奥巴马的手机对 Android 和手机硬件有何评价?

信息安全 移动的 安卓 IOS 政府
2021-08-19 05:38:05

最近的文章Goodbye Obamaberry, hello Obamadroid 描述了将奥巴马的手机从黑莓手机转移到三星 Galaxy S4 的决定。

Galaxy 4S 当然是一款老式的外国手机。作为一名安全从业者,我绝不会推荐这样的野兽,尤其是在 Google 倾向于远离隐私的情况下。

苹果是国内的硬件设计师……也许是这个问题的全部意义所在。iOS 建立在 FOSS 基础之上(尽管不如 Android)。iPhone 的 NSA 和 FBI 问题让我觉得它提供了一定程度的安全性。iPhone 也是一个更稳定的平台,也就是说,它们数量众多,并且在设计、制造和部件方面非常统一。在我看来,这对于安全审计来说是可取的。

那么......为什么美国政府要使用“外国”电话?

我能想到的唯一原因是iPhone是在中国制造的,美国对此表示担忧。

另外值得注意的是,根据这篇文章,奥巴马使用手机作为 OWA 门户来发送他的电子邮件,而 DISA 网站表明“没有静止的数据” DOD Mobility Classified Capability - Secret (DMCC-S),这意味着... OWA 角度可能是正确的。

这对我来说特别感兴趣,因为过去有人问我如何为小企业主保护手机。我通常会推荐苹果而不是安卓和谷歌,原因是手机的隐私控制和安全功能。一个真正的安全坚果,我可能会建议他们使用带有 Cyanogenmod 或类似的无谷歌 Android 变体的精简手机,但设置它将是一场噩梦。

有这方面经验的朋友可以评论一下吗?这是为了方便拆分 Android 与 IOS 的问题吗?硬件平台的来源(中国与可能是韩国)是否考虑在内?

1个回答

您正在谈论的手机不是三星 S4 的股票。正如您在文章中看到的那样,相机已被移除,只有一个特殊的应用程序商店,并且上面有特殊的应用程序。它还指出,之所以选择这款手机,是因为采用了 KNOX 技术,其中包括安全启动以及工作与私人活动的分离。

在相对较旧的手机硬件上完成此操作的原因是,为小市场开发特别是审核此类特殊解决方案的过程需要很长时间。

为什么他们不选择苹果?很难说,但如果你开发了这样一个系统,你不想在一年后为新硬件再次开发它,也不想用每个软件补丁再次审核它。因此,重要的是您拥有可以长期使用的硬件,并且您可以访问操作系统软件以独立于原始制造商进行调整。三星在这方面可能更加开放。最后,这两种情况下的芯片都将在美国以外制造,三星甚至至少为苹果制造了部分芯片。

顺便说一句,在德国,他们还使用旧的三星硬件 (S3) 作为其安全手机 (SiMKo3) 的基础。但是在这种情况下,他们对操作系统做了更多的调整,即使用微内核 L4 增加了分离。