
一 | 我相信,很多人判断一部手机安不安全,靠的不是证书,也不是发布会上的架构图,而是几个日常生活中的瞬间。 刚和朋友聊完一件商品,手机里就出现了相关推荐;AI 突然弹出一句建议,你会怀疑它是不是一直在听;一个看起来功能非常简单的 App,却张口就要相册、通讯录和定位权限。 转自公众号:新西兰中文先驱Chinese_Herald 01 基督城道路发现男尸 Advertise with us 今天(1月4日)凌晨2点28分左右,基督城Carisbrooke St发现一具38岁男子的尸体。还有鸿蒙系统上的AI防窥、密码同步、云端备份这些功能,越是号称「智能」,越容易让人多想一句:我的数据会不会被窃取? 这些疑问并不多余。

二 | 安全功能越深入系统,普通用户就越难看见它究竟是怎么工作的。鸿蒙收紧应用审核和权限,也确实可能增加开发者的适配成本,改变一些人已经习惯的使用方式。问题不在于用户该不该质疑,而在于这些质疑能不能被拆开,看看每一项机制真正限制了谁,又保护了谁。 所以,这篇文章不打算用一句简单的「安全」或者「不安全」下定论。

三 | 我们挑出了十个最常见、也最容易产生误解的问题,从应用审核、权限访问一路讲到小艺、AI 防诈和密码保险箱。 看完之后,你可能还是未必认同鸿蒙在安全上的每一个选择,但至少可以更清楚地知道,鸿蒙究竟在操作系统安全上带来了哪些与众不同的变化。 误解一:鸿蒙安全访问机制就是把安卓权限管理换了个名字 这是最常见的误解之一,但也是最容易被数据反驳的一个。

四 | 传统安卓的权限管理逻辑是「授权或拒绝」——用户一旦授权,相册、通讯录等整类数据都可能向应用开放。

五 | 鸿蒙安全访问机制则不同:用户主动选择具体的照片、文件或联系人,系统只将用户指定的数据交给应用,其余数据不可访问。 死者的姓名尚未公布,警方正在通知其家人。 结论:安卓给的是「钥匙」,鸿蒙给的是「你指定哪件,我就递哪件」。 案件调查仍在进行中,警方呼吁公众提供白色丰田车的相关信息,车牌号为LEQ895。

六 | 这不是换名字,是换逻辑。 误解二:星盾防诈就是骚扰拦截的升级版 传统防诈关注的是「号码」,而星盾防诈关注的是「骗局」。有任何其他线索的人,也请拨打105与警方联系。这中间的区别,是拦截和识别的区别。 本次行动代号为“Operation Walter”,案件号240104/2142。

七 | 02 渔民海上生存24小时后获救 怀卡托男子Will Fransen在1月2日出海钓鱼时不幸落水。 从 AI 剧本诈骗、AI 换脸检测、AI 变声检测,到境外伪造号码、风险网页、风险二维码识别——星盾防诈识别的不再只是一个来电,而是整个诈骗行为链路。在海里待了近24小时后,他利用手表上的反射光发出求救信号,最终获救。 他落水后,在海上漂浮了23.5个小时。期间甚至有鲨鱼过来“闻了闻”他,然后才离开。并且它还支持帮助家人挂断诈骗电话,已标记的诈骗号码同步至家人手机黑名单。一人标记,全家受益。 结论:不是骚扰拦截的升级版,是诈骗防护的架构级重构。

八 | 误解三:星盾安全架构听着很牛,但用起来和其它手机差不多 「感觉差不多」本身就是一个有趣的信号——隐私保护做得好的时候,用户确实是「无感」的。 他感到非常寒冷,身体严重脱水。

九 | 但鸿蒙星盾架构和传统安卓的隐私保护有本质差异。咸咸的海水进入他的鼻子和嘴巴,感觉非常难受。 其他手机的隐私保护大多是应用层的权限管控增强。他还产生了幻觉,并反思自己的生活和所爱的人,因为他认为自己快要死了。 第二天下午2点左右,三名渔民注意到水面上反射出的光,于是Fransen奇迹般获救了。 03 Manurewa公交站有人被刺 昨晚6点左右,奥克兰Manurewa公交站有一名男子被刺伤。鸿蒙星盾安全架构则以软硬芯云协同为基础,包含纯净治理、隐私保护、数据安全和分布式安全四大架构。 他跌跌撞撞地走到附近的New World超市求救,超市员工对他实施了急救,并叫了救护车和警察,该男子随后被送入医院。HarmonyOS 7 的星盾防诈平台已与抖音、支付宝、京东等伙伴合作,可主动预警风险。这不是「改个名字」,而是安全防护逻辑的根本升级。

