Titkosítási háború tört ki az okostelefonok között

Az Apple és a Google is teljes mértékben elkötelezte magát az okostelefonokon és táblagépeken tárolt adatok védelmének megerősítése mellett. Alapértelmezett lesz az adatok titkosítása.
 

Mind az iOS, mind az Android alapú okostelefonok, illetve táblagépek régebb óta rendelkeznek különféle titkosítási mechanizmusokkal, amelyek révén az adatok védelme biztosítható. E titkosítási technológiák az operációs rendszerek részét képezik, de különálló titkosító alkalmazások is léteznek. Sajnos azonban ezeket a megoldásokat a felhasználók többsége nem veszi igénybe. Vagy azért, mert nincs mindenki tisztában a létezésükkel, vagy egész egyszerűen nem érzik fontosnak az adatok biztonságba helyezését. Emellett kritikaként vagy kifogásként szokott megfogalmazódni, hogy az adattitkosítás időigényes feladat, és ezért inkább nem is használják. Pontosan látja ezt a helyzetet az Apple és a Google is.
 
Csak ne kelljen adatokat kiadni
 
A két cég nem kizárólag felhasználói oldalról közelít a problémához, hanem abból a szempontból is, hogy a hatóságok és a különféle arra feljogosított szervek számára adott esetben ki kell adniuk felhasználói adatokat, ami egyik vállalatnak sincs az ínyére. Ezért olyan megoldásokat igyekeznek keresni, amik miatt még akkor sem tudnak adatokat kiszolgáltatni, ha arra kötelezik őket.
 
A két cég azt találta ki, hogy olyan módon titkosítja a készülékeken tárolt adatokat, hogy a kódoláshoz és a dekódoláshoz használt kulcsok soha nem kerülnek a birtokukba. Az Apple a titkosítás hatékonyabbá tételét az iOS 8 kapcsán jelentette be, míg a Google jelenleg is dolgozik a fejlesztéseken.
 
Alapértelmezett titkosítás
 
Az Android következő kiadása - amelynek pontos megjelenési ideje még nem ismert, és csak "L" kódnéven emlegetik" - a titkosítás szempontjából egy nagy változást biztosan hoz. Mégpedig az operációs rendszerben alapértelmezésként bekapcsolt lesz az adattikosítás. Noha az Android már több éve tartalmazza a titkosítási alapfunkciókat, ezek alkalmazására nem igazán sikerült rábírni a felhasználókat.
 
"Az Android több mint három éve képes a titkosításra olyan módon, hogy a kulcsok az eszközökön tárolódnak. Ez azt jelenti, hogy sem a Google, sem egyéb szolgáltatók nem tudnak hozzáférni az adatokhoz" - mondta a Google szóvivője. Majd hozzátette, hogy a titkosítás Andropid L-ben történő alapértelmezett bekapcsolásának köszönhetően egy lépéssel kevesebbet kell megtenniük a felhasználóknak. Sőt azok is nagyobb biztonságot élvezhetnek, akik eddig nem tudták, hogy van ilyen védelmi lehetőség. Ezzel mindenki megvédheti a digitális értékeit akkor is, ha elveszik a telefonja. A szóvivő annyit még elárult, hogy az Android L még az idén elérhetővé válhat, de egyelőre tesztelési és fejlesztési stádiumban van.

 
Az Apple is így gondolkodik

A két nagy rivális ezúttal sem jár messze egymástól, legalábbis ami a végpontokon történő titkosítást illeti. Az Apple iOS 8 is erősen fókuszál a kliensoldali titkosításra, és arra, hogy az ehhez szükséges kulcsok ne hagyhassák el a mobilokat. Tim Cook, az Apple vezére pedig ismét megragadta az alkalmat, hogy elmondja: "Soha nem dolgoztunk együtt egyetlen ország kormányzati ügynökségével sem, hogy hátsó kapukat hozzunk létre a termékeinken, illetve a szolgáltatásainkon. Soha nem adtunk nekik hozzáférést a szervereinkhez, és soha nem is fogunk".
 
Azért nem minden arany, ami fénylik

A fentiek kapcsán fontos megjegyezni, hogy a két vállalat erőfeszítései ugyan figyelemreméltóak, de nem szabad figyelmen kívül hagyni azt, hogy az online szolgáltatások esetében a mobilokon való titkosítások nem jelentenek automatikus védelmet. Így például az Apple iCloud vagy a Google Drive által kezelt adatok, állományok ugyanolyan módon hozzáférhetőek lehetnek a hatóságok számára, mint eddig.
 
  1. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  2. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  3. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  4. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  5. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

  6. 4

    A Microsoft Edge legújabb verziója számos sebezhetőséget szüntet meg.

  7. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  8. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  9. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  10. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség