Taloussanomat
Lue uutinen mobiilisivustolla
Salasana turvaa kännykkäpostin

Microsoft: Windows Mobilen tietoturva riittää

Peter Wissingerin mukaan Windows Mobilen sähköpostissa turva ja käytettävyys ovat nyt tasapainossa.
Kuva: Timo Poropudas

8.11.2006 11:10 Microsoftin matkapuhelintoiminnoista Pohjoismaissa vastaava Peter Wissinger tyrmäsi maanantaina Helsingissä arvostelun Windows Mobile heikosta tietoturvasta. Hänen mukaansa turva on riittävä, eikä siihen ole tulossa muutoksia.

Wissingerin leimasi arvostelun yhden analyytikon mielipiteeksi. MobileMondayn tilaisuudessa hän sanoi osallistuneensa juuri tietoturvakonferenssiin ja saaneensa siellä tukea Microsoftin valitsemalle turvapolitiikalle.

- Katsomme, että liikenteen salaus ja laitteen sisällön suojaaminen salasanalla on riittävä. Microsoft itse käyttää tämän tason suojausta, Wissinger sanoi.

- Hän huomautti myös, että kyse on aina käytettävyyden ja tietoturvan välisestä tasapainosta.

Analyytikko, jonka kritiikkiin Wissinger viittasi on J. Gold Associatesin pääanalyytikko Jack Gold.

Goldin mukaan päätelaitteelle tallennettujen sähköpostiviestien salauksen puute huonontaa Microsoftin Windows Mobilen tilannetta kilpailijoihin nähden

Salauksen puuttuminen voi karkottaa yritysasiakkaita, Gold arvelee.

Jutun kirjoitti: Timo Poropudas

Timo Poropudas

Kommentit (3)

Huono 0
Microsoftin matkapuhelintoiminnoista Pohjoismaissa vastaava Peter Wissinger tyrmäsi maanantaina Helsingissä arvostelun Windows Mobile heikosta tietoturvasta. Hänen mukaansa turva on riittävä, eikä siihen ole tulossa muutoksia.
Taloussanomat
Huono 0
Muistaakseni käynnywindows käyttää samaa PE-formaattia suoritettavien ohjelmien (.exe) koodauksen suhteen kuin PC-windowskin. Täten sama haittaohjelma voi saastuttaa tietokoneen sekä käynnykän. Tartuntakin onnistuu käynnystä tietokoneeseen sekä toisinpäin.

Niin kauan kun puhelimista puuttuu käyttövaltuustasot (käyttäjä-ohjelmien käyttäminen, pääkäyttäjä-ohjelmien asennus,käyttöjärjestelmän parametrointi) ei niiden tietoturva ole riittävä. Käytännössähän nyt ollaan windows98 -tyyppisessä maailmassa. Tunnetusti ei voida puhua etähallinnasta jos käyttäjä voi asentaa laitteeseen mitä itse tahtoo pahimmassa tapauksessa rikkoen yrityksensä sovellusten toimimisen.

Salauksesta, sovellustason salausratkaisut voidaan aina kiertää/purkaa, jos käyttäjä itse voi asentaa omia 'pahoja' ohjelmistoja puhelinmallin käyttöjärjestelmän ytimeen. Tällöin salausavain voidaan teoriassa aina tonkia salausohjelman prosessin muistiavaruudesta. Käytännössä äsken mainittu liene aika vaikeaa joten turva riittänee yrityspuolelle?

Koko muistikortin/puhelinmuistin salaus ennen puhelimen käyttöjärjestelmän latausta omalla 'esi-käyttiksellä' a la pointsec ja käyttiksen laajennoksella' ei toistaiseksi onnistu käytettävyysnäkökulmasta liian hitaiden käynnyprossujen vuoksi.

Onkohan puhelimille olemassa palomuureja? Uusissa noksun e-malleissahan on WLAN. Mitähän portteja niissä on auki?
Veikkaan että kohta aletaan julkistamaan haavoittuvuuksia ko. laitteiden tcp-ip toteutuksesta. Murtamalla käynnykkä päästäänkin mukavasti yritysten sisäverkkoihin.

-TheWarnerFi
Huono 0
Silloin kun Ms:n edustajam sanoo noin, minulla selkäpiissä kylmii.
Samoin silloin kun itänaapurin bussinesman sanoo:"No problem"
Sivut: 1 Edellinen Seuraava

Uusimmat uutiset

Digiyesterday

Viisi vuotta sitten

Kuriiri kadotti 80 000:n potilastiedot

11.02.2007 Amerikkalaisen Johns Hopkins -organisaation 52 000 työntekijän ja 83 000 potilaan tiedot sisältäneet nauhat ovat kadonneet matkalla alihankkijalle, joka tekee nauhoista varmuuskopioita.


Kolme vuotta sitten

Neljän miljardin liittymän raja ylitettiin

11.02.2009 Maailmassa saavutettiin neljän miljardin mobiililiittymän raja tänään, kertoo operaattoreiden järjestö. Se ennustaa, että kuusi miljardia liittymää saavutetaan vuonna 2013.

.