Ev Haberler ve Analizler Hayır, emms san bernardino shooter'in iphone verilerine erişemezdi

Hayır, emms san bernardino shooter'in iphone verilerine erişemezdi

Video: Language contact and Austronesian protoforms | SOAS University of London (Mayıs 2024)

Video: Language contact and Austronesian protoforms | SOAS University of London (Mayıs 2024)
Anonim

Kurumsal mobilite yönetimi (EMM) alanındaki en son haberlere ve trendlere girmeden önce, geçtiğimiz hafta Barselona'da düzenlenen Mobil Dünya Kongresi'nde (MWC) konuştuğum her şirket, ortak bir yanlış anlaşılma doğurmak istedi: EMM, veri gizliliğini tehlikeye atmıyor; tam tersini yapmak için tasarlandı.

Apple'ın San Bernardino atıcısının iPhone'larından birinin şifresini çözme konusunda FBI ile olan mücadelesi, şu anki teknoloji peyzajındaki en galvanizleme sorunudur. Dava devam ediyor, ancak bir New York yargıcı bu hafta Apple'ın iPhone'un kilidini açmak zorunda kalmayacağına ve partilerin savaştan bu yana Capitol Hill'e gittiğine karar verdi. EMM sağlayıcılarının sürekli sordukları sorular şunlardır: Neden bu kararı Apple'ın ellerinden almayacak bir cihaz yönetimi çözümü yoktu? Bu yazılım telefonun kilidini açmış olabilir mi? EMM şirketi cihazın tüm verilerine erişiyor mu?

Sorular, mobil cihaz yönetiminin (MDM) EMM'de bir işlev olarak nasıl çalıştığı ile ilgili algı ve gerçeklik arasındaki temel uçurumdan bahseder. San Bernardino County, EMM sağlayıcısı MobileIron'un kurumsal müşterisidir, ancak Reuters'e göre, MobileIron'un yazılımı San Bernardino atıcısı Rizwan Farook'un cihazına yüklenmedi. Olsa bile, MobileIron'daki Communicatons Başkan Yardımcısı Clarissa Horowitz, EMM'nin arka kapı olmadığını söyledi. Yazılım, eğer MobileIron, atıcının iPhone'unda konuşlandırılmış olsaydı, MobileIron'un kendisi bu verilere erişemezdi.

Horowitz, "Arka kapı yok. Yapabileceğimizi yapıyoruz, çünkü Apple bize bunu yapabilmemiz için API verdi." Dedi. "Yazılımımız cihazda olsaydı bile, ilçe yöneticisi bu kilit açma komutunu göndermek zorunda olan kişidi. Bunu yaptıklarında, MobileIron konsolunda hiçbir şey görmeyeceklerdi. FBI ajanı gerekirdi. içine girmek için cihazı fiziksel olarak tutmak. "

EMM Yazılımı Ne Yapar?

Cihaz düzeyinde, EMM yazılımı, işletme verilerinin güvenliği ile kişisel verilerin korunması arasındaki çizgide yürüyor. EMM, işbirliği ve mobil üretkenlikten kimlik yönetimine kadar, mobil işletmeyi birçok düzeyde ele alıyor.

Genel konsept (güvenlik açısından), EMM yazılımının, iş ve kişisel verileri tamamen susturmak için MDM, mobil uygulama yönetimi (MAM) ve veri yönetimini birleştiren bir iş kullanıcısının cihazında yüklü bir yazılım olduğu yönündedir. BT yöneticileri erişim sağlar ve cihaza bağlı ve cihaza bağlı olan kurumsal uygulamalar, veriler ve ağlar için uç nokta güvenliğini sağlamak için önlemler alabilir; çözüm dışındaki tüm kişisel uygulamalar, mesajlar ve veriler kasıtlı olarak erişilemez durumda kalır.


