Apples sikkerhet trumfer Microsoft og Twitter, sier FDA

Apple har lenge holdt en rykte for bunnsolid sikkerhet, og nå er den amerikanske regjeringen tilsynelatende enig etter å ha rost selskapet for sikkerhetsprosedyrene. Samtidig har FB antydet at Microsoft og Twitter må trekke opp sokkene og gjøre produktene deres mye sikrere for brukerne, ifølge CNBC.

I en tale holdt ved Carnegie Mellon University, direktør Jen Easterly for Cybersecurity and Infrastructure Security Agency pekte på Apple som et selskap som tok sikkerhet og ansvarlighet på alvor, og foreslo at andre selskaper burde ta Merk.

Apples Craig Federighi snakker om macOS-sikkerhet på WWDC 2022.

Easterly ga eksemplet med Apples iCloud-sikkerhetspraksis, som aktiverer multifaktorautentisering (MFA) som standard. Som et resultat har 95 % av iCloud-brukere MFA slått på, noe som forbedrer sikkerheten betraktelig.

I slekt

  • Hva betyr Apples Xcode Cloud for fremtiden til apper? Her er hva utviklerne sier
  • Tjenesten gjenopprettet etter feil låser Microsoft Office 365-bedriftsbrukere ute

Multifaktorautentisering betyr at en unik kode sendes til en separat enhet enn den som prøver å logge på, noe som kan bidra til å hindre hackere som kan ha fått tilgang til en enkelt enhet. Easterly sa at den høye frekvensen av iCloud MFA-adopsjon skyldtes Apples proaktive tilnærming til å "ta eierskap for sikkerhetsresultatene til brukerne deres."

Anbefalte videoer

I motsetning sa Easterly at selskaper som Microsoft og Twitter hadde mye lavere andel av MFA-adopsjon (bare 3% av brukerne i Twitters tilfelle) og at dette var "skuffende."

"Radikal åpenhet"

Windows nye Microsoft Security Experts-program jobber for å beskytte brukere mot nettkriminalitet som bruker.
Windows

Microsoft og Twitter fikk ros for i det minste å avsløre hvor mange av brukerne deres som hadde MFA aktivert, selv om det ikke så bra ut for de involverte selskapene. "Ved å gi radikal åpenhet rundt MFA-adopsjon, hjelper disse organisasjonene med å kaste lys over nødvendigheten av sikkerhet som standard," forklarte Easterly. "Flere burde følge deres ledelse."

Når det er sagt, har Twitter nettopp skjult SMS-sikkerhetsautentisering bak sin Twitter blå betalingsmur, som kan sees på som et skritt bakover når det gjelder å gjøre Twitter-kontoen din sikrere. Du kan fortsatt aktivere Twitter MFA ved å bruke en tredjeparts autentiseringsapp, skjønt, noe som uansett er sikrere enn SMS-autentisering.

Bortsett fra det, berørte Easterly ideen om ny lovgivning, som skulle "hindre teknologiprodusenter fra å fraskrive seg ansvar ved kontrakt," sa hun. Dens mål bør også inkludere «å etablere høyere standarder for omsorg for programvare i spesifikke kritiske infrastrukturenheter, og å drive utvikling av et safe harbor-rammeverk for å skjerme fra ansvarsbedrifter som sikkert utvikler og vedlikeholder sine programvareprodukter og tjenester."

Apples sikkerhetskompetanse kommer ikke bare fra dets aktivering av MFA som standard. Apper er i sandkasse slik at de ikke får tilgang til kritiske deler av operativsystemet, mens Apple-brikker inneholder en sikker enklave for å håndtere sensitive data. Det ser ut til at disse beskyttelsene og mer overbeviste den amerikanske regjeringen om at Apple var verdt å utpeke for ros.

Redaktørenes anbefalinger

  • Hvordan Apples stramme økosystem av produkter kan undergrave sin egen sikkerhet
  • Microsoft tar på seg Apples prestisje: Surface Book 2 15-tommer vs. MacBook Pro 15

Oppgrader livsstilen dinDigitale trender hjelper leserne å følge med på den fartsfylte teknologiverdenen med alle de siste nyhetene, morsomme produktanmeldelser, innsiktsfulle redaksjoner og unike sniktitter.