QNX in BlackBerry 10 renderà BYOD una realtà per l'IT
notiziaIn un'intervista esclusiva con TechRadar Business Center, Sebastien Marineau-Mes, Vicepresidente senior di BlackBerry OS, spiega perché il sistema operativo BlackBerry 10 di nuova generazione di RIM sarà la risposta alle preghiere dei responsabili IT e ridurrà i rischi per la sicurezza di politica del dispositivo a zero.
Quando BlackBerry 10 arriverà il prossimo anno, sarà basato su QNX, lo stesso sistema che gestisce i core router Internet, i dispositivi medici e le centrali nucleari; che promette di realizzare un sistema operativo mobile più sicuro di molti altri.
Sebastien Marineau-Mes Senior VP per BlackBerry OSL'esempio più ovvio è la funzionalità di BlackBerry Balance che crea due partizioni separate, una per uso personale e una seconda per le informazioni di lavoro, entrambe crittografate separatamente. Passi tra di loro con un gesto.
La partizione personale sarà su ogni BlackBerry; le partizioni di lavoro verranno create se si utilizza un BlackBerry per accedere a un account e-mail di lavoro gestito da BlackBerry Enterprise Server (BES). Un amministratore può impostare i criteri per controllare la partizione di lavoro utilizzando BES, controllando quali app è possibile installare dall'archivio aziendale AppWorld separato, dettando la potenza della password o cancellando il dispositivo da remoto in caso di smarrimento o di uscita dall'azienda. Ma non possono controllare la tua partizione personale, o eliminare i file o tenere traccia di come si utilizza il BlackBerry.
QNX è controllato dal sistema operativo e configurato dall'IT
Ed è tutto fatto dal sistema operativo, piuttosto che dalle app. "Le applicazioni non conoscono la partizione in cui vengono eseguite", ha spiegato Sebastien Marineau-Mes Senior Vice President di BlackBerry OS e in precedenza Vice President of Engineering di QNX prima dell'acquisizione da parte di RIM. "così come reparto IT posso scegliere la partizione in cui verrà eseguita l'applicazione. Quando viene eseguito nella partizione aziendale è sicuro, i dati sono protetti da firewall e così via, ma non abbiamo bisogno degli sviluppatori di applicazioni per apportare modifiche. è controllato dal sistema operativo e configurato dall'IT al posto del modello che vedi su Android e iOS, dove hanno applicazioni aziendali in esecuzione in questi contenitori ".
Ciò conferisce al team IT il controllo senza essere invadente o frammentare l'esperienza dell'utente; invece di caselle di posta separate per i messaggi personali e di lavoro, tutto appare in una casella di posta unificata, da BBM e messaggi di testo agli aggiornamenti dei social network agli allarmi via email dalla tua azienda e dai tuoi account personali. "Siamo stati in grado di combinarli eppure sotto le coperture completamente li firewall", afferma Marineau-Mes. "Le cose fondamentali che usi, come utente finale, vuoi davvero che tutto si mostri."
Arresta i messaggi di lavoro che disturbano la tua vita domestica
È possibile bloccare la partizione di lavoro quando non si desidera visualizzare i messaggi di lavoro (durante la notte e nel fine settimana, ad esempio). Ma solo perché puoi vedere entrambi i gruppi di e-mail contemporaneamente non significa che siano memorizzati nello stesso posto. "Quando visualizzi la posta elettronica, in realtà eseguiamo un visualizzatore diverso in una partizione specifica. Pertanto, quando visualizzi l'email personale hai un visualizzatore, quando visualizzi l'e-mail aziendale hai un visualizzatore diverso che è diverso, protetto da firewall processo. Ci sono alcune informazioni che entrano nella posta in arrivo unificata come il titolo dell'email e da chi proviene - questa è la parte che la posta in arrivo unificata preleva da entrambe le partizioni - ma tutto il resto viene eseguito in processi completamente diversi. "
BlackBerry 10 avrà la sicurezza che un business vuole senza irritare gli utenti rallentando, frustrando l'utilizzo o esaurendo la batteria troppo rapidamente
Ciò significa che l'e-mail di lavoro può essere gestita ed eliminata senza intaccare i messaggi personali e offre un ulteriore livello di protezione. "Con l'e-mail HTML non si vuole essere vulnerabili a certi tipi di attacchi quando si riceve la posta elettronica perché è in esecuzione nella stessa partizione dei dati aziendali e possono in qualche modo estrarlo. È possibile andare così lontano nel proteggere WebKit o qualsiasi motore HTML. È davvero una gara con le vulnerabilità scoperte e chiuse, quindi la soluzione migliore è semplicemente dire che è completamente protetto da firewall. Anche se sei in grado di trovare un difetto nel motore html e nel visualizzatore puoi t compromettere l'altro lato del firewall. "