最近、BlackberryはAndroid OSを実行するスマートフォンの販売を開始しました。Android OSに多くのセキュリティ問題がある場合、購入する必要がありません。それのために余分?
Blackberryは、電話機にAndroid OSの「強化」バージョン)があると主張しています。これらの対策はコストに見合うものですか、それとも経験豊富なハッカーに対する些細な保護しか提供しないのですか?
通常のAndroid=を購入して、自分で強化するだけで、同じレベルの保護を得ることができますか?
質問がたくさんあるので、一つずつ取り組みましょう。
最近、BlackberryはAndroid OSを実行するスマートフォンの販売を開始しました。Android OSにすぐに多くのセキュリティ問題がある場合、なぜわざわざ支払う必要があるのでしょうか。それのために余分?
Androidには、Blackberryでは利用できない多くの便利なアプリケーションがあります。 Androidには約10倍のアプリがあります なので、必要なアプリを見つける機会があります(たとえば、航空会社固有のアプリ)はAndroidの方がはるかに高いため、多くのユーザーにとっては追加料金を支払う価値があります。
古いスマートフォン(スマートフォンではない)は、今日の多くの攻撃に対して非常に安全であることを考慮してください-ランサムウェアはありません!ただし、非常に高いレベルのセキュリティにもかかわらず、それをまだ使用している人はごくわずかです。
Blackberryは、電話機にAndroid OSの「強化」バージョン)があると主張しています。これらの対策はコストに見合うものですか、それとも経験豊富なハッカーに対する些細な保護しか提供しないのですか?
特にAndroidフレームワークがBlackberryにどのように含まれているかを知らなければ、これを答えることはできません。ただし、Androidフレームワークは、Androidの場合のように、ルートの下で実行したり、ハードウェアにアクセスしたりする必要はありません。
通常のAndroid=を購入して、自分で強化するだけで、同じレベルの保護を受けることができますか?
「強化」によって「Androidのかなりの部分を書き換える」という意味でない限り、答えは「いいえ」です。同じレベルの保護はありません。この場合、すべてのAndroidコードを、Android固有の権限が昇格された特権で実行されるような方法で含めることはできません。
Android=に関連するセキュリティ問題は、主に次の3つが原因です。
これらはどちらも実際にはAndroidソフトウェア自体のセキュリティ問題であり、Linuxベースが非常に強固でした。むしろ、Android(ユーザー教育、製造元のプロセスなど)。Androidソフトウェアには、Stagefrightのようないくつかのセキュリティバグがあり、重大度が高いために大きなニュースを発表しています。先週の火曜日の一連のパッチで修正された多くのセキュリティバグの1つであることは、この規模と重大度のセキュリティ問題が依然として非常に珍しいと見なされていることを示しています。
信頼できるコンピューティング、フルディスク暗号化、検証済みブートなど、BlackBerryが行う実際のソフトウェアセキュリティ強化は、BlackBerryのAndroidセキュリティを競合他社よりも先に進めるものでしたが、到着が遅すぎたため、 GoogleはAndroid互換性定義ドキュメント(CDD)でこれらの機能を必須とするため、これらの機能はマシュマロ以降のデバイスの標準になりました。自社のDNAにセキュリティを持つ会社があるかどうかを議論できます。これらのセキュリティ機能を開発するのではなく、CDDを渡すために最小限の努力をするだけのメーカーは、追加の値札の価値があります。
おそらく、BlackBerryが行う唯一の興味深い強化は、grsecurityを含めることです。