neprihlásený Štvrtok, 5. marca 2026, dnes má meniny Fridrich
Samsung bude mať v Galaxy bezpečný Android pre prácu vyvinutý NSA

DSL.sk, 25.2.2013


Spoločnosť Samsung dnes predstavila nové bezpečnostné riešenie Samsung Knox, ktoré umožní využívať jeden Android smartphone s dvomi oddelenými prostrediami, osobným a pracovným.

Pracovné prostredie bude oddelené, zabezpečené, chránené a manažovateľné zamestnávateľom. Riešenie sa volá podľa pevnosti Fort Knox, kde sú uložené zlaté rezervy USA.

Technológia Knox je postavená na Security Enhanced Android, SE Android, bezpečnostnom rozšírení Androidu vyvinutom americkou tajnou službou NSA.

Knox oddeľuje pracovné a osobné prostredia, pričom ani jedno nemôže zasahovať do druhého. Knox tak zabraňuje úniku dát z pracovného prostredia a aplikácií napríklad po nainštalovaní aplikácie s trojanom v osobnom prostredí. Oddelenie je technicky zabezpečené pomocou SE Androidu a podľa Samsungu je tiež podporované v hardvéri. O presnej architektúre riešenia Samsung neinformoval.

Užívateľ sa medzi dvomi prostrediami prepína pomocou ikon na pracovnej ploche, pričom v oboch prostrediach má vlastné aplikácie, dáta a pracovnú plochu.


Ukážka Samsung Knox (video: Engadget)



Knox bude dostupný pre vybrané bližšie nešpecifikované Galaxy zariadenia od druhého štvrťroku tohto roka a mal by byť dostupný aj pre niektoré súčasné modely. Akou formou bude Samsung riešenie, cielené samozrejme najmä na firmy, poskytovať a či bude napríklad dostupné aj individuálnym užívateľom nie je zatiaľ jasné.



Najnovšie články:

NASA o pokazenej sonde pri Marse zrejme stále nič nezistila
Apple uviedla očakávaný výrazne lacnejší MacBook
NASA našla problém na rakete SLS, ľudia by mohli letieť k Mesiacu v apríli
Seagate dodáva už 44 TB disky
Slovensko.sk bude opäť dva dni vypnuté
Chrome bude mať novú hlavnú verziu každé dva týždne
Ministerstvo vnútra má väčšie IT problémy, nefungujú mu evidencie a klientské centrá
Časť Kanady zrušila posúvanie času, už od tohto roka
Slovensko.sk má výpadok, nedá sa prihlasovať pomocou eID
Smartfóny Motorola budú oficiálne podporovať GrapheneOS, bezpečnejší Android


Diskusia:
                               
 

Kde je zaruka ze NSA tam nedala ich backdoor?
Odpovedať Známka: 7.4 Hodnotiť:
 

NSA dala backdoor do backdooru od Googlu, ktorý Samsung nainštaloval na ich vlastný backdoor. Sú to vlastne také backdoor matriošky.
Odpovedať Známka: 9.1 Hodnotiť:
 

chlapci viete co je selinux? toto bude nieco podobne.
Odpovedať Známka: 5.2 Hodnotiť:
 

SELinux ? To je to co kazdy vypina ako prve ked si nainstaluje RHEL ? ;)
Odpovedať Známka: 7.3 Hodnotiť:
 

Vypinaju to len ti, co nevedia, ako to funguje ;)
Odpovedať Známka: 0.0 Hodnotiť:
 

vypne to kazdy komu sa to nechce nastavovat no :P
Odpovedať Známka: 7.1 Hodnotiť:
 

selinux to je nejake verzia pre uchylakov? v zmysle ze kompilacie jardier im robi dobre.
Odpovedať Známka: -1.4 Hodnotiť:
 

nie je a moj osobny nazor je, ze tam ich tam bude hned niekolko.
z historie vieme, ze veci vyvinute NSA to takto maju, a velmi tazko, respektive je nemozne, ich odhalit. obvykle sa to stane nejakou nahodou, alebo unikom informacii
Odpovedať Známka: 1.7 Hodnotiť:
 

a nejake priklady nsa backdooru by neboli?
Odpovedať Známka: 6.7 Hodnotiť:
 

nsa nevieb, ale veľmi populárne sú: NBUsr123, tescoZA123
Odpovedať Známka: 5.7 Hodnotiť:
 

takže skús heslo NSA123
Odpovedať Známka: 6.9 Hodnotiť:
 

ked nepojde tak skus NSAus123
Odpovedať Známka: 8.5 Hodnotiť:
 

uz vidim tu ludsku chybu, ked si pouzivatel nevsimol v akom prostredi instaluje aplikaciu
Odpovedať Známka: 6.8 Hodnotiť:
 

