Tags:
Node Thumbnail

ซัมซุงพยายามเจาะตลาดองค์กรด้วยโทรศัพท์ Galaxy อย่างหนักในช่วงหลังด้วยการเพิ่มความสามารถ KNOX ที่มีฟีเจอรค์ความปลอดภัยเพิ่มเติมอีกหลายอย่าง ตอนนี้โทรศัพท์และแท็บเล็ตสี่รุ่น ได้แก่ Galaxy S4, Galaxy S5, Galaxy Note 3, และ Galaxy Note 10.1 2014 ก็ได้รับการรับรองจาก NSA ให้ใช้งานในงานของรัฐบาลระดับความลับ (Classified Program)

รายการสินค้าที่ใช้งานระดับเดียวกันได้ มีชื่อรายการว่า Commercial Solutions for Classified Program Components List เป็นรายชื่อสินค้าที่วางขายทั่วไปแต่ได้รับการรับรองว่ามีความปลอดภัยเพียงพอ เช่น มีกระบวนการตรวจสอบความถูกต้องของรอมก่อนบูต, มีกระบวนการตรวจสอบความถูกต้องของอัพเดต, สามารถป้องกันรอมถูกแก้ไขดัดแปลง, มีระบบล็อกหน้าจอแน่นหนา, รองรับการเชื่อมต่อภายนอกด้วยกระบวนการเข้ารหัสที่กำหนดได้, มีกระบวนการตรวจสอบความถูกต้องของแอพพลิเคชั่นที่นำมาติดตั้ง เป็นต้น (อ่านเอกสารรายงานการตรวจสอบ (PDF))

โทรศัพท์รุ่นอื่นที่อยู่ในรายชื่อนี้มีเพียง Boeing Black เท่านั้น ถ้าเทียบราคาตัวอุปกรณ์แล้วทางฝั่งซัมซุงได้เปรียบอย่างมาก

เงื่อนไขการทดสอบนี้คือโทรศัพท์ที่เปิดใช้ระบบควบคุมระยะไกล (MDM) เท่านั้น ในกรณีของ KNOX นั้นจะเปิดฟีเจอร์ความปลอดภัยขึ้นอีกหลายอย่าง สำหรับองค์กรขนาดเล็กๆ ทางเลือกคือใช้ KNOX Express หรือ KNOX Premium ที่ราคาไม่แพงมากอีกทาง

ที่มา - Samsung Tomorrow

alt="upic.me"

Get latest news from Blognone

Comments

By: itpcc
ContributoriPhoneRed HatUbuntu
on 23 October 2014 - 02:12 #756295
By: lew
FounderJusci's WriterMEconomicsAndroid
on 23 October 2014 - 02:19 #756302 Reply to:756295
lew's picture

ผมคิดว่าผมเสียเวลานานมาก เพื่อจะเขียนให้ครบถ้วนว่าเขารับรองอะไร มีเงื่อนไขอย่างไร เพราะความเห็นแบบคุณนี่ล่ะครับ


lewcpe.com, @public_lewcpe

By: Holy
ContributorAndroidWindowsIn Love
on 23 October 2014 - 11:46 #756384 Reply to:756295
Holy's picture

สมัยก่อนผมเอามือถือ Android ส่วนตัวมาเชื่อมเมล์เซิฟเวอร์ที่ทำงาน ยังโดนขอสิทธิ์เยอะแยะยุ่บยับบานตะไท (ส่วนใหญ่เป็นพวกลบข้อมูล/ล็อคเครื่อง/บังคับ PIN/Remote Disable สารพัดอย่าง) เผื่อกรณีทำเครื่องหายตามคืนไม่ได้จริงๆ ก็โทรไปฝ่าย it ให้เค้า Remote ลบข้อมูลทิ้งซะ ถ้าไม่ให้สิทธิ์ก็ใช้เมล์ไม่ได้ไป ประเด็นคือเพื่อรักษาความลับน่ะแหละ

ในกรณีรัฐบาลสหรัฐ ผมคาดว่าก็คงไม่ต่างกัน (น่าจะหนักกว่าด้วย) ขอสิทธิ์แทบจะควบคุมเครื่องไปเลยถ้าจะเอามาใช้กับข้อมูลความลับ แล้วเค้าจะไปเสียเวลาลง Backdoor อีกทำไมครับ?

