Titkosítási háború tört ki az okostelefonok között
Az Apple és a Google is teljes mértékben elkötelezte magát az okostelefonokon és táblagépeken tárolt adatok védelmének megerősítése mellett. Alapértelmezett lesz az adatok titkosítása.Mind az iOS, mind az Android alapú okostelefonok, illetve táblagépek régebb óta rendelkeznek különféle titkosítási mechanizmusokkal, amelyek révén az adatok védelme biztosítható. E titkosítási technológiák az operációs rendszerek részét képezik, de különálló titkosító alkalmazások is léteznek. Sajnos azonban ezeket a megoldásokat a felhasználók többsége nem veszi igénybe. Vagy azért, mert nincs mindenki tisztában a létezésükkel, vagy egész egyszerűen nem érzik fontosnak az adatok biztonságba helyezését. Emellett kritikaként vagy kifogásként szokott megfogalmazódni, hogy az adattitkosítás időigényes feladat, és ezért inkább nem is használják. Pontosan látja ezt a helyzetet az Apple és a Google is.
Csak ne kelljen adatokat kiadni
A két cég nem kizárólag felhasználói oldalról közelít a problémához, hanem abból a szempontból is, hogy a hatóságok és a különféle arra feljogosított szervek számára adott esetben ki kell adniuk felhasználói adatokat, ami egyik vállalatnak sincs az ínyére. Ezért olyan megoldásokat igyekeznek keresni, amik miatt még akkor sem tudnak adatokat kiszolgáltatni, ha arra kötelezik őket.
A két cég azt találta ki, hogy olyan módon titkosítja a készülékeken tárolt adatokat, hogy a kódoláshoz és a dekódoláshoz használt kulcsok soha nem kerülnek a birtokukba. Az Apple a titkosítás hatékonyabbá tételét az iOS 8 kapcsán jelentette be, míg a Google jelenleg is dolgozik a fejlesztéseken.
Alapértelmezett titkosítás
Az Android következő kiadása - amelynek pontos megjelenési ideje még nem ismert, és csak "L" kódnéven emlegetik" - a titkosítás szempontjából egy nagy változást biztosan hoz. Mégpedig az operációs rendszerben alapértelmezésként bekapcsolt lesz az adattikosítás. Noha az Android már több éve tartalmazza a titkosítási alapfunkciókat, ezek alkalmazására nem igazán sikerült rábírni a felhasználókat.
"Az Android több mint három éve képes a titkosításra olyan módon, hogy a kulcsok az eszközökön tárolódnak. Ez azt jelenti, hogy sem a Google, sem egyéb szolgáltatók nem tudnak hozzáférni az adatokhoz" - mondta a Google szóvivője. Majd hozzátette, hogy a titkosítás Andropid L-ben történő alapértelmezett bekapcsolásának köszönhetően egy lépéssel kevesebbet kell megtenniük a felhasználóknak. Sőt azok is nagyobb biztonságot élvezhetnek, akik eddig nem tudták, hogy van ilyen védelmi lehetőség. Ezzel mindenki megvédheti a digitális értékeit akkor is, ha elveszik a telefonja. A szóvivő annyit még elárult, hogy az Android L még az idén elérhetővé válhat, de egyelőre tesztelési és fejlesztési stádiumban van.
Az Apple is így gondolkodik
A két nagy rivális ezúttal sem jár messze egymástól, legalábbis ami a végpontokon történő titkosítást illeti. Az Apple iOS 8 is erősen fókuszál a kliensoldali titkosításra, és arra, hogy az ehhez szükséges kulcsok ne hagyhassák el a mobilokat. Tim Cook, az Apple vezére pedig ismét megragadta az alkalmat, hogy elmondja: "Soha nem dolgoztunk együtt egyetlen ország kormányzati ügynökségével sem, hogy hátsó kapukat hozzunk létre a termékeinken, illetve a szolgáltatásainkon. Soha nem adtunk nekik hozzáférést a szervereinkhez, és soha nem is fogunk".
Azért nem minden arany, ami fénylik
A fentiek kapcsán fontos megjegyezni, hogy a két vállalat erőfeszítései ugyan figyelemreméltóak, de nem szabad figyelmen kívül hagyni azt, hogy az online szolgáltatások esetében a mobilokon való titkosítások nem jelentenek automatikus védelmet. Így például az Apple iCloud vagy a Google Drive által kezelt adatok, állományok ugyanolyan módon hozzáférhetőek lehetnek a hatóságok számára, mint eddig.
-
A Spring Framework egy közepes veszélyességű hibát tartalmaz.
-
A 7-Zip egy súlyos sebezhetőség miatt szorul frissítésre.
-
Újabb biztonsági frissítést kapott a Drupal.
-
A Google Chrome egy fontos biztonsági hibajavítást kapott.
-
Fél tucat biztonsági hiba vált kimutathatóvá a PHP-ben.
-
A Nextcloud Desktop esetében két biztonsági rést kell befoltozni.
-
Az Apple két sebezhetőséget szüntetett meg egyes operációs rendszereiben.
-
A FortiClient kapcsán egy nulladik napi sebezhetőségre derült fény.
-
A Palo Alto PAN-OS egy kritikus veszélyességű sebezhetőséget tartalmaz.
-
Az Apache Tomecat három sérülékenység miatt kapott frissítést.
Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen.
Az ESET Magyarországon is elérhetővé tette az ESET Servicest, amely többek között biztosítja a gyors, felügyelt EDR (XDR) szolgáltatást is.