十 | 结论:感觉「差不多」恰恰说明做得好——但底层逻辑完全不一样。 警方证实,已有一名男子因此事被捕。

十一 | 误解四:鸿蒙禁用 9 类不合理权限会影响应用正常功能 鸿蒙禁止 9 类不合理权限,并不意味着应用功能被削弱。鸿蒙通过安全访问机制等新能力,为开发者提供了更安全的替代方案。 例如上传照片、下载图片、分享联系人等场景,不再需要应用获取整个相册或通讯录的权限,而是由系统按需、安全地将用户指定的数据交给应用。

十二 | 警方正在调查事发经过。 04 总理的激流岛度假屋遭闯入 跨年夜,总理Christopher Luxon激流岛的度假屋遭到一名青少年闯入。 这名少年“手部轻伤”,警方已将其转介至青年援助服务中心。

十三 | 对于规范开发的应用来说,正常功能完全不受影响——真正受限制的是那些依赖过度收集用户数据的应用。

十四 | 据悉,该房产位于激流岛北侧Onetangi海滩对面,价值约659万纽币。 05 警告:奥克兰海滩上出现更多水母 每到夏天,随着浮游生物的增加,以其为食的水母也多了起来。 媒体RNZ提醒,新西兰水域中大约有35种水母,公众要远离这些看起来漂亮的水母,小心被蜇伤。 水母接触人体皮肤时,会同时注入毒液。 结论:好的应用不受影响,受影响的只有「想做坏事」的应用。蜇伤后,人体部位会变成紫色或红色,伴随刺痛或麻木及烧灼感。 如果计划下水,请穿上潜水衣。若被蜇伤,应该先用海水冲洗蜇伤部位,将被蜇伤部位浸入热水中15至20分钟,需要时可使用止痛药或抗组胺药。

十五 | 误解五:鸿蒙应用审核太严了,开发者做不起来生态 严格的审核是一把双刃剑。

十六 | 06 纽航准点率表现不俗 2023年Cirium年度航班准点率排名揭晓。它确实增加了开发者的上架时间成本。在太平洋地区的航空公司中,纽航的准点率排第五。日本全日空航空公司 (ANA) 和日本航空公司并列第一。 全球航司中,哥伦比亚国家航空公司阿维安卡航空(Avianca Airlines)排名第一。

十七 | 但换个角度看:鸿蒙系统级禁止 9 类不合理权限(比如手电筒 App 不能读通讯录)——这在安卓上靠审核约束,在鸿蒙上是系统级硬限制,应用根本没有权限去申请。

十八 | 澳大利亚航空公司没有跻身排行榜。 “准点率”(OTP)是全行业的衡量标准,指航班在预定到达时间15分钟内到达目的地。 截至 2026 年 6 月,鸿蒙可获取的应用与服务已超 40 万。机场准点率基于在预定起飞时间15分钟内起飞的航班的比例。华为也推出了开发者赋能计划和审核前预检工具来降低沟通成本。 误解六:鸿蒙系统里到处都是广告,还吹什么安全可靠 系统应用内嵌广告,是手机行业的共性做法,也是厂商的重要商业模式之一。 不知中国的航司表现如何? 原文链接 相关阅读: 奥克兰西海岸出现大量有毒水母 专家发出警告 华人注意!澳洲海滩现剧毒水母,被蛰5分钟就会死 去海滩玩要当心!尽量躲开这几种海洋生物的叮咬 在奥克兰海滩玩耍要注意,小心水母引起的皮疹 碰到这些澳洲“小可爱”请绕行! 毒水母出没!赴马来西亚沙巴旅行中国游客请注意 又见剧毒水母!泰政府吁游客赴海岛游泳需警惕 注:凡引用、摘录或转自其他媒体的作品, 本网对其观点、真实性和知识产权恕不负责。致力于帮助文章传播,希望能够与作者建立长期合作关系。若有任何问题请联系[email protected]。 chineseherald.co.nz All Rights Reserved 版权所有 (责编:丹妮) 来源 - 新西兰中文先驱公众号 相关内容 瓦纳卡湖心惊现尸体 警方呼吁公众提供线索 Jacinda Ardern将于本月完婚 在霍克湾举办私密小型婚礼 受炸弹威胁,新西兰三大博物馆被迫疏散并关闭 一名婴儿因车祸身亡!假期道路死亡人数增至19人 奥克兰新年夜枪杀案:两人中枪一人身亡,凶杀案调查已展开 大奖开出!奥克兰一人赢得1220万纽币! 新变种来了!新西兰第五波疫情或持续数月 谨记安全驾驶!假期道路死亡人数升至11人。