By: suwijakza
iPhoneAndroidUbuntuWindows
on 23 October 2014 - 02:13 #756296
suwijakza's picture

รับรองจาก NSA เลย
มันน่ากลัวตรงนี้แหละ =_= (หรือว่าเค้าเจาะได้แล้ว)

By: lew
FounderJusci's WriterMEconomicsAndroid
on 23 October 2014 - 02:18 #756301 Reply to:756296
lew's picture

กระบวนการพวกนี้ NSA ต้องเข้ามาช่วยตรวจสอบอยู่แล้วครับ (ทำงานร่วมกับ NIST) และมาตรฐานนี้ "สำหรับรัฐบาลสหรัฐฯ" ใช้งาน ไม่ใช่รับรองให้คนทั่วไป

เรื่องว่าช่องโหว่นั้นรับรองหรือไม่ถ้ามันจะมีก็มีอยู่ดีครับ เอกสารรับรองในกรณีนี้ก็เปิดให้คนทั่วไปอ่านว่ามีอะไรบ้าง


lewcpe.com, @public_lewcpe

By: panurat2000
ContributorSymbianUbuntuIn Love
on 23 October 2014 - 06:29 #756317
panurat2000's picture

ด้วยการเพิ่มความสามารถ KNOX ที่มีฟีเจอรค์ความปลอดภัยเพิ่มเติมอีกหลายอย่าง

ฟีเจอรค์ => ฟีเจอร์

By: Virusfowl
ContributorAndroidSymbianWindows
on 23 October 2014 - 08:31 #756329

#แผนลวงสำเร็จแล้ว หางหนอนกล่าวไว้ <<ผิดๆ


@ Virusfowl

I'm not a dev. not yet a user.

By: nottoscale
Windows Phone
on 23 October 2014 - 08:47 #756332

สินค้าออกแบบสำหรับลูกค้ากลุ่มเป้าหมาย?

By: EngineerRiddick
iPhoneWindows PhoneAndroidUbuntu
on 23 October 2014 - 09:45 #756343
EngineerRiddick's picture

NSA มีส่วนร่วม.... =,=)

By: hydrojen
iPhoneRed HatWindows
on 23 October 2014 - 10:15 #756353
hydrojen's picture

รู้สึก ชื่อ NSA มีมนต์ขลังเหมือน baidu เลย

By: คนเมือง นวยไฮโซ
iPhoneAndroid
on 23 October 2014 - 11:28 #756379
คนเมือง นวยไฮโซ's picture

ฮ่าๆๆ สำเร็จแล้ว รับรอง

By: PathSNW
iPhoneAndroidSymbianWindows
on 23 October 2014 - 19:05 #756492
PathSNW's picture

มีกระบวนการตรวจสอบความถูกต้องของรอมก่อนบูต, มีกระบวนการตรวจสอบความถูกต้องของอัพเดต, สามารถป้องกันรอมถูกแก้ไขดัดแปลง, มีระบบล็อกหน้าจอแน่นหนา, รองรับการเชื่อมต่อภายนอกด้วยกระบวนการเข้ารหัสที่กำหนดได้, มีกระบวนการตรวจสอบความถูกต้องของแอพพลิเคชั่นที่นำมาติดตั้ง เป็นต้น

หรือว่านี่คือเหตุผลที่ Samsung ไม่เปิดเผยโค้ดของ Exynos ?

By: lew
FounderJusci&#039;s WriterMEconomicsAndroid
on 25 October 2014 - 23:35 #757125 Reply to:756492
lew's picture

ของพวกนี้จริงๆ เปิดเผยกระบวนการก็ได้ครับ แพลตฟอร์มอื่นก็เปิดเผย เก็บแค่กุญแจเข้ารหัส กุญแจตรวจสอบอะไรพวกนั้นก็พอแล้ว


lewcpe.com, @public_lewcpe