首页 > GAME > 游戏 > 正文

龙的传人

鸿蒙把安全管得这么严「图」什么?十个误解一次说清_我的网站

新参者

A |     我相信,很多人判断一部手机安不安全,靠的不是证书,也不是发布会上的架构图,而是几个日常生活中的瞬间。    在本期官方 Xbox 播客中,我们邀请到了即将推出的《Resonance: A Plague Tale Legacy》背后的开发团队。我们将深入探讨游戏的背景、故事、战斗系统,以及开发团队是如何在保持《A Plague Tale》系列独特韵味的同时,以全新的方式呈现这款作品。访谈记录JEFF RUBENSTEIN: 大家好,欢迎收听官方 Xbox 播客。我是 Jeff,今天带来一款自从在 2025 年 Xbox 游戏展示会上惊喜亮相后就一直备受关注的游戏更新——《Resonance: A Plague Tale Legacy》。         刚和朋友聊完一件商品,手机里就出现了相关推荐;AI 突然弹出一句建议,你会怀疑它是不是一直在听;一个看起来功能非常简单的 App,却张口就要相册、通讯录和定位权限。这款游戏通过将时间线前移,彻底重塑了该系列。它减少了潜行成分,增加了大量动作元素,而且至少在我目前游玩的部分里,连一只老鼠的影子都看不见。还有鸿蒙系统上的AI防窥、密码同步、云端备份这些功能,越是号称「智能」,越容易让人多想一句:我的数据会不会被窃取?          这些疑问并不多余。         安全功能越深入系统,普通用户就越难看见它究竟是怎么工作的。鸿蒙收紧应用审核和权限,也确实可能增加开发者的适配成本,改变一些人已经习惯的使用方式。问题不在于用户该不该质疑,而在于这些质疑能不能被拆开,看看每一项机制真正限制了谁,又保护了谁。它将于 8 月 27 日正式登陆 Xbox Series X|S、PC 以及 Game Pass。今天,我们将展示游戏开篇约一小时的大量实机画面。         所以,这篇文章不打算用一句简单的「安全」或者「不安全」下定论。我们挑出了十个最常见、也最容易产生误解的问题,从应用审核、权限访问一路讲到小艺、AI 防诈和密码保险箱。为了避免剧透,我展示的都是我亲自录制的实机内容。

B | 是的,我大部分时间都能成功格挡。         看完之后,你可能还是未必认同鸿蒙在安全上的每一个选择,但至少可以更清楚地知道,鸿蒙究竟在操作系统安全上带来了哪些与众不同的变化。

C | 为了深入了解这款游戏的后续内容,我很高兴邀请到了来自法国波尔多 Asobo Studio 的首席制作人 Eric Chort。         误解一:鸿蒙安全访问机制就是把安卓权限管理换了个名字          这是最常见的误解之一,但也是最容易被数据反驳的一个。欢迎你,Eric。         传统安卓的权限管理逻辑是「授权或拒绝」——用户一旦授权,相册、通讯录等整类数据都可能向应用开放。鸿蒙安全访问机制则不同:用户主动选择具体的照片、文件或联系人,系统只将用户指定的数据交给应用,其余数据不可访问。ERIC CHORT: 谢谢,非常感谢。

D | JEFF RUBENSTEIN: 感谢你在一天工作结束之际加入我们。         结论:安卓给的是「钥匙」,鸿蒙给的是「你指定哪件,我就递哪件」。这不是换名字,是换逻辑。让我们直接切入正题,因为要聊的内容很多。在 2022 年的《瘟疫传说:安魂曲》中,Sophia 作为配角登场,她帮助 Amicia 和 Hugo 航行到了那个出现在 Hugo 梦中的岛屿。那里发生了很多疯狂的事情,而她成功在那个故事中幸存了下来,这绝非易事。         误解二:星盾防诈就是骚扰拦截的升级版          传统防诈关注的是「号码」,而星盾防诈关注的是「骗局」。这中间的区别,是拦截和识别的区别。团队是什么时候决定要讲述更多关于她的故事的?ERIC CHORT: 当我们完成《瘟疫传说:安魂曲》时,团队感到非常疲惫,因为那不仅对玩家而言是一段充满情感的旅程,对我们团队来说也是如此。

E |          从 AI 剧本诈骗、AI 换脸检测、AI 变声检测,到境外伪造号码、风险网页、风险二维码识别——星盾防诈识别的不再只是一个来电,而是整个诈骗行为链路。并且它还支持帮助家人挂断诈骗电话,已标记的诈骗号码同步至家人手机黑名单。一人标记,全家受益。

