ซัมซุงพยายามเจาะตลาดองค์กรด้วยโทรศัพท์ Galaxy อย่างหนักในช่วงหลังด้วยการเพิ่มความสามารถ KNOX ที่มีฟีเจอรค์ความปลอดภัยเพิ่มเติมอีกหลายอย่าง ตอนนี้โทรศัพท์และแท็บเล็ตสี่รุ่น ได้แก่ Galaxy S4, Galaxy S5, Galaxy Note 3, และ Galaxy Note 10.1 2014 ก็ได้รับการรับรองจาก NSA ให้ใช้งานในงานของรัฐบาลระดับความลับ (Classified Program)
รายการสินค้าที่ใช้งานระดับเดียวกันได้ มีชื่อรายการว่า Commercial Solutions for Classified Program Components List เป็นรายชื่อสินค้าที่วางขายทั่วไปแต่ได้รับการรับรองว่ามีความปลอดภัยเพียงพอ เช่น มีกระบวนการตรวจสอบความถูกต้องของรอมก่อนบูต, มีกระบวนการตรวจสอบความถูกต้องของอัพเดต, สามารถป้องกันรอมถูกแก้ไขดัดแปลง, มีระบบล็อกหน้าจอแน่นหนา, รองรับการเชื่อมต่อภายนอกด้วยกระบวนการเข้ารหัสที่กำหนดได้, มีกระบวนการตรวจสอบความถูกต้องของแอพพลิเคชั่นที่นำมาติดตั้ง เป็นต้น (อ่านเอกสารรายงานการตรวจสอบ (PDF))
โทรศัพท์รุ่นอื่นที่อยู่ในรายชื่อนี้มีเพียง Boeing Black เท่านั้น ถ้าเทียบราคาตัวอุปกรณ์แล้วทางฝั่งซัมซุงได้เปรียบอย่างมาก
เงื่อนไขการทดสอบนี้คือโทรศัพท์ที่เปิดใช้ระบบควบคุมระยะไกล (MDM) เท่านั้น ในกรณีของ KNOX นั้นจะเปิดฟีเจอร์ความปลอดภัยขึ้นอีกหลายอย่าง สำหรับองค์กรขนาดเล็กๆ ทางเลือกคือใช้ KNOX Express หรือ KNOX Premium ที่ราคาไม่แพงมากอีกทาง
ที่มา - Samsung Tomorrow
Comments
คงลง Backdoor ไว้แล้วสินะ :3
บล็อกส่วนตัวที่อัพเดตตามอารมณ์และความขยัน :P
ผมคิดว่าผมเสียเวลานานมาก เพื่อจะเขียนให้ครบถ้วนว่าเขารับรองอะไร มีเงื่อนไขอย่างไร เพราะความเห็นแบบคุณนี่ล่ะครับ
lewcpe.com, @wasonliw
สมัยก่อนผมเอามือถือ Android ส่วนตัวมาเชื่อมเมล์เซิฟเวอร์ที่ทำงาน ยังโดนขอสิทธิ์เยอะแยะยุ่บยับบานตะไท (ส่วนใหญ่เป็นพวกลบข้อมูล/ล็อคเครื่อง/บังคับ PIN/Remote Disable สารพัดอย่าง) เผื่อกรณีทำเครื่องหายตามคืนไม่ได้จริงๆ ก็โทรไปฝ่าย it ให้เค้า Remote ลบข้อมูลทิ้งซะ ถ้าไม่ให้สิทธิ์ก็ใช้เมล์ไม่ได้ไป ประเด็นคือเพื่อรักษาความลับน่ะแหละ
ในกรณีรัฐบาลสหรัฐ ผมคาดว่าก็คงไม่ต่างกัน (น่าจะหนักกว่าด้วย) ขอสิทธิ์แทบจะควบคุมเครื่องไปเลยถ้าจะเอามาใช้กับข้อมูลความลับ แล้วเค้าจะไปเสียเวลาลง Backdoor อีกทำไมครับ?
รับรองจาก NSA เลย
มันน่ากลัวตรงนี้แหละ =_= (หรือว่าเค้าเจาะได้แล้ว)
กระบวนการพวกนี้ NSA ต้องเข้ามาช่วยตรวจสอบอยู่แล้วครับ (ทำงานร่วมกับ NIST) และมาตรฐานนี้ "สำหรับรัฐบาลสหรัฐฯ" ใช้งาน ไม่ใช่รับรองให้คนทั่วไป
เรื่องว่าช่องโหว่นั้นรับรองหรือไม่ถ้ามันจะมีก็มีอยู่ดีครับ เอกสารรับรองในกรณีนี้ก็เปิดให้คนทั่วไปอ่านว่ามีอะไรบ้าง
lewcpe.com, @wasonliw
ฟีเจอรค์ => ฟีเจอร์
#แผนลวงสำเร็จแล้ว หางหนอนกล่าวไว้ <<ผิดๆ
@ Virusfowl
I'm not a dev. not yet a user.
สินค้าออกแบบสำหรับลูกค้ากลุ่มเป้าหมาย?
NSA มีส่วนร่วม.... =,=)
รู้สึก ชื่อ NSA มีมนต์ขลังเหมือน baidu เลย
ฮ่าๆๆ สำเร็จแล้ว รับรอง
หรือว่านี่คือเหตุผลที่ Samsung ไม่เปิดเผยโค้ดของ Exynos ?
ของพวกนี้จริงๆ เปิดเผยกระบวนการก็ได้ครับ แพลตฟอร์มอื่นก็เปิดเผย เก็บแค่กุญแจเข้ารหัส กุญแจตรวจสอบอะไรพวกนั้นก็พอแล้ว
lewcpe.com, @wasonliw