No podla mna kazdy zamestnavatel, ktory takyto telefon poskytne zamestnancovi, resp. spristupni mu firemny profil na mobile zakaze instalovanie vlastnych aplikacii v nom. To je snad jasne nie ?
Odpovedať Známka: 4.4 Hodnotiť:
 

By si sa čudoval.
Čo si dokážu ľudia nainštalovať do telefónu, a ako rýchlo prídu nato ako vypnúť bezpečnostné nastavenia.
Pred 5 rokmi sa vyberali baterky z mobilov, dnes je na to 500x viac dôvodov. (wifi, rýchli upload, ....)
Odpovedať Známka: 3.8 Hodnotiť:
 

To zalezi od kvality admina. U nas vo firme si bez povolenia admina na kompe ani neprdnes.
Odpovedať Známka: 6.0 Hodnotiť:
 

"Nainštalujem si softvér od tajnej služby, aby nedošlo k úniku mojich dát."

Je možné prehliadnuť vyššie uvedený logický rozpor? Ak áno, aké nízke IQ, alebo aký vysoký stupeň naivity musí človek mať, aby bolo niečo takéto možné?
Odpovedať Známka: 8.5 Hodnotiť:
 

"Riešenie sa volá podľa pevnosti Fort Knox, kde sú uložené zlaté rezervy USA."

Mozno tam bolo zlato kedysi, teraz uz tam nenajdete ani zrnko. ;)
Odpovedať Známka: 6.6 Hodnotiť:
 

Technologia je ukradnuta z blackberry10 tzv blackberry balance :D ti to demonstrovali pred rokom a pol. vo firmach to funguje uz od vydania BB10 :D aj my sme to testovali, fajnova vec :D
Odpovedať Známka: 1.8 Hodnotiť:
 

A BB10 je dostupny kolko? 3 tyzdne?

SE Android bol vo vyvoji nejaky ten piatok, s virtualizaciou na mobiloch uz prisli firmy ako VMware a Linaro predtym. Akurat to nikto obchodne neponukal.

Ani tato technologia nie je od Samsungu. Je od VMware, Samsung ju len licencuje.
Odpovedať Známka: 3.3 Hodnotiť:
 

Existuje aj reklama, kde samsung kyda na BB a ospevuje tento shit. Ktovie preco asi, nieco na tom bude...
Odpovedať Známka: -5.0 Hodnotiť:
 

"Knox oddeľuje pracovné a osobné prostredia" Neviem, ale neprisiel s tym pred nedavnom novy OS Blackberry 10 ? Bolo to krasne ukazane na Blackberry Z10.
Odpovedať Známka: 6.9 Hodnotiť:
 

ano blackberry 10 to ma,... prave som to chcel napísať.. samsung sa zase opičí (v dobrom) :D
Odpovedať Známka: 4.3 Hodnotiť:
 

1. SE Android vyvyja NSA a nie Samsung
2. Vyvoj SE Androidu bol prezentovany uz davno
Odpovedať Hodnotiť:
 

A zamestnávateľ bude špehovať pomocou GPS a siete každý pohyb zamestnanca, ako to na Slovensku drzo a zrejme v rozpore so zákonom robia niektoré merchandisingové firmy ľuďom, ktorí pre nich pracujú s donútenia na živnosť!!!
Odpovedať Známka: 1.7 Hodnotiť:
 

bezpecny android.. haha
Odpovedať Známka: 3.6 Hodnotiť:
 

Aj si no niekedy videl, alebo ho poznas iba z diskusii na windowsphonefans?
Odpovedať Známka: 0.0 Hodnotiť:
 

Z prispevku usudzujem, ze je prave jeho pouzivatelom
Odpovedať Známka: 0.9 Hodnotiť:
 

Nechcem sa dotknut jeho inteligencie, ale jedine riziko na androide je trojan. Trojan je specificky tym, ze si ho musi nainstalovat samotny pouzivatel. Aby ho nainstaloval, musi ignorovat upozornenia na pouzivane prava.

Jedina moznost ako zabranit sireniu trojanov je zobrat pouzivatelom slobodu instalovat si aplikacie, ake len chcu. Neviem ako ty, ale keby som chcel byt obmedzovany, kupil by som si iphone. V ziadnom pripade by som ale neutocil na nieco, o com nemam ani ponatia.

Odpovedať Známka: 3.8 Hodnotiť:
 

Len Trojan? Uplne kazdy bordel. A aplikacie su nato, aby sa vyuzivali, predsa si smartphone nekupujes nato, aby si si don nic neinstaloval. A zaruku cistoty pri aplikaciach nemas. A ani android sam o sebe nie je bezpecny, keby bol tak by nemusel vznikat najaky iny "bezpecny" pre NSA a mohla by pouzivat cisty android, nie?

