Google宣布,Quick Share现已兼容AirDrop,可在Android和iOS设备之间双向共享照片、视频和文件,且将从Pixel 10系列开始推出。公司表示,该设计着重于保护传输过程中的个人数据,同时也让使用不同平台手机的用户更容易相互联系。
该功能是Android减少平台之间壁垒努力的一部分,但目前尚未完全兼容AirDrop的所有模式。目前,Quick Share可与AirDrop中的Everyone for 10 minutes模式配合使用;Google表示,希望未来与Apple合作,以支持Contacts Only模式。
多层保护
Google表示,AirDrop支持功能经历了遵循其“Secure by Design”理念的安全开发阶段。这些阶段包括威胁建模,以识别潜在风险并尽早处理;对安全和隐私设计进行内部审查;以及开展大规模内部渗透测试,以发现并修复漏洞。
该功能依赖于通信本身和两种操作系统提供的保护层。Google使用Rust语言开发通信通道,并称Rust是一种内存安全语言,可防范多类漏洞,例如缓冲区溢出和内存损坏问题。该过程还利用了Android和iOS内置的保护机制,包括Android上的Google Play Protect,以及iOS的安全架构,这些机制有助于限制恶意文件和攻击利用尝试。
文件不会被自动接收;文件到达需要用户同意,因此用户可以控制接受哪些内容。在不属于联系人列表的人员之间共享文件时,Google建议在完成传输前,直接确认对方的设备名称。
Rust在通信层中的作用
Google表示,选择Rust是有意为之,因为该功能会接收数据,并通过无线协议分析来自另一台设备的数据。公司解释称,内存不安全语言中的数据解析错误可能导致内存越界或内存损坏;如果利用以恶意方式构造的数据包,可能会为执行代码打开空间。
据公司介绍,Rust在编译过程中对所有权和借用实施严格规则,有助于防止整类内存安全错误。Google将该功能中使用Rust与更广泛的Android内存安全错误治理计划联系起来,并指出Rust已成为这一方向的核心要素。
直接连接与独立评估
Quick Share与AirDrop之间的共享通过设备到设备的直接连接实现,数据不会经过服务器。Google还表示,共享内容不会被记录,也不会发送额外数据。这意味着文件会在两台设备之间直接传输,同时用户仍需在当前可用的共享模式下负责确认接收设备的身份。
在完成威胁建模、隐私审查、内部渗透测试和红队测试后,Google聘请NetSPI进行独立安全评估和第三方渗透测试。公司表示,评估得出结论:Quick Share与AirDrop之间的兼容功能是安全的,并且“不泄露信息”,其安全性“明显强于”业内其他应用。
Google还向安全专家、斯坦福大学教授Dan Boneh征求了外部意见。他表示,在核心通信层使用内存安全的Rust,是构建跨平台安全兼容功能的有力示例,并呼吁Google和Apple继续在这一领域开展合作。
该功能是Google扩大跨平台共享、覆盖更多设备计划的第一步。公司在该材料中没有确定添加Contacts Only模式的时间,也没有公布Pixel 10系列之后将支持该功能的设备列表。