑战与机遇,功能安全与网络安全的各种问题和隐患也随之而来。操作系统是软件架
    的头像 发表于 01-16 11:07 265次阅读
    基于多内核的<b class='flag-5'>操作系统</b>内生<b class='flag-5'>安全</b>技术

    开源操作系统大全

    开源操作系统即公开源代码的操作系统软件,它遵循开源协议使用、编译和发布。自由和开放源代码软件中最著名的是 Linux ,它是一种类 Unix
    发表于 10-27 15:13

    鸿蒙操作系统的前世今生

    HarmonyOS 2.0源码捐赠给开放原子开源基金会孵化,得到OpenHarmonyOS 1.0并开放下载。 2020年12月22号,OpenHarmony全场景分布式终端操作系统(以下简称OpenHarmony
    发表于 10-08 19:55

    使用MDK构建Mbed操作系统项目

    ARM med OS是一款免费、开源的物联网操作系统,具有连接性、安全性、存储、设备管理和机器学习功能。 它包括开发基于ARM Cortex-M微控制器的互联产品所需的所有功能,包括安全
    发表于 08-25 07:01

    下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散

    原文标题:下周五|2023开源安全风险分析报告解读:开源无处不在,风险如何消散 文章出处:【微信公众号:新思科技】欢迎添加关注!文章转载请注
    的头像 发表于 07-21 18:20 350次阅读

    RT-Thread操作系统有哪些优势?

    软件包和SDK,扩展系统功能 开发者说,RT-Thread是最简洁,优雅的开源操作系统之一,简单易用。 RT-Thread 主要采用 C 语言编写,浅显易懂,方便移植。它把面向对象的设计方法应用到实时
    发表于 06-28 08:16

    PX5的ARM TrustZone支持让嵌入式系统变得更加安全

    全世界有几十亿颗微控制器(MCU),开发者现在可以更容易地降低网络安全风险并提高系统韧性。针对基于MCU的物联网应用,产业界领先的高性能实时操作系统(RTOS)和中间件供应商PX5近期
    发表于 05-18 13:44