Berta Sándor

Jobban figyel a biztonságra a Google és Samsung

A két óriáscégnek alapvetően át kellett gondolnia a frissítési gyakorlatát. A változtatásra a Stagefright nevű biztonsági hiba miatt került sor.

Mind a Google, mind a Samsung ígéretet tett arra, hogy a jövőben minden hónapban nyilvánosságra hozzák a biztonsági frissítéseket. Azonban ez önmagában még nem old meg minden hibát és kérdéses, hogy a többi gyártó követi-e majd a példájukat. A Google javítana a Nexus okostelefonjai védelmén és csak úgy valósulhat meg, ha az új digitális fenyegetésekre válaszul egyre gyorsabban érkeznek meg a frissítések. A biztonsági réseket időben lezárnák, ahogy ez most történt a Stagefright esetében is. A Nexus 4 és újabb készülékekhez már elérhetővé is tették a szükséges javítást.

A Samsung hasonló stratégiát fogalmazott meg, szintén havonta akarja kiadni a biztonsági frissítéseit, amelyeket "over the Air" (OTA) módon osztanának szét, vagyis WLAN-on és mobilhálózaton keresztül egyaránt letölthetők és közvetlenül telepíthetők lesznek. Dong Jin Koh, a Samsung alelnöke, aki egyben a konszern mobil kutatási és fejlesztési irodájának vezetője elmondta, hogy azért gondolták át a biztonsági frissítések terjesztésének módját és gyakoriságát, hogy gyorsabban tudjanak reagálni a fenyegetésekre. Hiszik, hogy a módosítással jelentősen biztonságosabbá tehetik az eszközeiket.

A Google a biztonságot akarta növelni az Android M kiadásával is, amelynek a fő újítása az egyes alkalmazások részletesebb konfigurálása, pontosabban az általuk kért hozzáférési jogok lépésről lépésre történő jóváhagyása, illetve elutasításának lehetősége. Ennek eredményeként a jövőben nagyobb biztonsággal telepíthetők a különböző ingyenes és fizetős külső fejlesztések.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • Skylake #5
    Mint potenciális lehetőséget írtam. A jól elkoptatott frázis szerint a tudás hatalom. Ennyi a történet. Amúgy én már régen megjöttem onnan, hogy ölre menjek másokkal védve a harapottalmát, az ablakot, a zöld kukát, a pingvint, vagy bármi mást. Amit a G-ről feltételezhetőség stílusában leírtam gúnyolódva, leírhattam volna bármely más szereplőről, ahol sok személy adata parkol. Amúgy én is leszarom, ha már bevezetted ezt a fogalmat - megcsináltam a magam felhőjét, a magam tárolórendszerét, innentől valójában legyinthetek egyet arra, hogy ki mit tölt fel és hova. De azért tudom, hogy az egyre több személyes adat azért előbb-utóbb kemény hatalmi tényező lesz - nem most, jó pár év múlva, amikor minden ezeken a szolgáltatásokon fog menni. De én jól elleszek a saját digitális enklávémban, a többit, amikor már kellően a fejetekre nőttek, meg majd lemeccselitek abban a szuper jövőben ezekkel az akkorra a maihoz képest sokszorosára hízott adatkezelő dinoszauruszokkal.
  • arty #4
    tudnál példát mondani, amikor a google "csodás" üzleti modellje miatt brutálisan meghurcoltak? én a magam részéről mocsokjó szolgáltatásokat kapok tökingyen... hogy cserébe a gugli tudja, hogy milyen gyakran nézek pornót, mi a kedvenc mosóporom vagy épp kinek küldöm a legtöbb levelet.... L-E-S-Z-A-R-O-M.

