T&T: F-Secure ei salli työkäytössä kiinalaisia Android-kännyköitä - "Kyse on siitä, mikä on tietotur

Kaiser Soze

Johtaja
Liittynyt
18.10.2016
Viestejä
4 961
T&T: F-Secure ei salli työkäytössä kiinalaisia Android-kännyköitä - "Kyse on siitä, mikä on tietoturvan taso”
DigitalousPuhelimetTietoturva

2017115570325.jpg

KUVA: COLOURBOX
Tietoturvayhtiö haluaa pitää työntekijöiden puhelinten päivitykset ajan tasalla, ja sallittujen laitteiden listaa on karsittu.


Monien Android-alustan puhelinten tietoturva epäilyttää edelleen monien tietoturvayritysten asiantuntijoita ja muiden yritysten turvallisuusjohtaja.

Suomalainen F-Secure ei salli tällä hetkellä ainuttakaan kiinalaista Android-puhelinta työkäyttöön, kertoo Tekniikka&Talous.

Tietoturvaohjelmia valmistavan F-Secure edustaja totesi äskettäin asiakastilaisuudessa, että yrityksessä on kielletty kiinalaiset Android-puhelimet.

F-Securen kyberturvallisuusjohtaja Erka Koivunen asettaa sanansa varovaisemmin ja sanoo, että yrityksessä on rajoitettu sallittujen puhelinten valikoimaa, koska kaikkien laitteiden päivitykset ja tietosuojakäytännöt eivät ole riittävän korkealla tasolla.

”Olemme tehostaneet valvontaa, koska haluamme, että kaikilla on puhelimet, joihin on saatavana uusimmat päivitykset nopeasti", Koivunen kertoo T&T:lle.

Tämän lisäksi edellytyksenä on, ettei laitteen ohjelmisto asiattomasti kerää käyttäjän tietoja, tai ettei laitteen mukana tule tarpeettomia ohjelmia, niin sanottua ”bloatwarea”.


Koivusen mukaan sallittujen puhelinten listalla ei ole tällä hetkellä yhtään kiinalaisen valmistajan älypuhelinta.

”Kyseessä ei ole kategorinen Kiina-kielto, vaan kyse on siitä, mikä on tietoturvan taso.”

Joihinkin halvimpiin Android-puhelimiin ei ole tullut käyttöjärjestelmäpäivityksiä Android 4.0:n jälkeen. Tätä tietoturva-asiantuntijat pitävät erityisen huolestuttavana.

Koivunen sanoo, että työtehtävät voivat vaatia, että asiantuntija testaa esimerkiksi F-Securen omia tuotteita myös niiden valmistajien laitteissa, jotka eivät täytä yhtiön tietoturvakriteereitä.

Silloin laitetta ei saa yhtiön keskitetyn hallinnan piiriin, eikä sillä pääse esimerkiksi sähköpostiin ja muihin palveluihin.

Jos siis kiinalaisten valmistajien tietoturvakäytännöt paranevat, nekin voivat päästä sallittujen listalle, sanoo Koivunen.

Sallittujen listalla F-Securessa on iPhone-puhelimia ja joitain Android-malleja. ”Applen iPhone on oikealla tavalla käytettynä tietoturvan kannalta paras vaihtoehto.”

Koivunen ei halua sanoa, minkä valmistajien Android-puhelimia F-Secure sallii työkäyttöön. Koivunen sanoo kuitenkin pitävänsä myönteisenä, että osa valmistajista, kuten suomalainen HMD Global tarjoaa niin sanottua ”puhdasta Androidia”, johon ei ole asennettu valmistajan omia laajennuksia. Näin ollen Android-päivitysten pitäisi tulla nopeasti saataville.
 
Samsungihan se osaa hoitaa päivitykset paremmin kuin joku HMD Global tai Xiaomi :smoke:
 
Samsung mainittu ja päivitykset. Mie nauran. Huaweikin päivitti paremmin Honor 4x:ää mitä nyt Galaxy S1 (oikeastaan Samsung STAR mutta moni ei sitä muista) lähtien seurannut niitä. Ainoastaan vuosi tukea ja samsung tappaa päivitykset.
 
Samsung mainittu ja päivitykset. Mie nauran. Huaweikin päivitti paremmin Honor 4x:ää mitä nyt Galaxy S1 ASTI seurannut niitä. Ainoastaan vuosi tukea ja samsung tappaa päivitykset.
Taitaa kyse olla muustakin kuin päivitysten jatkuvuudesta. Ja ainakin omaan S 5:n tuli turvapäivitykset hyvin tarkasti kolme vuotta.
 
Taitaa kyse olla muustakin kuin päivitysten jatkuvuudesta. Ja ainakin omaan S 5:n tuli turvapäivitykset hyvin tarkasti kolme vuotta.
Jaa joka kuukausi samsungilta android tietoturva päivitykset? Hahah.
 
Mitenkähän mahtaisi olla omani kanssa: Nexus 6 P? Viimeksi latasin siihen Oreon ihan Googlen sivulta, en Huaweilta...
 
Kiinalaiskännyköissa voipi olla enempi ongelmana se että niiden valmistajat tunkee niihin ohjelmia/ohjelmakoodia jonka alkuperästä ja luotettavuudesta eivät ole tehneen minkäänlaisia tarkistuksia tai tekevät omia työkaluja/ohjelmia kännyköihin joiden tietoturvaa ei ole pätkääkään harkittu.

Ts ongelma ei ole se että valmistaja tahallaan tunkisi takaportteja/vakoilukoodia puhelimeen vaan se että valmistaja suhtautuu tietoturvaan niin leväperäisesti että puhelimiin päätyy kaikkea jaskaa enemmmän tai vähemmän vahingossa.


Melkein kaikki kommentit tässä ketjussa on Samsungista,
Hox! Samsung on Korealainen ei Kiinalainen.


... Joihinkin halvimpiin Android-puhelimiin ei ole tullut käyttöjärjestelmäpäivityksiä Android 4.0:n jälkeen. Tätä tietoturva-asiantuntijat pitävät erityisen huolestuttavana. ...
Vielä pahempaa uusia Kiinalais merkkejen puhelimia ja tabletteja valmistetaan vieläkin 4.xx Android käyttiksillä varustettuna eikä niihin saa sen uudempaa käyttistä koska niissä on käytössä esim. vanha Mediatek piirisarja (tai todennäköisemmin kopio vanhasta Mediatek piirisarjasta) jolle Mediatek ei ole julkaissut uudemman käyttiksen tukea.
 
Viimeksi muokattu:

Statistiikka

Viestiketjuista
258 125
Viestejä
4 487 442
Jäsenet
74 158
Uusin jäsen
kharim

Hinta.fi

Back
Ylös Bottom