Foltos lesz a BlackBerry Priv, és ez jó
Úgy tűnik, hogy a BlackBerry a Priv készülékével be akarja bizonyítani, hogy Android alapokon is képes nyújtani azt a szintű biztonságot, amit eddig a saját operációs rendszerével ért el. Nem lesz könnyű dolga.
Az Android egyik legtöbbet kritizált jellemzője a biztonság. A Google operációs rendszere és platformja több kockázatot vet fel, mint számos más riválisa. Ennek egyik oka, hogy az Android a legszélesebb körben használt mobil operációs rendszer, amit a kiberbűnözés előszeretettel használ ki szélesebb körű támadások kezdeményezéséhez. Természetesen mindez nem azt jelenti, hogy például az Apple iOS sebezhetetlen lenne - elég, ha csak az XcodeGhost károkozásokra gondolunk. Ugyanakkor a különféle fenyegetettségek az Androidot kétségtelenül fokozottabban sújtják.
A kockázatok csökkentése érdekében a Google folyamatosan fejleszti a rendszereit, illetve a technológiáit. Minden egyes Android verzió bemutatásával új védelmi eljárásokat sorakoztat fel, miközben a Google Play-t is igyekszik megerősíteni. Napjainkban a legtöbb gondot a kártékony alkalmazások, valamint az Androidban feltárt sérülékenységek okozzák. Ez utóbbiak esetében leginkább azzal küzd a Google, hogy a gyártókat rávegye arra, hogy a frissítéseket jóval nagyobb felelősségtudattal kezeljék. Sajnos azonban a hibajavítások általában csak lassan érkeznek meg a készülékekre, sőt már az is pozitívum, ha egyáltalán elérhetővé válnak. A régebbi készülékek ugyanis szinte kivétel nélkül védtelenek maradnak egy-egy biztonsági rés felfedezése után.
Mi lesz így a Priv okostelefonnal?
A BlackBerry mindig is arról volt híres, hogy a biztonságot középpontban tartotta. Ezért aztán, amikor kiderült, hogy a legújabb, Priv nevű okostelefonja az Androidra fog épülni, akkor sokan meglepődtek. Azonban a gyártó úgy véli, hogy megfelelő védelmi szintet tud produkálni a Google platformja alatt is. Ehhez egyrészt számos saját fejlesztést folytat, másrészt immár hivatalosan is bejelentette, hogy a biztonsági frissítéseket nagyon szigorúan fogja kezelni, és nem hagyja magukra a felhasználókat.
A BlackBerry szerint, ha valaki a shopblackberry.com weboldalról rendeli meg az új készüléket, akkor biztos lehet abban, hogy úgy kapja kézhez az okostelefont, hogy az az addigi összes hibajavítást tartalmazza. Ezt követően pedig havi rendszerességgel fognak elérhetővé válni a biztonsági frissítések. Ez alól akkor lesz kivétel, ha kritikus veszélyességű sebezhetőség napvilágra kerülése miatt azonnali beavatkozásra van szükség. Ekkor soron kívül válnak majd letölthetővé a patch-ek.

A hírek szerint a Priv frissítései OTA (over-the-air) mellett a BlackBerry Enterprise Server (BES) használatával is menedzselhetők lesznek, ami a frissítési folyamatokat tovább gyorsítja, illetve felügyelhetőbbé teszi. Persze a BlackBerry igyekezete érthető, hiszen a vállalati felhasználókat csak akkor tudja megnyerni, ha a tőle megszokott biztonsági szintet képes tartani. Ha ebbe hiba csúszik, akkor a gyártó egyik legnagyobb erénye foszlik szerte, ami nagyon súlyos következményekkel járhat az amúgy is nehéz helyzetben lévő cégre nézve.
Egy rivális
Nem a BlackBerry az egyetlen, amely elkötelezte magát a kiszámítható sérülékenységkezelés mellett. A Silent Circle szeptemberben jelentette be, hogy a Blackphone 2 okostelefonjának esetében a kritikus veszélyességi kategóriába tartozó biztonsági rések befoltozásához szükséges hibajavításokat minden esetben 72 órán belül kiadja. A frissítéseket pedig közvetlenül a szervereiről lehet letölteni, így nem kell várni arra, hogy az egyes szolgáltatók elérhetővé tegyék a javításokat. Mindezek mellett egyebek mellett a Samsung és az LG is jelezte, hogy igyekszik betartani a Google által javasolt havi frissítési ciklust.
-
A Microsoft két biztonsági hibajavítást adott ki a Microsoft Defenderhez.
-
Számos biztonsági frissítés érkezett a Dovecothoz.
-
A Postfix fejlesztői egy közepes veszélyességű hibát orvosoltak.
-
A MariaDB-hez több biztonsági javítás vált elérhetővé.
-
A Mozilla több tucat hibajavítást adott ki a Firefoxhoz.
-
A Drupal kritikus veszélyességű sebezhetőség miatt kapott azonnali frissítést.
-
A GLPI legújabb verziója két biztonsági rést foltoz be.
-
A GitLab CE/EE összesen tizenegy sérülékenység miatt kapott újabb frissítést.
-
A PostgreSQL legújabb verziói 11 biztonsági hibajavítást tartalmaznak.
-
Az ImageMagick számos sérülékenyég következtében kapott frissítést.
Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.
Az Apple Pay az egyik legnépszerűbb mobilfizetési szolgáltatás világszerte: becslések szerint több százmillió felhasználóval és évente több ezermilliárd dollárnyi tranzakcióval.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










