B |
安全功能越深入系统,普通用户就越难看见它究竟是怎么工作的。鸿蒙收紧应用审核和权限,也确实可能增加开发者的适配成本,改变一些人已经习惯的使用方式。问题不在于用户该不该质疑,而在于这些质疑能不能被拆开,看看每一项机制真正限制了谁,又保护了谁。
所以,这篇文章不打算用一句简单的「安全」或者「不安全」下定论。关于新车的更多信息,我们也将持续关注报道。
K |
但需要区分两个概念:系统安全和系统纯净度不是一回事。鸿蒙在安全机制上——微内核、星盾架构、应用审查、AI 防诈——是业界顶尖的。但安全不等于无广告,正如 iOS 也有系统广告,没有人会因此说 iOS 不安全。
结论:安全和广告是两件事,混为一谈是对安全概念的误读。
误解七:小艺随时随地「听」着我说话,我的隐私全被上传到云端了
这是 AI 助手时代最普遍的担忧。每次小艺「主动」弹出建议、识别到你说的话并给出回应,用户就会产生 「它是不是一直在录音」的疑虑。
L |
实际上,小艺的语音唤醒机制是在设备本地完成的——手机内置的 AI 芯片持续检测音频流中的「小艺小艺」声纹特征,这个过程只在本地运行,不会上传任何音频到云端。只有当你明确唤醒、发出指令后,该次指令数据才会以加密形式传输至云端处理,且做到即用即删。
更根本的保障在于:鸿蒙对智能体的数据安全执行「本地优先 + 云端匿名」双轨机制。
N | 整个处理都在设备本地完成,且用户可随时在设置中开启或关闭。
结论:数据不上云、传感器不持续启动——防窥的前提本身就是保护隐私。
写在最后
写到这里,鸿蒙到底安不安全?
坦白讲,对任何一套操作系统,都不应该用「绝对安全」四个字作答。安全从来不是一劳永逸的能力,更像一场没有终点的攻防:系统能力在升级,诈骗手段、数据风险和 AI 带来的新问题也在不断变化。
但判断一套系统安不安全,同样不能只凭早期印象,更不能因为安全机制平时看不见,就认定它什么都没做。
事实上,从禁止 9 类不合理权限,到把数据访问的决定权交还给用户;从端侧处理、端到端加密,到覆盖 AI 换脸、变声和完整诈骗链路的星盾防诈;再加上 CC EAL6+ 等安全认证,鸿蒙在安全上的投入已经远远超出了很多人的想象。它尝试做的,是把安全写进系统底层,让应用少拿不该拿的数据,让风险尽可能被挡在用户察觉之前。
o |
这种选择当然会带来代价。更严格的权限和审核机制,可能增加开发者的适配成本,也可能让部分用户一开始觉得不够自由、不够方便。但换个角度,当手机保存了我们的照片、联系人、支付信息乃至完整的生活轨迹时,系统就应该谨慎一点、严格一点。
安全做得越好,用户往往越没有感觉。
p | 没有莫名其妙弹出的权限申请,没有可疑电话带来的损失,密码和照片安安静静地留在该留的地方——这些看起来理所当然的日常,背后恰恰需要一整套系统能力支撑。