Securitatea Apple depășește Microsoft și Twitter, spun federalii

Apple a deținut de mult timp un reputația de securitate solidă, iar acum guvernul SUA pare să fie de acord după ce a lăudat compania pentru procedurile sale de securitate. În același timp, federalii au sugerat că Microsoft și Twitter trebuie să-și ridice șosetele și să-și facă produsele mult mai sigure pentru utilizatorii lor, conform CNBC.

Într-un discurs susținut la Universitatea Carnegie Mellon, directorul Agenției pentru Securitate Cibernetică și Securitate a Infrastructurii, Jen Easterly a indicat Apple ca fiind o companie care a luat în serios securitatea și responsabilitatea și a sugerat că alte companii ar trebui să ia Notă.

Craig Federighi de la Apple vorbește despre securitatea macOS la WWDC 2022.

Easterly a dat exemplul lui Apple practici de securitate iCloud, care activează în mod implicit autentificarea cu mai mulți factori (MFA). Drept urmare, 95% dintre utilizatorii iCloud au MFA activat, îmbunătățind considerabil securitatea.

Legate de

  • Ce înseamnă Xcode Cloud de la Apple pentru viitorul aplicațiilor? Iată ce spun dezvoltatorii
  • Serviciul a fost restabilit după ce o eroare blochează utilizatorii de afaceri Microsoft Office 365

Autentificarea cu mai mulți factori înseamnă că un cod unic este trimis către un dispozitiv separat de cel care încearcă să se autentifice, ceea ce poate ajuta la împiedicarea hackerilor care ar fi putut obține acces la un singur dispozitiv. Easterly a spus că rata mare de adoptare a iCloud MFA se datorează abordării proactive a Apple de „asumarea proprietății pentru rezultatele de securitate ale utilizatorilor lor”.

Videoclipuri recomandate

În schimb, Easterly a spus că companii precum Microsoft și Twitter au avut rate mult mai mici de adoptare a MFA (doar 3% dintre utilizatori în cazul Twitter) și că acest lucru a fost „dezamăgitor”.

„Transparență radicală”

Noul program Microsoft Security Experts al Windows funcționează pentru a proteja utilizatorii împotriva utilizării infracțiunilor cibernetice.
Windows

Microsoft și Twitter au primit laude pentru că au dezvăluit cel puțin câți dintre utilizatorii lor aveau MFA activat, chiar dacă nu arăta grozav pentru companiile implicate. „Oferind o transparență radicală în ceea ce privește adoptarea MAE, aceste organizații ajută la luminarea necesității securității în mod implicit”, a explicat Easterly. „Mai mulți ar trebui să le urmeze exemplul.”

Acestea fiind spuse, Twitter tocmai a ascuns autentificarea de securitate prin SMS în spatele său Twitter Albastru paywall, care ar putea fi văzut ca un pas înapoi atunci când vine vorba de a vă face contul de Twitter mai sigur. Puteți activa în continuare Twitter MFA folosind un aplicație de autentificare terță parte, totuși, care oricum este mai sigur decât autentificarea prin SMS.

În afară de asta, Easterly a abordat ideea unei noi legislații, care ar trebui să „împiedecă producătorii de tehnologie să-și decline răspunderea prin contract”, a spus ea. Scopurile sale ar trebui să includă, de asemenea, „stabilirea unor standarde mai înalte de îngrijire pentru software în anumite entități de infrastructură critică și conducerea dezvoltarea unui cadru safe harbor pentru a proteja de companiile responsabile care dezvoltă și întrețin în siguranță produsele lor software și Servicii."

Performanța în securitate a Apple nu vine doar din activarea MFA implicită. Aplicațiile sunt sandbox, astfel încât să nu poată accesa părți critice ale sistemului de operare, în timp ce cipurile Apple conțin o enclavă sigură pentru a gestiona datele sensibile. Se pare că acele protecții și au convins mai mult guvernul SUA că Apple merită să fie evidențiat pentru laudă.

Recomandările editorilor

  • Cum strâns ecosistemul de produse Apple își poate submina propria securitate
  • Microsoft preia prestigiul Apple: Surface Book 2 15-inch vs. MacBook Pro 15

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.