十九 | iOS 有、安卓有、鸿蒙也有。 但需要区分两个概念:系统安全和系统纯净度不是一回事。

| 鸿蒙在安全机制上——微内核、星盾架构、应用审查、AI 防诈——是业界顶尖的。

| 但安全不等于无广告,正如 iOS 也有系统广告,没有人会因此说 iOS 不安全。 结论:安全和广告是两件事,混为一谈是对安全概念的误读。 误解七:小艺随时随地「听」着我说话,我的隐私全被上传到云端了 这是 AI 助手时代最普遍的担忧。每次小艺「主动」弹出建议、识别到你说的话并给出回应,用户就会产生 「它是不是一直在录音」的疑虑。

| 实际上,小艺的语音唤醒机制是在设备本地完成的——手机内置的 AI 芯片持续检测音频流中的「小艺小艺」声纹特征,这个过程只在本地运行,不会上传任何音频到云端。只有当你明确唤醒、发出指令后,该次指令数据才会以加密形式传输至云端处理,且做到即用即删。 更根本的保障在于:鸿蒙对智能体的数据安全执行「本地优先 + 云端匿名」双轨机制。用户的唤醒词、声纹等生物特征数据完全本地化存储;云端处理时通过三重盲化技术剥离身份信息,系统管理员也无法获取明文数据。2026 年,小艺 Claw 已通过中国信通院安全能力评估,成为首个获得国家级认证的终端厂商 Claw 类智能体。 结论:不是「一直在录音」,而是「只在本地等唤醒词,唤醒后也是即用即删」。 误解八:鸿蒙系统会不会有后门?数据会不会被华为内部看? 这个问题可以从三个层面回答。

| 技术层面:鸿蒙微内核的进程隔离机制使得「开后门」比宏内核更难实现;端到端加密让华为自身也无法解密用户云备份数据。 合规层面:鸿蒙同时遵守《个人信息保护法》和 GDPR,欧洲市场的合规要求与国内完全一致。

| 审计层面:所有权限调用都有日志记录,用户可随时在「访问记录」中查看。早在 2024 年,HarmonyOS 5 的安全能力就获得了智能终端整机操作系统领域首个 EAL5+ 认证,鸿蒙内核获得业界通用操作系统内核领域首个国际 CC EAL6+ 证书。 结论:从架构到合规到审计,三层保障让「后门」没有存在的空间。 误解九:密码保险箱就是把密码存到华为服务器上 这是对「本地加密」和「云端同步」两个概念的混淆。

| 鸿蒙密码保险箱采用系统级密码管理能力,密码以加密形式保存在本地,通过用户授权进行自动填充。即使开启多设备同步,也是依赖华为账号和加密同步机制,上传到云侧的数据会被端到端加密——其他人、包括华为自身,都无法获取密码保险箱中的内容。

| 结论:密码在本地加密存储,上传云端也是端到端加密,华为自己也解不开。 误解十:AI 防窥就是一直开着摄像头监控我 这个误解背后是对「端侧 AI」和「云端 AI」的混淆。 鸿蒙 AI 防窥传感器不会持续拍摄用户,更不会把画面上传云端。它依托设备端的智能感知能力,在本地判断是否存在屏幕被他人窥视的风险,必要时提醒用户或触发保护措施。整个处理都在设备本地完成,且用户可随时在设置中开启或关闭。 结论:数据不上云、传感器不持续启动——防窥的前提本身就是保护隐私。 写在最后 写到这里,鸿蒙到底安不安全? 坦白讲,对任何一套操作系统,都不应该用「绝对安全」四个字作答。

| 安全从来不是一劳永逸的能力,更像一场没有终点的攻防:系统能力在升级,诈骗手段、数据风险和 AI 带来的新问题也在不断变化。 但判断一套系统安不安全,同样不能只凭早期印象,更不能因为安全机制平时看不见,就认定它什么都没做。 事实上,从禁止 9 类不合理权限,到把数据访问的决定权交还给用户;从端侧处理、端到端加密,到覆盖 AI 换脸、变声和完整诈骗链路的星盾防诈;再加上 CC EAL6+ 等安全认证,鸿蒙在安全上的投入已经远远超出了很多人的想象。它尝试做的,是把安全写进系统底层,让应用少拿不该拿的数据,让风险尽可能被挡在用户察觉之前。 这种选择当然会带来代价。更严格的权限和审核机制,可能增加开发者的适配成本,也可能让部分用户一开始觉得不够自由、不够方便。但换个角度,当手机保存了我们的照片、联系人、支付信息乃至完整的生活轨迹时,系统就应该谨慎一点、严格一点。

| 安全做得越好,用户往往越没有感觉。没有莫名其妙弹出的权限申请,没有可疑电话带来的损失,密码和照片安安静静地留在该留的地方——这些看起来理所当然的日常,背后恰恰需要一整套系统能力支撑。 鸿蒙还会继续迭代,也一定会遇到新的安全挑战。

| 但看完这十个问题,至少有一点已经足够清楚:鸿蒙对安全的重视不是一句口号,它有底层架构、有具体功能,也有用户能够实际感受到的保护。 对于一套正在快速成长的操作系统来说,这份安全感,值得肯定。
Current article:http://www.chaochangkuanbandangyogeseng.sbs/11k0/pn9fw.html
Published on:21:21:55
下一篇:China's Wang Manyu wins women's singles title at WTT Europe Smash Sweden