Pentagon udělil iOS bezpečnostní certifikát

Pentagon udělil iOS bezpečnostní certifikát

Pentagon se rozhodl udělit dvěma největším výrobců telefonu (Samsungu a Apple) certifikát, který umožní zaměstnancům ministerstva obrany používat zařízení s iOS a zařízením od Samsungu. Ministerstvo obrany schválilo jak iOS 6, tak iOS 5 pro použití v zařízení ministerstva. iOS 5 může být použit dle nutnosti na modifikovaném hardware, iOS 6 bude akceptován na jakémkoliv hardware bez modifikace.

Certifikace od ministerstva obrany vyžaduje splnění řady přísných bezpečnostních pravidel, Apple je nejpyšnější na to, že iMessage těmto pravidlům vyhovělo (k velké nelibosti DEA). iMessage díky svému šifrování je velkým přínosem pro celou platformu.

iPady i iPhone jsou používány v řadě vládních agentur, stejně jako v některých odděleních ministerstva obrany, nicméně certifikace Pentagonu dovoluje jejich využití v citlivějších oblastech.

Samsung začal bezpečnostní vrstvu vkládat do svých přenosných přístrojů až s iniciativou SAFE - Samsung for Enterprise. Bohužel zatíms se to týká pouze Samsung Galaxy SIII a Samsung Galaxy Note II. Ostatní již tak bezpečné nejsou.

Software označený jako Knox, přidává podporu enterprise funkcím, které Android oproti iOS postrádá. První z nich je Advanced Microsoft Exchange ActiveSync, která byla vyřešena u iOS před pěty lety u iOS 2.0. Druhá, AES 256 kódování na zařízení, byla vyřešena na iPhone 3GS v roce 2009. Třetí funkcí - VPN, je u iOS 2.0 od roku 2008. 

Další velkým problémem Androidu je Sandbox, který je u Androidu ve velmi základní verzi. Každý vývojář se může volitelně vzdát některých práv, avšak uživatelé jsou často vyzývání ke schvalování komplexních a nejasných bezpečnostních otázek, které dávají mnoha aplikacím neomezený přístup k osobním údajům, lokacím a dalším citlivým údajům, které mohou vést k získávání dat od uživatelů.

Knox má také za cíl vyřešit problém se správou zařízení (jako povolovat bluetooh či kamerové funkce, zakazovat instalaci aplikací či vzdáleně spravovat zařízení). Apple měl podobný problém při uvedení telefonu v roce 2007, rychle se poučil a uživatelé začali nosit své telefony do práce. To nakonec narušilo pozici ostatních telefonů ve velkých firmách. Dnes BlackBerry i Microsoft podporují více iOS zařízení ve svých vlastních sítích než svých vlastních zařízení.

Ačkoliv Android lze považovat za úspěšnou iniciativu, Samsung díky němu narazil na mnoho problémů právě v enterprise segmentu: bezpečnostní politika platformy, nativní podpora aplikací pro sandboxing a vzdálený management, omezená podpora třetích stran zaměřená na bezpečnost mobilních zařízení.

Kromě antivirového software a softwaru na odchytávání malware, které existují (z nutnosti) téměř exkluzivně pouze na Androidu, bezpečnostní specialisté na mobilní přístroji se nezaměřují na Android, místo toho se zaměřují na iOS zařízení, které jejich enterprise klienti používají.

Aby tomu všemu nasadil Samsung korunu, začal s reklamní akcí, kde Android zařízení vybavené Knoxem označil jako "Safe for business", tedy frází, která připouští, že ostatní zařízení s Androidem nejsou tak bezpečné.

Dalším problémem je samotný Knox. Ten je stále k dispozici pouze na dvou zařízeních a není známo, zda se rozšíří i dále. Ačkoliv se Knox dostává k Android vývojářům, výsledkem bude aplikace, která pracuje bezpečně pouze na dvou typech telefonů od Samsungu. To vyřazuje velkou většinu všech androidích zařízení a dramaticky snižuje trh pro softwarové vývojáře. Pokud to zkombinujeme s faktem, že Samsung historicky zanedbává aktualizace Androidu pro své vlastní uživatele, dokonce i společnost s liberální politikou ohledně vlastních zařízení, mohou přijmout zařízení s minimálními bezpečnostními pravidly.

Katastrofická situace u Samsungu není ještě popsána celá, uživatelům totiž nestačí pouze softwarový upgrade, aby vyhověly požadavkům. Konkrétně 256-bit šifrování musí být hardwarové a pokud to zařízení nemá, musí se vyměnit. Samsung nabízí program výměny, kdy vám za starý telefon dá 300 dolarů kredit, bohužel pouze v případě, že vyměňujete iPhone 5 v ceně 750 dolarů v perfektním stavu. Za iPhone 3GS v dobré stavu dostanete pouhých 30 dolarů, oproti tomu 7" Galaxy Taby si Samsung cení na 65 dolarů.

Pro Samsung je tak získání certifikace pro použití u ministerstva obrany obrovským úspěchem. Bohužel na rozdíl od Apple se nejedná o certifikaci operačního systému, ale pouze dvou zařízení s upraveným operačním systémem.

 

 

Poslat Pentagon udělil iOS bezpečnostní certifikát na facebook
Publikováno 30.11.2012
 

Změna barev | Autorská práva | Kontakt | Podpora | RSS kanály
© 2006 Gandalf, Design by Mirek
Creative Commons License