F |          结论:不是骚扰拦截的升级版,是诈骗防护的架构级重构。我们围绕 Hugo 和 Amicia 创作了七八年,这个故事的创作过程非常艰辛且充满情感。所以项目结束时,我们觉得这是一个告一段落的篇章,但我们依然热爱这个系列。问题在于,如何在没有 Hugo 和 Amicia 的情况下继续制作《A Plague Tale》游戏?同时,我们作为工作室也想挑战自己,明确下一款游戏的玩法方向。         误解三:星盾安全架构听着很牛,但用起来和其它手机差不多          「感觉差不多」本身就是一个有趣的信号——隐私保护做得好的时候,用户确实是「无感」的。

G | 但鸿蒙星盾架构和传统安卓的隐私保护有本质差异。         其他手机的隐私保护大多是应用层的权限管控增强。鸿蒙星盾安全架构则以软硬芯云协同为基础,包含纯净治理、隐私保护、数据安全和分布式安全四大架构。我们想要更具动态感,想要加入战斗。

H | HarmonyOS 7 的星盾防诈平台已与抖音、支付宝、京东等伙伴合作,可主动预警风险。这不是「改个名字」,而是安全防护逻辑的根本升级。         结论:感觉「差不多」恰恰说明做得好——但底层逻辑完全不一样。

I |          误解四:鸿蒙禁用 9 类不合理权限会影响应用正常功能          鸿蒙禁止 9 类不合理权限,并不意味着应用功能被削弱。所以我们思考:是沿用现有角色,还是创造一个新角色?当我们想到要保留《A Plague Tale》的内核,但又要增加动态感和战斗时,Sophia 就成了不二之选。基于我们在《瘟疫传说:安魂曲》中为她设定的背景,这个选择非常顺理成章。JEFF RUBENSTEIN: 让我们回到游戏的首次亮相,也就是 2025 年的 Xbox 游戏展示会。鸿蒙通过安全访问机制等新能力,为开发者提供了更安全的替代方案。当时预告片中的一些意象非常引人注目:米诺陶洛斯(Minotaur)、迷宫——迷宫就出现在游戏 Logo 中,还有那根发光的绳子。

J | 对于那些不熟悉希腊神话的人来说,著名的米诺陶洛斯就住在迷宫中心,人们会被送进去作为祭品,最终忒修斯(Theseus)在阿里阿德涅(Ariadne)和她的金线帮助下杀死了它。         例如上传照片、下载图片、分享联系人等场景,不再需要应用获取整个相册或通讯录的权限,而是由系统按需、安全地将用户指定的数据交给应用。首先,你们切入希腊神话的时机非常好。对于规范开发的应用来说,正常功能完全不受影响——真正受限制的是那些依赖过度收集用户数据的应用。这类神话最吸引我的一点在于,这些地点是真实存在的,比如我现在就可以去克里特岛。你们是否在利用这种真实感?因为《Resonance: A Plague Tale Legacy》的故事发生在 14 世纪,这距离传说中的米诺陶洛斯时代已经过去很久了。         结论:好的应用不受影响,受影响的只有「想做坏事」的应用。

K |          误解五:鸿蒙应用审核太严了,开发者做不起来生态          严格的审核是一把双刃剑。

L | 它确实增加了开发者的上架时间成本。ERIC CHORT: 首先,我们并没有刻意去蹭电影热度。但换个角度看:鸿蒙系统级禁止 9 类不合理权限(比如手电筒 App 不能读通讯录)——这在安卓上靠审核约束,在鸿蒙上是系统级硬限制,应用根本没有权限去申请。         截至 2026 年 6 月,鸿蒙可获取的应用与服务已超 40 万。华为也推出了开发者赋能计划和审核前预检工具来降低沟通成本。我们团队对希腊神话的热爱是发自内心的,就像许多人通过《战神:诸神黄昏》等作品感受到的一样。         误解六:鸿蒙系统里到处都是广告,还吹什么安全可靠          系统应用内嵌广告,是手机行业的共性做法,也是厂商的重要商业模式之一。对于《A Plague Tale》,我们以 15 世纪发生在法国的黑死病为基础,然后融入了我们自己的传说。iOS 有、安卓有、鸿蒙也有。这次我们使用了希腊神话,因为它更具奇幻色彩,而且正如你所说,希腊境内确实保留着可以实地参观的历史遗迹。

M |          但需要区分两个概念:系统安全和系统纯净度不是一回事。我们将真实的历史遗迹作为基础,然后通过我们的设定进行重构,将罗马、埃及以及当时期所有可考的历史元素结合起来,构建出一个既有现实质感又充满神话色彩的独特宇宙。

