В BOEING — ЗА БЕЗОПАСНОСТЬ СМАРТФОНОВ

В BOEING — ЗА БЕЗОПАСНОСТЬ СМАРТФОНОВ

На прошлой неделе стало известно, что компания Boeing, один из крупнейших мировых производителей авиационной, космической и военной техники, планирует выпустить собственный смартфон на базе операционной системы Android. Как заявил вице-президент Boeing Брайан Пальма, разработка смартфона уже близка к завершению, он выйдет на рынок в конце 2012 года. Подробностей пока не много, но мобильная стратегия Boeing — а само ее наличие у авиапроизводителя стало для многих неожиданностью — уже понятна. Компания работает не столько над смартфоном, сколько над усовершенствованной версией мобильной операционной системы Android с более высокой степенью защиты от взломов и утечек данных, чем у стандартной платформы. BoeingPhone, как его называет Брайан Пальма, будет предоставлять услуги защищенной связи и ориентироваться на корпоративный рынок: аппарат, по замыслу создателей, будет пользоваться спросом в оборонных и разведструктурах, у экстренных служб и среди бизнес-пользователей. При этом стоить он будет дешевле, чем большинство аналогов, цена на которые держится на уровне 15-20 тысяч долларов. Выбор Android в качестве платформы Пальма объяснил соображениями цены, а также желанием уравнять возможности корпоративных и пользовательских устройств, ведь по функционалу первые сильно проигрывают вторым.

Техноблоги шутят, что в таком случае компании Samsung стоит всерьез задуматься о разработке коммерческого самолета. Шутки шутками, но выход на рынок мобильных разработок крупного промышленного производителя показателен. У Boeing сильное инновационное подразделение, работающее по принципу постоянного поиска перспективных ниш, которое не ограничивает себя узкой авиационной и военной специализацией. Несмотря на это, работа с мобильными устройствами никогда не была в списке приоритетов компании. На рынке смартфонов инновациями принято называть все, что хоть как-то модернизирует существующие форм-факторы («инновационный планшет-трансформер», «инновационный слайдер» — так обычно пишут в маркетинговых текстах), отдельные внешние характеристики устройств (например, Retina-дисплеи, которые вслед за Apple начинаю внедрять остальные мобильные производители, до сих пор называют инновационными, хотя известно про их возможности уже несколько лет) и дизайнерские элементы.

Сегодня мобильный рынок — это в большинстве своем рынок маркетинговых инноваций; технологические инновации никто не торопит, массовый спрос на мобильные устройства удовлетворяется текущим уровнем производственной компетенции ведущих разработчиков. Это не совсем так и не совсем правильно, отвечают в Boeing. Во-первых, спрос на инновационные мобильные устройства есть — он в корпоративном секторе. Во-вторых, если и нужны сегодня инновационные разработки на рынке смартфонов, то в сфере безопасности устройств.

Специалисты Boeing как в воду глядят. В конце прошлого года корпорация IBM опубликовала «Отчет о тенденциях и рисках информационной безопасности по итогам первого полугодия 2011 года» («2011 Mid-Year Trend and Risk Report»), подготовленный группой исследований и разработок в области информационной защиты IBM X-Force. Результаты исследования свидетельствуют о быстром изменении общей ситуации с информационной безопасностью: все больше хорошо спланированных, мощных и широкомасштабных атак, растущее число уязвимостей защиты мобильных устройств и более изощренных угроз. Широкое распространение в компаниях и организациях мобильных устройств, таких как смартфоны и планшетные компьютеры, пишут в IBM, поднимает новые проблемы безопасности. Способствует этому и популярный ныне подход «Bring Your Own Device» («приноси и пользуйся своим собственным устройством»), который позволяет сотрудникам использовать личные устройства для доступа к корпоративной сети. Группа IBM X-Force зафиксировала устойчивый рост выявленных уязвимостей систем безопасности таких устройств.

Римунд Гинс, технический директор компании Trend Micro, занимающейся исследованиями в области мобильной безопасности, пишет в недавнем отчете, что проблема действительно касается мобильного рынка в целом: «На фоне растущей и безостановочной консьюмеризации, любое мобильное устройство несет некий риск для бизнеса. Что интересно в этих результатах — некоторые мобильные платформы за последнее время очень заметно развились по корпоративной линии, однако в них до сих пор остается сильное наследие «потребительского маркетинга», которое зачастую сводит на нет прогресс в сфере обеспечения безопасности систем».

С мобильной платформой Android, которая разрабатывается компанией Google и с которой хочет работать Boeing, все еще более очевидно. Сегодня это самая популярная мобильная операционная система в мире, которая одновременно является наиболее популярным объектом для атак хакеров — вредоносных приложений для нее с каждым днем становится все больше. Сама система содержит в себе ряд уязвимостей, которые позволяют получать несанкционированный доступ к данным, хранящимся на смартфоне. В ходе последнего исследования специалисты компании Trend Micro сравнили уровень защищенности четырех наиболее популярных операционных систем для смартфонов — BlackBerry, Android, iOS от Apple и Windows Phone от Microsoft — при применении корпоративными пользователями.