“Son kullanıcılar, işle ilgili yazılımı kişisel cihazlarına koymaktan korkuyor, çünkü şirketin kişisel metin mesajlarını ve e-postalarını okuyabildiklerini, telefonlarını izleyebildiklerini, sözde öğle yemeğinde Arby's'e gidip gitmeyeceklerini düşünüyorlar. Metro'da olmak "dedi. EMM sağlayıcısı AirWatch'ta (VMware'in sahip olduğu) Ürün Pazarlama Başkan Yardımcısı Blake Brannon.

MobileIron'daki Strateji Kıdemli Müdürü Sean Ginevan da MDM'nin kendisinin bir tür yanlış isim olduğunu söyledi, çünkü çoğu durumda hiçbir zaman donanımı kontrol etmekle ilgili değildi. İOS 4'e kadar geri dönecek olan MDM'nin rolünün veri yönetimi ve veri güvenliği ile ilgili olduğunu söyledi.

"Soruna bakma şeklimiz, işletim sistemiyle olan ilişkiyi oluşturmaktır; böylece verileri kişiselleştirebilir ve bölümlere ayırabilir ve kapatabilirsiniz - sonra verilerin hem cihaza hem de hareket halindeyken bulutta tutulduğundan emin olun veya müşterinin şirket içi altyapısına, "dedi Ginevan. “Mesele bu. Çözmek için tasarlanmıştı.”

Kavram Yanılgılarını Giderme, Kurumsal Kabulü Başlatma

EMM hakkındaki bu genel gizlilik yanılgısı ve bunun uygulanması için standartlaştırılmış uygulamaların eksikliği, AirWatch ve MobileIron'un EMM'nin benimsenmesinin bu kadar düzensiz olduğuna inanmasının başlıca nedenleridir. Ayrıca, bir MobileIron müşterisi olmasına rağmen, San Bernardino atıcısını çalıştıran departmanın kullanmamasının nedeni de budur.

MobileIron, yeni kurulan MobileIron Security Labs (MISL) araştırma bölümü tarafından yayınlanan MWC sırasında açılış Mobil Güvenlik ve Risk İncelemesini yayımladı. Anonim, toplu müşteri kullanım verilerine dayanarak, rapor kurumsal kuruluşların sadece yüzde 10'unun aktif olarak cihaz yönetimi ve hata düzeltme eki uyguladığını belirtti. Apple’a göre, rapor ayrıca MobileIron müşterilerinin yüzde 78’inin Android kullanan yüzde 18’e kıyasla iOS cihazları kullandığını gösteriyor.

MISL’nin güvenlik raporu, MobileIron’un işyerindeki tehditler ve EMM’nin yapabilecekleri ve yapamayacağı şeyler hakkında eğitim almayı amaçladığı yollardan biridir. Şirket ayrıca, 2015 yılında, kurulum sırasında ekranı tamamen bilen ve BT yöneticisinin göremediği bir ekranı gösteren Visual Privacy adlı bir özellik geliştirdi. AirWatch benzer bir şey yapıyor, yakın zamanda Apple'ın İpuçları uygulamasına benzer bir şekilde çalışan bir araç seti ve SSS kullanarak kullanıcılara EMM çözümü ile neler yapabileceklerini göstermek için bir gizlilik uygulaması ve web sitesi yayınladı.

Brannon, "BT'nin bu çalışma hizmetlerini kendi çalışanlarına katılımı ve benimsemesi için etkili bir araç seti" dedi. “Bir iPhone'da, Apple'ın 3D Touch gibi şeyleri nasıl kullanacağınızı göstermesi gerektiği gibi, İpuçları uygulamasına da sahip olabilirsiniz, 'Hayır, metin mesajlarınızı okuyamıyoruz gibi endişelere cevap veren bir uygulama sunuyoruz; ayrılmışlar 'veya' hayır, tüm cihazınızı silemiyorum, yalnızca cihazdaki çalışma uygulamalarını. '"

Bu şeffaflık çabaları Brannon’un söylediklerini çözmenin bir yoludur, sektörün EMM’nin nasıl çalıştığını ve gizliliği nasıl koruduğunu doğru şekilde açıklamamasıydı. Başlangıçta, EMM'ler kurumsal kullanıcılara, insan kaynakları (İK) ve kullanıcıların herhangi bir tüketici uygulamasında olduğu gibi hızlı bir şekilde aşağı kayıp kabul edecekleri yasal jargonla doldurulmuş olan başka bir Kullanım Koşulları sözleşmesi verdi.