A uz len spojenie tychto slov - bezpecny, android, Samsung je na smiech.
Odpovedať Známka: -2.5 Hodnotiť:
 

A ktory je to uplne kazdy bordel?

Pouzivam android od G1 a nikdy som nemal problem s bezpecnostou. Takisto ale neinstalujem aplikacie potahane z cinskych warezovych for, ktore maju k sebe prilepene "vylepsenia".

Staci si citat, co aplikacia pozaduje. Pokial stiahnem "sexy wallpapers" a chce to pristup ku kontaktom, kalendaru, mailom a k internetu, tak asi nebude vsetko v poriadku, nie? Zapnem aspon dve mozgove bunky a dam si to dokopy.

Ten "bezpecny android od NSA" je port SELinux-u pod Android. Urobili ho, pretoze chceli mat formalne verifikovalne Mandatory Access Control system pre smartfony. 99,999% firiem taketo nieco nepotrebuje. Zo spotrebitelskeho segmentu to nepotrebuje nikto.

Ved aj hore niekto pise, ze SELinux na Redhatoch vypinaju. Totiz vela veci, ktore normalne prejdu, su zrazu zakazane a treba hladat, preco sa tak stalo.
Odpovedať Známka: -1.1 Hodnotiť:
 

Akokeby kazda app v markete bola 100% prekontrolovana, nikto hehovori o wareze. Prejdi si napriklad statistiky antivirusovych spolocnosti a podiel malwaru a ineho bordelu na androide.

Zi si vo svete v ktorom pokladas android za bezpecny:D
Odpovedať Známka: -2.7 Hodnotiť:
 

Antivirove spolocnosti samozrejme chcu, aby si sa bal a kupoval ich produkt. Vyuziju kazdu moznost, ako ta nastrasit a kazda ulozena cookie je v ich PR malware. Licencie sa predsa musia predavat.

Podiel malware na Androide radikalne zdviha Cina, kde je Play Store blokovany velkym cinskym firewallom. Preto som ti aj spominal vyssie cinske warez fora - tam je to jedina moznost. Myslis, ze to v tych statistikach nie je zapocitane? Vid druhu vetu predosleho odstavca.

Ja do vnutra androida pomerne dost dobre vidim, preto nemusim mat v niekoho vieru, viem exaktne dokazat co potrebujem. Zato ty si zi vo svete, kde si manipulovany a uveris kazdemu astroturfingu.
Odpovedať Známka: 2.0 Hodnotiť:
 

Dalsi s tych, ktory si mysli, ze antivirusove spolocnosti len strasia:D

Predpokladam, ze svoj telefon vyuzivas len na hovory a hranie, tak si uzivaj. Niekto vyuziva telefon aj na banking a dalsie veci, pri ktorych je bezpecnost na prvom mieste. Niekto to vyuziva aj na pracu, nie kazdy je decko.

Staci si pozriet, ze kolko ludi prislo o peniaze z uctov aj pri dvojfaktorovej autentizacii a na druhy stupen bol zneuzity prave telefon s Androidom.
Odpovedať Známka: -3.3 Hodnotiť:
 

Ano, strasia. Na nerootnutom Androide sa "antivirus" nema ako dostat k .apk, nema z neho ako vytiahnut .dex, nema ako teda ani ako analyzovat, co dana aplikacia robi. Vsetko, co robi, je ze si prebehne zoznam aplikacii, ich verziu a zoznam pristupovych prav a porovna ich s tym, co mu povie server u vyrobcu.

Zitmo, aby dokazal porazit dvojfaktorovu autentifikaciu, najprv musel infikovat PC pouzivatela a z tohto PC musel dotycny nainstalovat APK do telefonu. Popri tom musel vypnut blokovanie instalacii mimo Marketu a potvrdit prava instalovanej aplikacie. Je to uspech socialneho inziniersva, co ludia za tym dokazali. Technicky je to ekvivalent instalovania warezu z cinskych stranok.

BTW, trojan Zitmo bol aj na BlackBerry. Este raz ti zopakujem, Zitmo je trojan.

Tak, teraz uz staci, idem sa hrat svoje detske Angry Birds. Ty chod medzi tym pracovat, aby si si dokazal, aky je Android nebezpecny.
Odpovedať Známka: 3.8 Hodnotiť:
 

ved o tom je zivot "chlieb a hry" :)

Dnes sa uz virus dostane do pc pouhym klikom na stranke a je jedno ci ide o cinsku stranku alebo trebarz slovensku,(ci ide o podvrhnutu stranku (napr ibanking) alebo ide o bezne vyzerajucu stranu z naschval nevinnym obsahom) neviem preco by to nemalo tak ist aj na mobile
Odpovedať Známka: 0.0 Hodnotiť:
 

najspinavsej americkej tajnej sluzbe vsetci uuuplne verime:D
Odpovedať Známka: 3.8 Hodnotiť:

Pridať komentár