Föderatsioonid ütlevad, et Apple'i turvalisus ületab Microsofti ja Twitteri

Apple on pikka aega pidanud a kaljukindla turvalisuse maine, ja nüüd nõustub USA valitsus näiliselt pärast ettevõtte kiitmist turvaprotseduuride eest. Samal ajal on Föderatsioonid soovitanud Microsoftil ja Twitteril oma sokid üles tõmmata ja muuta oma tooted kasutajate jaoks palju turvalisemaks, CNBC andmetel.

Carnegie Melloni ülikoolis peetud kõnes küberturvalisuse ja infrastruktuuri turbeagentuuri direktor Jen Easterly osutas Apple'ile kui ettevõttele, kes võttis turvalisust ja vastutust tõsiselt, ning soovitas ka teistel ettevõtetel seda võtta Märge.

Apple'i Craig Federighi rääkis macOS-i turvalisusest WWDC 2022 raames.

Easterly tõi näiteks Apple’i iCloudi turvatavad, mis võimaldavad vaikimisi mitmefaktorilist autentimist (MFA). Selle tulemusena on 95% iCloudi kasutajatest MFA sisse lülitatud, mis parandab oluliselt turvalisust.

Seotud

  • Mida Apple'i Xcode Cloud rakenduste tuleviku jaoks tähendab? Siin on, mida arendajad ütlevad
  • Teenus taastati pärast seda, kui tõrge lukustab Microsoft Office 365 ärikasutajad

Mitmefaktoriline autentimine tähendab, et kordumatu kood saadetakse sisselogimist proovivast seadmest eraldi seadmesse, mis võib aidata takistada häkkereid, kes võisid pääseda juurde ühele seadmele. Easterly ütles, et iCloudi MFA kasutuselevõtu kõrge määr on tingitud Apple'i ennetavast lähenemisviisist "oma kasutajate turvalisuse tagamise eest vastutusele võtta".

Soovitatud videod

Seevastu Easterly ütles, et sellistel ettevõtetel nagu Microsoft ja Twitter on makromajandusliku finantsabi kasutuselevõtu määr palju madalam (ainult 3% kasutajatest Twitteri puhul) ja et see oli pettumus.

"Radikaalne läbipaistvus"

Windowsi uus Microsoft Security Experts programm kaitseb kasutajaid küberkuritegevuse eest.
Windows

Microsoft ja Twitter said kiita vähemalt selle eest, et nad avalikustasid, kui paljudel nende kasutajatel oli MFA lubatud, isegi kui see ei tundunud asjaomaste ettevõtete jaoks suurepärane. "Makromajandusliku finantsabi vastuvõtmise radikaalse läbipaistvuse pakkumisega aitavad need organisatsioonid valgustada vaikimisi turvalisuse vajalikkust," selgitas Easterly. "Rohkem peaks nende eeskuju järgima."

Sellegipoolest peitis Twitter just SMS-i turvaautentimise enda taha Twitter sinine tasumüür, mida võib pidada tagasiminekuks oma Twitteri konto turvalisemaks muutmisel. Saate siiski lubada Twitteri MFA, kasutades a kolmanda osapoole autentimisrakendus, mis on niikuinii turvalisem kui SMS-i autentimine.

Peale selle puudutas Easterly uute õigusaktide ideed, mis peaksid "takistama tehnoloogiatootjatel lepinguga vastutusest lahti ütlemast", ütles ta. Selle eesmärgid peaksid hõlmama ka „tarkvara kõrgemate hooldusstandardite kehtestamist konkreetsetes kriitilise infrastruktuuri üksustes ja turvalise sadama raamistiku väljatöötamine, et kaitsta oma tarkvaratooteid turvaliselt arendavate ja hooldavate ettevõtete eest teenused.”

Apple'i turvavõime ei tulene ainult selle vaikimisi lubavast MFA-st. Rakendused on liivakastis, nii et nad ei pääse juurde operatsioonisüsteemi kriitilistele osadele, samas kui Apple'i kiibid sisaldavad turvalist enklaavi tundlike andmete käsitlemiseks. Paistab, et need kaitsed ja veensid USA valitsust rohkem, et Apple oli kiitust väärt.

Toimetajate soovitused

  • Kuidas Apple'i toodete tihe ökosüsteem võib kahjustada tema enda turvalisust
  • Microsoft võtab üle Apple'i prestiiži: Surface Book 2 15-tolline vs. MacBook Pro 15

Uuenda oma elustiiliDigitaalsed suundumused aitavad lugejatel hoida silma peal kiirel tehnikamaailmal kõigi viimaste uudiste, lõbusate tooteülevaadete, sisukate juhtkirjade ja ainulaadsete lühiülevaadetega.