N | 鸿蒙在安全机制上——微内核、星盾架构、应用审查、AI 防诈——是业界顶尖的。但安全不等于无广告,正如 iOS 也有系统广告,没有人会因此说 iOS 不安全。JEFF RUBENSTEIN: 在开发过程中,团队是否有过一些想做但当时受限于游戏类型而无法实现的想法,现在终于在《Resonance: A Plague Tale Legacy》中得以实现?ERIC CHORT: 是的,战斗系统就是最好的答案。我们在制作《瘟疫传说:无罪》时很幸运能接着做《瘟疫传说:安魂曲》,后者确实是我们当时想做的游戏,但在开发《瘟疫传说:无罪》时我们没有时间和能力实现一切。         结论:安全和广告是两件事,混为一谈是对安全概念的误读。在《瘟疫传说:安魂曲》中,我们在老鼠机制、潜行、故事、情感和画面上都达到了预期,但我们依然在想:动作表现还能更多吗?Amicia 并不是那种适合挥舞长剑进行近战的角色。         误解七:小艺随时随地「听」着我说话,我的隐私全被上传到云端了          这是 AI 助手时代最普遍的担忧。每次小艺「主动」弹出建议、识别到你说的话并给出回应,用户就会产生 「它是不是一直在录音」的疑虑。         实际上,小艺的语音唤醒机制是在设备本地完成的——手机内置的 AI 芯片持续检测音频流中的「小艺小艺」声纹特征,这个过程只在本地运行,不会上传任何音频到云端。所以《Resonance: A Plague Tale Legacy》确实是一个引入近战系统的绝佳机会。JEFF RUBENSTEIN: 让我们谈谈动作设计。只有当你明确唤醒、发出指令后,该次指令数据才会以加密形式传输至云端处理,且做到即用即删。         更根本的保障在于:鸿蒙对智能体的数据安全执行「本地优先 + 云端匿名」双轨机制。我已经游玩了前几个章节,游戏确实毫不避讳动作场面,这与系列前作形成了鲜明对比。用户的唤醒词、声纹等生物特征数据完全本地化存储;云端处理时通过三重盲化技术剥离身份信息,系统管理员也无法获取明文数据。

o | Amicia 总是倾向于避免战斗,而 Sophia 则风格直率,双刃在手。请谈谈你们构建的战斗系统,从基础到进阶的层面。ERIC CHORT: 我们首先追求的是“反应灵敏”。无论闪避还是攻击,操作手感必须平滑顺畅。2026 年,小艺 Claw 已通过中国信通院安全能力评估,成为首个获得国家级认证的终端厂商 Claw 类智能体。其次是“敏捷”。         结论:不是「一直在录音」,而是「只在本地等唤醒词,唤醒后也是即用即删」。Sophia 需要快速移动,因为她将面对大量敌人。这种“以一敌众”的感觉对我们非常有吸引力。为了增加挑战性,我们设定为“高伤害”模式:你可以很快杀死敌人,但自己也非常脆弱。

p |          误解八:鸿蒙系统会不会有后门?数据会不会被华为内部看?          这个问题可以从三个层面回答。为了平衡这一点,我们加入了抓钩、投掷瓶子、匕首等元素,让战斗更具策略性和致命性。

q | 这是我们第一次制作动作战斗游戏,我们参考了很多开发者的经验,也研究了《Ghost of Tsushima导演剪辑版》等优秀作品,最终将其适配到我们的角色身上。

r | JEFF RUBENSTEIN: 游戏中的风险与回报机制非常有趣。         技术层面:鸿蒙微内核的进程隔离机制使得「开后门」比宏内核更难实现;端到端加密让华为自身也无法解密用户云备份数据。         合规层面:鸿蒙同时遵守《个人信息保护法》和 GDPR,欧洲市场的合规要求与国内完全一致。         审计层面:所有权限调用都有日志记录,用户可随时在「访问记录」中查看。

s | 你只有三格生命值,但这反而促使玩家更加激进,因为每次击杀敌人都能回复生命。早在 2024 年,HarmonyOS 5 的安全能力就获得了智能终端整机操作系统领域首个 EAL5+ 认证,鸿蒙内核获得业界通用操作系统内核领域首个国际 CC EAL6+ 证书。这种设计与市面上其他格挡类动作游戏截然不同。能否聊聊技能树的设计?ERIC CHORT: 是的,这正是为了鼓励玩家不要只是一味地格挡。虽然你可以一直防御,但为了体现我们想要的敏捷与动态感,通过击杀来回复生命是一个快速成型的构思。

