Avaliando o custo de um ataque DDoS
O lançamento do foco no privacidade blackphone atraiu muita atenção no Mobile World Congress, na semana passada, mas especialistas em segurança já estão alertando os usuários potenciais de privacidade-consciente de não empolgar demais. A tecnologia tem suas limitações e até mesmo seus criadores reconhecem que não é "NSA-prova".
Blackphone está programado para ser lançado para os primeiros usuários finais em Junho de 2014, e as unidades de teste serão fornecidos às transportadoras parceiras no período de abril.
Blackphone foi desenvolvido pela PEC Technologies, uma joint venture de Silent círculo (a empresa bate-papo seguro começou pelos inventores da criptografia PGP) e empresa de smartphones Espanhol Geeksphone. A tecnologia é baseada em PrivatOS, uma versão endurecido do Android, equipado com um conjunto de aplicativos habilitados para privacidade, que permite aos usuários recuperar o controle sobre suas atividades de comunicação.
O smartphone vem desbloqueado e possui várias ferramentas de privacidade pré-instalados. Essas ferramentas incluem o Círculo suíte silenciosa de aplicativos - incluindo telefone silencioso, Texto Silencioso e silenciosas Contatos; pesquisa anônima, navegação privada e VPN de Disconnect e armazenamento de arquivos em nuvem segura de SpiderOak. Aplicativos de Silent Círculo oferecer voz criptografada e video chat, bem como SMS criptografadas e mensagens MMS.
Além disso, os navios blackphone com o Gerenciador de Smart Wi-Fi da PEC Technologies, e uma ferramenta remota limpar e recuperação do dispositivo. O dispositivo também agrupa uma série de tecnologias e recursos encontrados em smartphones high-end, como uma câmera de 8MP com flash principal e câmera frontal de 1,3 MP, Bluetooth 4.0, Wi-Fi 802.11n, GPS e muito mais.
Blackphone está sendo comercializado para os profissionais da informação, executivos, figuras públicas e qualquer pessoa preocupada com "vigilância não autorizada, a exploração comercial dos dados de atividade, ea perda de privacidade, segurança e direitos humanos fundamentais".
Os usuários de Pós-Snowden exigir mais segurança sobre a funcionalidade?
Chris Wysopal, co-fundador e diretor de tecnologia da empresa Veracode revisão do código, destacou problemas de interoperabilidade com a tecnologia. Os recursos de segurança endurecido que vêm com o blackphone só funcionará em chamadas entre usuários blackphone. As chamadas de um usuário blackphone para qualquer outro telefone estará menos seguro, Wysopal ressalta.
"Este não é o primeiro telefone a fazer isso", explicou Wysopal. "Cryptophone da Alemanha tem sido no mercado por um par de anos, usando um sistema operacional endurecido e despojado e aplicativos personalizados. Segurança em telefones não é difícil de fazer se o seu objetivo principal é comunicar-se com um pequeno conjunto de pessoas dispostas a usar os mesmos telefones e ter a segurança como um objetivo principal. Telefones tradicionais têm recursos (apps) como um objetivo principal e interoperabilidade com vários sistemas que não compartilham de segurança como uma meta superior.
"Isso é o que representa um desafio para a criação de telefones verdadeiramente seguras. Blackphone Se for bem sucedido ele vai mostrar que há uma demanda por mais segurança sobre a funcionalidade dado revelações recentes do governo escutas telefónicas", acrescentou Wysopal.
Toby Weir-Jones, blackphone oficial principal produto, reconheceu que blackphone estava longe de ser a primeira tecnologia de telefonia móvel para usar a segurança como um diferencial importante.
"Houve muita telefones e outras tecnologias ao longo dos anos destinados a proteger as comunicações de pessoa para pessoa", explicou Weir-Jones. "Alguns eram telefones celulares, alguns eram ferramentas de software, alguns eram coisas proprietárias que pareciam telefones, mas na verdade trabalhavam de forma totalmente diferente. Certamente não estamos afirmando ser, simplesmente, o primeiro telefone com essa ambição."
Weir-Jones disse blackphone oferecido aos usuários um meio de assegurar a sua comunicação a partir de escutas embora reconhecendo que os controles de segurança, enquanto bem concebido, nunca poderia oferecer uma garantia de ferro fundido. "Blackphone se destina a enfrentar um problema específico, embora reconhecendo os outros ainda existem", explicou Weir-Jones. "Nossa prerrogativa é que o conteúdo de suas comunicações é a sua própria propriedade privada, e como tal deve ser a sua decisão sobre o que mais pode ouvir ou ver. Dar aos nossos usuários os meios e transparência necessária para tomar essa decisão é o objetivo principal para blackphone.
"Nunca disse nada sobre como fazer sua participação abstrato na infra-estrutura de telefonia invisível, porque, obviamente, essa meta é dramaticamente mais complexo e caro. Da mesma forma, sabemos que uma agência como a NSA, provavelmente, terá um saco de truques suficiente para chegar na seu telefone e controles de segurança de bypass completamente Assim, qualquer criminosos pensando em comprar o telefone:. não acho que você vai economizar! "
Os desenvolvedores esperam que o blackphone vai se tornar o primeiro de uma série de dispositivos smartphone seguras.
"Estamos esperando blackphone para se tornar uma família de dispositivos, e vamos continuar a fazer avançar as capacidades da nossa plataforma com sucessivas atualizações e novos produtos", Weir-Jones disse El Reg. "Mas se nós podemos fazer a preservação da privacidade pessoal um marco para o processo de decisão sobre o telefone de um usuário pode comprar, que é um grande avanço produtos que vieram antes nunca deveriam ser ferramentas convencionais;. Eles eram muito caros, teve muitas limitações, e muitas vezes necessário consciência situacional técnica e avançada. Se você tem que saltar através de aros demais no mercado mainstream, qualquer ferramenta de segurança irá falhar devido à complexidade e inconveniente ".
Nenhum comentário:
Postar um comentário