    (amugy most épp az alma vagy az ms seggében van a fejed? :DDD )
  • Skylake #3
    Így van, elsősorban rekreációs célból szellemi maszturbáltam ide, amit írtam. Amolyan akár ezt is meg lehetne tenni alapon. Igazából kigúnyolni kívántam ama becses tevékenységet, amit végeznek azzal, hogy ilyen nyilvánvalóvá tettem, hogy miért ne tehetnék meg ezt - a frissítések e célra is felhasználhatók, a sok hülye fészbúkzombi, templerun-harcos, candycrush bajnok és egyéb egybites userkék soha rá nem fognak jönni, hogy ha kell, milyen szépen csapolható minden a készülékükről, amihez jobban vonzódnak, mint bármihez az életükben. Ez persze legyen az ő bajuk, és az ő problémájuk - illetve összességében a működési mód egyik megnyilvánuló diszkrét bája annak a felfújt, és bizonytalan technológiai szemétnek, amit ma informatika néven illetünk, és aminek én is apró szorgos munkása vagyok.

    Komolyra fordítva a szót, amíg a Samsung teljes szélességgel a Google s*ggében van, addig én személy szerint a biztonság és Samsung szó között egyenlőségjelet tenni nem tudok. Biztos azért, mert kissé rühelem a Google-t, illetve van némi fogalmam arról, hogy csodálatos üzleti modellje és fantasztikus bevétele pontosan hogyan alapul az adatgyűjtésen, pontosan annak elképesztő szélességén, és mérhetetlen pofátlanságán.

  • matatom #2
    Nem túl paranioásan konteós ez a komplex feltételezés? Szerintem nem kell ahhoz havi frissítgetés, hogy az "Ügynökség" hátsó ajtót kapjon, ha nagyon akar.

    Komolyra fordítva a szót, szerintem simán csak fosnak a nagyok, hogy az Apple ilyen téren meglévö elönye elszipkázza a biztonságra érzékeny céges és állami ügyfeleket. A Samsung egy ideje már próbálja úgy is eladni magát, mint biztonságos, ipari vagy állami kémkedéseknek ellenálló modelleket is gyártó cég. Ebbe igencsak belerondítanak az ilyen esetek, és muszáj valamit lépni, méghozzá gyorsan, hogy a bizalom megmaradjon.
  • Skylake #1
    Nos, ha én a kedvenc szervezetem egyik meghatározott pozíciójában ülő ügynöke lennék, már kapnám is fel szépen a zakómat, és gangolnék el Mountain View-be, hogy kézbesítsem a megfelelő national security letter-t, illetve mondanám el ennek átadása után, plusz a titoktartási nyilatkozatok beszedése után, hogy mi a stájsz, mit várok el egy egy olyan cégtől, akinek befolyása okán elsődlegesen ki kell vennie a részét a US biztonságpolitikájának érvényesítéséből, és a "terrorizmus elleni harc"-ból.

    1. Nagyon jó hogy mostantól mennek a frissítések ütemezve. Mielőtt kimennének a javítások, előtte egyeztetnek velünk, mi pedig megmondjuk, hogy azokba milyen egyéb hátsóajtót kötelesek betenni, az egyet-bezárunk-de-kinyitunk-egy-másikat elve alapján. Mindez nagyon szükséges az Ügynökség munkájának teljesítéséhez, hiszen így a világszinten az userbase készülékein nagyobb egyenletességgel lesznek fent a mi cukorkáink (BITTERCANDIES - tessék, már adtam is neki nevet), így mág jobban tudunk adatokat begyűjteni.
    2. Mielőtt bármiféle javítást kibocsátanának, pontosan 1 hónappal kibocsátása előtt tájékoztatni kötelesek az Ügynökséget a befoltozni kívánt sérülékenységről, abban a formában és struktúrában, ahogy azt az Ügynökség megkívánja.
    3. A javítás kizárólag az Ügynökség engedélyével kerülhet ki, az Ügynökség által auditálva.
    4. A cég köteles minden Ügynökséggel végzett jövőbeli tevékenysége közül ezt is titokban tartani - ellenkező esetben a felelősök számára egy nem túl kellemes guantanamoi nyaralás, valamint egy műanyaglakat-rárohadós pihentetés valamelyik szövetségi fegyházban default jön.

    TOP SECRET//SIGINT//BITTERCANDIES