Bir işletme içindeki tüm departmanlar arasında EMM'nin kurum tarafından benimsenmesinin diğer tarafı, geliştiricilerin ve BT'nin, EMM'yi mobil platformlarda dağıtması için bir standart oluşturmaktır. Bu amaçla, AirWatch ve MobileIron, açık kaynaklı araçlar, yazılım geliştirme kitleri (SDK'lar) ve mobil geliştiriciler için en iyi uygulamaları oluşturma konusunda iki kurucu üye olan IBM ve JAMF Software ile başlatılan bir endüstri çalışması olan MWC'de AppConfig Topluluğunu duyurdu. kurumsal uygulamaları yapılandırmak için.

AppConfig Topluluğuna Yakından Bir Bakış

AppConfig Topluluğunun misyonu, geliştiricilere ve BT'ye, bir işletmenin iş uygulamalarında basit kontroller ve istihbarat sağlamak için birleşik bir yol sunmaktır. Ginevan, bunun yalnızca bir VMware girişimi olmadığını ve topluluğun iOS genişletilebilir biçimlendirme dili (XML) yapılandırmalarının ilk oluşturulmasına yol açan AppConfig üyeleri arasında açık kaynaklı anlaşmalar olduğunu açıkça belirtti.

Ginevan, "AppConfig'in sağladığı faydaların çoğu üçüncü taraf ISV'lere yönelik olacak, bu nedenle bu yıl ve sonraki paketlenmiş yazılımların yükselişi olacağını düşünüyorum." Dedi. “Gereken, tüm bu uygulamaları genişletebilmenizi sağlamak için tüm EMM oynatıcıları ve ISV'ler arasında ortaklık ve tutarlılık.”

İOS'un ötesinde: AppConfig ile ilgili en büyük sorulardan biri, iOS çerçevelerindeki ilk odaklamanın Android ve diğer mobil işletim sistemleri (OS'ler) için ne anlama geldiği idi. Brannon, birçok evlat edinme iOS etrafında başlatılırken, topluluğun hızla Android'e, sonra da Windows'a taşınacağını, zaten daha önce AppConfig'in Android için EMM çerçevelerinin bir sürümünü kullanan Salesforce.com gibi erken AppConfig uygulayıcılarını kullanacağını açıkladı.

Brannon, "Android işin ötesinde, " dedi. “Tüm platformlarda yapılabilecek daha çok şey var, ama şu anda, sadece bir temel oluşturmaya ve en büyük acı noktalarına ulaşmaya çalışıyoruz. Bir uygulamayı kullanmaya başlamak için sadece onu kurmaya çalışan büyük bir duvar var ve oturum açıldı. Bu ilk aşama. Herkesin kullandığı tüm uygulamalara AppConfig getirelim. "


Ginevan, amacın tüm platformlarda tutarlılık sağlamak olduğunu ekledi. Şirketinin bu iOS yapıları ve en iyi uygulamaları Android ekosistemine getirmek için Google ile çalıştığını ve nihayetinde Windows'a da getirmeyi planladığını söyledi.

Ginevan, "Google, Android for Work gibi programlarla Android'i daha kurumsal hale getirmek için gerçekten iyi bir iş çıkardı" dedi. “Artık Windows 10 piyasaya sürüldüğü için, platformun olgunlaştığını ve benzer yapılar sunduğunu görmeye başlıyoruz. Bu nedenle, bu Windows uygulamaları için nasıl çalışabileceğimize baktıklarında ISV ortaklarımızla birlikte çalışacağız.”