t |          结论:从架构到合规到审计,三层保障让「后门」没有存在的空间。在测试过程中,我们不断迭代,最终发现这种机制能极大地改变战斗节奏。         误解九:密码保险箱就是把密码存到华为服务器上          这是对「本地加密」和「云端同步」两个概念的混淆。多亏了大量的实机测试以及我们的发行商 Focus Entertainment 的支持,我们才找到了现在的平衡点。

u |          鸿蒙密码保险箱采用系统级密码管理能力,密码以加密形式保存在本地,通过用户授权进行自动填充。即使开启多设备同步,也是依赖华为账号和加密同步机制,上传到云侧的数据会被端到端加密——其他人、包括华为自身,都无法获取密码保险箱中的内容。JEFF RUBENSTEIN: 最后一个问题关于标题。在通关前作后,标题含义显而易见。

v | 那么《Resonance》呢?这个词既代表“共鸣”,也与声音有关,团队是先想到了哪一层含义?ERIC CHORT: 这个名字在开发后期才定下来。

w |          结论:密码在本地加密存储,上传云端也是端到端加密,华为自己也解不开。         误解十:AI 防窥就是一直开着摄像头监控我          这个误解背后是对「端侧 AI」和「云端 AI」的混淆。当时我们脑海中已经有了这两种含义,当这个名字提出来时,我们觉得它完美契合。它不仅代表情感上的共鸣,而且在岛屿的黑暗深处,声音的共鸣机制也确实非常重要。

x | JEFF RUBENSTEIN: 好的,Eric,今天非常感谢你的分享。最后还有什么想对玩家说的吗?ERIC CHORT: 希望大家能享受这款游戏。         鸿蒙 AI 防窥传感器不会持续拍摄用户,更不会把画面上传云端。对于我们来说,这是《A Plague Tale》系列之后的一次新旅程,我们很高兴能制作一款带有动作战斗的游戏。它依托设备端的智能感知能力,在本地判断是否存在屏幕被他人窥视的风险,必要时提醒用户或触发保护措施。

y | 整个处理都在设备本地完成,且用户可随时在设置中开启或关闭。虽然它不再是讲述姐弟情深的故事,但 Sophia 有很多故事要讲,希望大家会喜欢。JEFF RUBENSTEIN: 再次感谢你的加入。各位,《Resonance: A Plague Tale Legacy》将于 8 月 27 日登陆 Xbox Series X|S、PC 以及 Game Pass。本期官方 Xbox 播客到此结束,我们下期再见。

z |          结论:数据不上云、传感器不持续启动——防窥的前提本身就是保护隐私。         写在最后          写到这里,鸿蒙到底安不安全?          坦白讲,对任何一套操作系统,都不应该用「绝对安全」四个字作答。

| 安全从来不是一劳永逸的能力,更像一场没有终点的攻防:系统能力在升级,诈骗手段、数据风险和 AI 带来的新问题也在不断变化。         但判断一套系统安不安全,同样不能只凭早期印象,更不能因为安全机制平时看不见,就认定它什么都没做。         事实上,从禁止 9 类不合理权限,到把数据访问的决定权交还给用户;从端侧处理、端到端加密,到覆盖 AI 换脸、变声和完整诈骗链路的星盾防诈;再加上 CC EAL6+ 等安全认证,鸿蒙在安全上的投入已经远远超出了很多人的想象。它尝试做的,是把安全写进系统底层,让应用少拿不该拿的数据,让风险尽可能被挡在用户察觉之前。         这种选择当然会带来代价。更严格的权限和审核机制,可能增加开发者的适配成本,也可能让部分用户一开始觉得不够自由、不够方便。但换个角度,当手机保存了我们的照片、联系人、支付信息乃至完整的生活轨迹时,系统就应该谨慎一点、严格一点。         安全做得越好,用户往往越没有感觉。没有莫名其妙弹出的权限申请,没有可疑电话带来的损失,密码和照片安安静静地留在该留的地方——这些看起来理所当然的日常,背后恰恰需要一整套系统能力支撑。         鸿蒙还会继续迭代,也一定会遇到新的安全挑战。但看完这十个问题,至少有一点已经足够清楚:鸿蒙对安全的重视不是一句口号,它有底层架构、有具体功能,也有用户能够实际感受到的保护。         对于一套正在快速成长的操作系统来说,这份安全感,值得肯定。

Current article:http://www.hanninhuaxituochunkui.pics/news/20260826_2980278.doc

Published on:12:05:57



声明:所发布的内容均来源于互联网,目的在于传递信息,但不代表本站赞同其观点及立场,版权归属原作者,如有侵权请联系删除。
不能说的秘密

龙的传人

疑犯追踪第二季