Рубрики
 СПОНСОР
 Новости от БигМир

18 Dec 2010

 Что делать с мобильных устройств, которые лежат


Разделы: Новости Интернет it

Большая часть безопасности строится на доверии, но, оказывается, не всегда можно верить претензий мобильного устройства. Они могут быть запрограммированы на ложь об их способностях, как и в случае нескольких устройств Android, а также взломанный iPhone'ов и iPads. Таким образом, они могут появиться в соответствие с ИТ-политики безопасности управляемых с помощью Exchange ActiveSync от Microsoft (EAS) протокол, даже если они этого не делают. Два недавних события показывают, что доверие может быть неуместным в мобильном мире.

На прошлой неделе Apple тихо отказался от побега из тюрьмы выявления возможностей IOS с 4 по API, так iPhone'ов и iPads не может сообщить ли они были взломанный. (Apple не стали комментировать.) Jailbreaking, хотя правовые, может поставить под угрозу устройство, позволяющее вредоносных программ и хуже, в корпоративной сети. Действительно, несколько сообщений о случаях iPhone вирусы произошли на взломанный единиц.



Также на прошлой неделе, InfoWorld.com обнаружил, что галактики от Samsung Tab Android таблетка может подключиться к Exchange серверов, которые требуют по-шифрование на устройстве, чтобы получить доступ - хотя, как Samsung признали, Android OS и, в свою очередь, "Гэлакси" Tab не Поддержка устройств шифрования. Samsung перестал отвечать на наши запросы, когда мы отмечали его устройство было делать то, что компания заявила, что не следует делать.

То же самое произошло в прошлом месяце, когда мы обнаружили, что Motorola Droid устройства имели доступ к Exchange серверов, когда они не должны были в состоянии, в связи с аналогичной политики EAS ограничений. Motorola обещает расследовать этот вопрос, но потом перестал отвечать нам.

В отличие от этого, наши тесты показывают, что собственные Nexus Google является правдивой о его политической поддержки, и Google публикует список политик EAS поддерживается (PDF), поэтому вы можете знать, что поведение можно ожидать от devcies Android и, следовательно, определить те, которые могут лежать. Обратите внимание, что Android является открытым исходным кодом, производителей устройств могут изменить свои почте или другим клиентам включить шифрование в своих рабочих - или использовать сторонние клиенты, которые делают, например, NitroDesk приземления, IBM Lotus Notes Traveler, хорошо для предприятия, и MobileIron MyPhone @ Work.

Так что я должен подозревать, что Samsung и устройств компании Motorola не точно отчетности для обмена политику, которую они на самом деле поддержки. Возможно, некоторые изгоев разработчика или подрядчика думал, что он или она были быть умным, получив около требованиям EAS политики. Независимо от того: Мне кажется, может быть, некоторые сообщества Android злоупотребляют доверием, что EAS требует, чтобы быть эффективным - и такое поведение может привести к бизнесу недоверие всех Android устройств на их сети и запретить всю партию.

Если бы я был Google, я хотел бы использовать свой товарный знак на название Android и логотип, чтобы заставить производителей Android устройств, честно говоря, либо потерять возможность использования Android имя в маркетинге. (Потому что Android является открытым исходным кодом, Google не может удерживать людей от использования ОС, но он может контролировать использование товарного знака).

Неудобной истиной является то, что не существует простого способа убедиться, что устройство работает честно о своих возможностей. Любое программное обеспечение, функция может быть взломана, что, вероятно, почему Apple вытащил побег из тюрьмы обнаружения от IOS 4 - в конце концов, взломанный iPhone является взломал iPhone, и, что взломать можно легко включить ложной индикации состояния, что она не была скомпрометирована. Лучше не делать вид, вы знаете правду, когда вы не можете сказать наверняка.

Устройства не обязательно должны быть взломан лгать. В 2009 году Apple, iPhone OS 3.0 OS неправильно сообщили Exchange ActiveSync политики соблюдения в связи с программная ошибка, например. Когда iPhone OS 3.1 отгружены, ошибка была тихо фиксированной, так правдивы Iphones вдруг остановился подключения к Exchange сервера, с пользователей и ИТ по несчастным сюрприз.






Метки: it
Рубрики: Новости Интернет it

 Комментировать



Ограничение в 1000 символов




 Счетчики