Операционные системы проверялись по нескольким основным критериям: наличию встроенной защиты, аутентификации, защищенности приложений, встроенному файрволу, возможности очистки устройства и ряду других. Операционной системе Blackberry удалось набрать наивысший балл — 2,89.На втором месте оказалась iOS с показателем 1,7, на третьем — Windows Phone — 1,61. Android продемонстрировала худшие показатели защищенности, набрав только 1,37 балла.Одной из основных причин низкого показателя Android является фрагментация системы: «У Android нет основного средства обеспечения обновлений операционной системы, из-за чего многие пользователи остаются незащищенными от критических уязвимостей в течение долгого периода времени».

Показательно и другое: самые высокие оценки по всем основным критериям безопасности, заметно выделяясь по сравнению с тремя остальными мобильными платформами, получила BlackBerry OS. Как утверждается в отчете, система предоставляет безопасность корпоративного уровня, а также возможности для гибкой настройки и управления инструментами безопасности, поэтому для предприятий эта платформа — хороший выбор. И это BlackBerry — платформа неудачливой канадской компании Research In Motion, ожидающей банкротства, продажи или реструктуризации, недавно проигравшей Apple даже свой, родной, рынок в Канаде.

Высокие показатели безопасности, которыми так гордится компания, сами по себе не обеспечивали спрос на смартфоны BlackBerry в последние несколько лет. Безопасность системы не воспринимается потребителем как самодостаточное качество мобильного устройства. Важнее — интерфейс, дизайн, экосистема, доступ к разнообразным мобильным приложениям. Если это еще будет и безопасно — совсем замечательно. Research In Motion, сделавшая очень много для того, чтобы появились высокие стандарты безопасности корпоративной мобильной связи, вопреки всем прогнозам, не смогла «упаковать» это достоинство в безальтернативное потребительское предложение.

Чего говорить, если в пользу Android делает выбор даже такая закрытая структура, как вооруженные силы США. Еще в конце 2010 года армия США объявила о планах использовать устройства на Android для военных нужд. Проект предусматривает использование обычных коммерческих версий смартфонов на этих системах, немного модифицированных для обеспечения секретности связи. Журнал Wired сообщает, что сейчас проходит испытание «в полевых условиях» военный смартфон под названием Joint Battle Command-Platform. Устройство, созданное корпорацией MITRE, работает именно на модифицированной мобильной платфоме Google.Те, для кого безопасность — профессия, выбирают самую небезопасную платформу в качестве основной для рабочих мобильных устройств. Парадоксально, но выбора, похоже, просто нет.

На такой рынок и собирается выходить Boeing со своим супербезопасным смартфоном. Инновацией здесь будет признана не сама технология, обеспечивающая безопасность личных и корпоративных данных, а ее «упаковка» в удобную, потребительски ориентированную платформу в надежном, но соответствующем современным дизайнерским стандартам, смартфоне. Компромисс между «тяжелой безопасностью» и «легким гаджетом» — так описывает задачи современных производителей Джеймс Берди, ведущий эксперт по мобильным разработкам крупнейшего американского сотового оператора AT&T.

В каком направлении работали специалисты Boeing, мы не знаем. Но уже сейчас можно проследить, какие задачи и технологии в области безопасности мобильных устройств считаются трендовыми, где передовая инновационных разработок в этой области.

Одно из направлений, например, касается не «начинки» самих устройств, а их удаленного контроля с помощью специальных серверов и виртуальных машин. Лучшие разработки в этой области и смогут обеспечить настоящую супербезопасность частных и корпоративных гаджетов. Такие виртуальные машины отвечают за контроль доступа к приложениям для смартфонов. Задача актуальная: электронные магазины приложений являются крупнейшими в мире распространителями вредоносных кодов.

Второе направление — разработка надстроек безопасности: в этом случае инновационная система безопасности смартфона «сидит» на уровне ядра, обеспечивая защиту персональных данных, блокируя фишинг и держа под контролем все трафики.

Еще одно направление —безопасный доступ к данным. Некоторые производители (например, уже упомянутая RIM со своим BlackBerry) давно предлагают вместо PIN-кода использовать данные о сетчатке глаза пользователя. Такую технологию предлагают и компании Iris ID and HID Global, специализирующиеся на системах безопасности. Инновационная система получила название iCLASS. Процедура сканирования заключается в том, что пользователь подносит смартфон к глазу на расстояние примерно 8 сантиметров и ждет около двух секунд. За это время iCLASS проанализирует сетчатку в том месте, где зрачок соприкасается с белком. По специфическим особенностям этой части глаза программа распознает, действительно ли перед ним владелец смартфона.

Это лишь то, что лежит на поверхности. У Boeing есть шанс предложить нечто большее: модифицированную платформуAndroid, про которую уже никто не скажет, что она самая опасная на планете.

Петр БИРГЕР, Polit.ru