Google verplicht fabrikanten van Android-apparaten niet Android te versleutelen

encryptie

Fabrikanten van Android-apparaten zijn niet verplicht de versleuteling die standaard in Android 5.0 Lollipop aanwezig is in te schakelen. Dit terwijl de beveiliging de veiligheid van gebruikers aanzienlijk vergroot.

Dit maakt Google zelf bekend in de Android 5.0 Compatibility Definition. De werkwijze is een risico, aangezien onderzoek van Anandtech uitwijst dat de versleuteling de Nexus 6 bijvoorbeeld een stuk langzamer maakt. Het is dan ook goed mogelijk dat fabrikanten van Android-apparaten besluiten de beveiligingsmaatregel niet in te schakelen om de prestaties van hun apparaat niet te belemmeren.

Nexus 6 en Nexus 9

De maatregel is verwerkt in het mobiele besturingssysteem Android 5.0 Lollipop. Google schakelt de beveiligingsmaatregel zelf standaard in op de Nexus 6 en Nexus 9. Google adviseert andere fabrikanten van Android-apparaten de versleuteling eveneens in te schakelen, maar verplicht hen hier dus niet toe.

De mogelijkheid het systeem te versleutelen werd in 2011 door Google geïntroduceerd en is dus bepaald niet nieuw. De beveiligingsfeature zorgt dat alle data op een apparaat versleuteld wordt opgeslagen. Gebruikers moeten hierdoor het apparaat eerst ontgrendelen om toegang te kunnen krijgen tot de data.

Via: NU.nl

Lees ook
Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys introduceert geavanceerde herstelopties om risico’s van kwetsbaarheden te beperken

Qualys voegt vandaag Advanced Remediation toe aan het Qualys Cloud Platform. Organisaties kunnen door deze geavanceerde herstelopties, naast het patchen van besturingssystemen en applicaties van derden en het implementeren van aangepaste software, nu ook misconfiguraties van IT-middelen verhelpen.

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

C2 Transfer: veilige bestandsoverdracht voor bedrijven en teams

Synology heeft de beschikbaarheid van C2 Transfer aangekondigd, een nieuwe cloudoplossing voor veilige overdracht van bestanden tussen bedrijven en hun klanten, partners en andere externe partijen.

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys biedt ingebouwde beveiliging voor Microsoft’s Azure Hybrid Cloud

Qualys introduceert een nieuwe integratie met Microsoft Azure Stack die zorgt voor single-pane-of-glass inzicht in de beveiligings- en compliance-situatie van Microsoft Azure-omgevingen en gebruiker-workloads. Azure-klanten zijn nu in staat om de kwetsbaarheid en compliance-situatie van de control pane-infrastructuur van Azure Stack te beoordelen1