Pro bezpečnu práci je nejlepší BlackBerry a nejhorší Android

11. 4. 2012. (redaktor: Petra Piscová, zdroj: TrendMicro)
Společnost Trend Microa vydal zprávu porovnávající schopnost různých mobilních platforem dostát nárokům použití ve firmě. Výsledky výzkumu ukazují, že nejlépe je na tom platforma BlackBerry 7.0, následována Apple iOS5, Windows Phone 7.5 a Android 2.3.
BlackBerry Bold 9930

Jednotlivé platformy byly hodnoceny na základě kombinace faktorů zahrnujících vestavěné zabezpečení, zabezpečení aplikací, autentizaci, mazání obsahu přístrojů, použitý firewall, virtualizaci a mnoho dalších. Nejvyšší průměrné skóre (2,89) získala platforma BlackBerry, následovaly platformy iOS (1,7), Windows Phone (1,61) a Android (1,37)

BlackBerry – Díky zabezpečení a kontrolovatelnosti na firemní úrovni je tato platforma podle výzkumníků jasnou volbou i pro ty nejstriktnější mobilní role. Ale mnoho funkcí a ochranných prvků, které BlackBerry Enterprise Server (BES) standardně nabízí či které lze jeho prostřednictvím prosazovat, nejsou dostupní na přístrojích, jejichž uživatelé využívají BlackBerry Internet Services (BIS). Pokud se přístroj nepřipojuje k BES, mohou být i nejvýkonnější funkce omezující vysoce rizikové aktivity uživatelů, jako např. odstranění ochrany heslem, zcela deaktivovány.

Apple - Architektura aplikací pro iOS zajišťuje uživatelům značnou nativní ochranu, protože se každá aplikace spouští v tzv. „sandboxu“, ve vlastním paměťovém prostředí. Zabezpečení iOS navíc napomáhají i fyzické atributy přístrojů iPhone a iPad.  Nelze k nim připojit výměnná paměťová média, což v konečném důsledku zajišťuje uživatelům další vrstvu ochrany. Apple má nad BlackBerry navrch i jinde, zatímco v případě BlackBerry má administrátor nad přístrojem naprostou kontrolu, u iOS může oddělení IT konfigurovat položky až poté, co od uživatele dostane povolení.

Windows Phone - Microsoft si vzal ponaučení z minulosti a vytvořil přiměřeně robustní a bezpečný operační systém pro inteligentní telefony: Windows Phone. S pomocí uživatelských oprávnění a izolačních technik spouští tento OS procesy v sandboxu. Tyto oddělené oblasti vycházejí ze systému zásad definujících, k jakým systémovým funkcím mají procesy v jednotlivých oblastech přístup.

Android – Ačkoli je nyní Android dostupný v novějších verzích (4.x), nejrozšířenější verzí stále zůstává verze 2.x. To samo o sobě představuje bezpečnostní riziko. Není možné centrálně zajišťovat aktualizace operačního systému, a tak mnoho uživatelů zůstává po dlouhou dobu bez ochrany před kritickými slabinami. Na druhou stranu se jedná o operační systém s oddělením práv a aplikace nemají přístup k síti bez předchozího souhlasu. Jsou spouštěny v prostředí svého sandboxu a uživatel jednotlivým aplikacím uděluje příslušná oprávnění.  Koncový uživatel však často pospíchá, aby už mohl aplikaci použít, a tak bohužel dialog s žádostí o oprávnění nijak důkladně nezkoumá. Když je oprávnění udělováno, často není jasné, čeho je vlastně aplikace schopna.

Raimund Genes, technologický ředitel Trend Micro a jeden z výzkumných pracovníků, kteří se na zprávě podíleli, k tomu poznamenává: „Na pozadí rostoucí, nezastavitelné konzumerizace a používání soukromých přístrojů ve firmách je pro firmu rizikem každý mobilní přístroj. Na těchto výsledcích je zajímavé, že zatímco se některé mobilní platformy velmi zřetelně rozvíjely v souladu s potřebami podniků, v určitých oblastech najdeme stále významné pozůstatky spotřebního marketingu, které dokáží částečně zvrátit pokrok na podnikové frontě. Některé z atributů, které jsme v této zprávě zkoumali, jsou totiž jednoznačně nepřipravené pro podnikové využití.“

Podobné články

Trend Micro otevřelo novou pražskou pobočku

12. 12. 2016. (redaktor: Ondřej Kosnar, zdroj: DCD Publishing)
Společnost Trend Micro slavnostně otevřela svou pražskou pobočku. Ta by se v budoucnu měla stát evropským centrem společnosti pro výzkum globálních bezpečnostních hrozeb. Čtěte více

Hry v Riu přitahují pozornost kyberzločinců

8. 8. 2016. (redaktor: Ondřej Kosnar, zdroj: Trend Micro)
Společnost Trend Micro identifikovala nejčastější hrozby spojené s velkými sportovními událostmi. Tyto akce s sebou totiž přinášejí velké množství zneužitelných informací a zločinci se je snaží získat pomocí spamu, phishingu nebo kampaní na sociálních sítích. Hry v Riu jsou ve svém rozsahu globální, a tudíž i kyberútoky mají celosvětový dopad. Brazilští hackeři jsou navíc známí svou specializací na bankovní podvody, ke kterým jim pomáhá i nedůsledná legislativa. Čtěte více

Bezpečnostní zpráva Trend Micro za první čtvrtletí 2013

10. 5. 2013. (redaktor: Petra Piscová, zdroj: Trend Micro)
V souhrnné bezpečnostní zprávě společnosti Trend Micro za první čtvrtletí 2013 její specialisté upozorňují zejména na nutnost věnovat zvýšenou pozornost zranitelnostem zero-day a dále na koncentrované útoky v Jižní Koreji. Tyto události poukazují na skutečnost, že zranitelnosti zero-day zůstávají hrozbou a současně narůstá sofistikovanost, intenzita a destruktivita útoků. Čtěte více

Většina cílených útoků začíná e-maily se spear phishingem

11. 2. 2013. (redaktor: Petra Piscová, zdroj: Trend Micro)
Podle nových dat za období únor až září, která shromáždila společnost Trend Micro, stojí na počátku celých 91 % cílených útoků e-mail se spear phishingem. Čtěte více