Kapsamı Genişletmek: AppConfig ile ilgili diğer önemli soru toplumun katılımı ile ilgilidir. Topluluk yalnızca AirWatch, IBM, JAMF ve MobileIron ile resmi üyeler olarak başlatıldı, ancak hem Brannon hem de Ginevan açık bir topluluk olduğunu açıkça belirtti. AppConfig, İletişim Güvenliği Grubu (Cellcrypt ve Seecrypt), Fliplet, Inkscreen, Kaleci Güvenliği, M-Files Corporation, MobileDay, Mobile Reach, MobiSystems, PatientSafe Çözümleri, ProntoForms, Qlik dahil olmak üzere mobil uygulama geliştirme alanında 16 yeni üyeyi duyurdu. QliqSOFT, TeamWire, Telerik, Vaporstream ve Vigilant Uygulamaları.

Bu örgütlerin neden gruplaşmayı seçtiklerini ve AppConfig'i başlatmayı seçtiklerini belirten Brannon, sektöre katılımın gösterilmesi ve bağımsız yazılım satıcılarına (ISV'ler) tek bir seçenek seçmek ve kendilerini bir EMM çözümüne bağlamak zorunda olmadıklarını kanıtlamakla ilgili olduğunu söyledi. Aynı zamanda her oyuncunun bir işletmeyi nasıl yöneteceğine dair bireysel görüşlerini bir kenara bırakmakla ilgilidir.

Brannon, “Bir araya gelerek, ilk başta farklılaştırmamız gereken bir alan olmadığını hissettik” dedi ve bunun yerine tüm endüstrinin bu uygulamalarda mobil uygulama tüketimine ve yapılandırmalarına yönelmesini sağlayabilirdi. herkesin bu standart yapılandırmalar ve piyasaya sürülmesiyle bu uygulamaları daha fazla ve daha fazla kullanmaya ilgi duyuyor. Bir işletmenin kontrol etmek istediği, 100 uygulamada ve tüm cihazlarınızda yapılandırılmış 15 ila 20 uygulama ayarını elde etmekle ilgili.

Bazı Sağlıklı Şüphecilik: Endüstrinin en büyük EMM ve kurumsal mobil uygulama oyuncularının çoğu AppConfig Topluluğu'na üye oldu - ama hepsi değil. EMM ve mobil güvenlik şirketi SOTI, sektördeki çabalara dahil değildir. SOTI, geliştiricilere EMM çözümünü farklı mobil platformlarda entegre etmeleri için kendi API'lerini ve SDK'larını sunar.

SOTI CEO'su Carl Rodrigues, şirketin orijinal ekipman üreticisi (OEM) seviyesinde EMM ile birlikte çalışabilirliği ele aldığını, OEM ortaklıkları ve doğrudan Android ve diğer mobil işletim sistemlerinin kaynak kodunda yerleşik EMM yetenekleriyle ele aldığını söyledi. Rodrigues, AppConfig Topluluğunun Apple'a karşı yoğun bir şekilde önyargılı olduğuna inanıyor ve bu çabanın mevcut açık kaynaklı iOS çerçevelerini yeniden yerleştirdiğini belirtti.

Rodrigues, "Yeni bir şey değil; biraz akıllıca pazarlama, " dedi. "Apple, uygulamaları XML kullanarak nasıl yapılandıracağınız konusunda standartlara sahip ve Apple'ın yaptıklarından yararlanıyorlar. Orada yaptıkları tek şey Google'ı biraz yabancılaştırmaktı. Gerçekten yapmak istiyorlarsa, ana bilgisayarı davet ederlerdi. OEM oyuncuları ve diyelim ki, bunu genel olarak oluşturalım. Öyleyse, bir Apple cihazındaki XML yapılandırmasında işe yarayanlar aynı zamanda bir Android cihazda ve bir Windows cihazında da çalışmalıdır. "

Hayır, emms san bernardino shooter'in iphone verilerine erişemezdi