Det er for tilfældigt, hvornår producenter udsender sikkerhedsopdateringer til telefoner med Android-styresystemet, vurderer Ingeniørforeningen, IDA, der nu skifter sine medarbejdertelefoner ud med Windows Phone og iPhone.
»Vi følger jo også med i medierne og andre steder. Det er op til den enkelte producent at patche telefonerne, og det er væsentligt nok i sig selv,« siger it-chef i IDA Jens Knobelauch.
Jens Knobelauch henviser bl.a. til Stagefright-sårbarhederne, der blev kendte i slutningen af juli.
I modsætning til flere tidligere sikkerhedsproblemer på Android, hvor brugere typisk har skullet foretage sig noget mere eller mindre aktivt (og dumdristigt), giver Stagefright og den senere Stagefright 2.0 en hacker fjernadgang til telefonerne, alene ved at brugeren eksempelvis browser ind på en hjemmeside med ondsindet indhold eller modtager en særligt udformet mms.
Medlemsoplysninger er følsomme
Medarbejderne i IDA drøner måske ikke ligefrem rundt med plantegninger for et kommende kampfly på deres mobiltelefoner, som andre organisationer og stater kunne være interesserede i, men Jens Knobelauch peger på, at data om IDAs medlemmer faktisk er følsomme oplysninger.
»Det er jo netop, fordi de data, vi primært kerer os om, er vores medlemsdata, som bliver betragtet som særligt følsomme personoplysninger. Det kan godt være, at vi i Danmark har en tradition for, at det med at være medlem af en fagforening ikke er særlig kontroversielt. Men i andre lande ser man ganske anderledes på det.«
Jens Knobelauch vurderer, at IDA står over for at skulle udskifte mere end 100 telefoner med Android. Skiftet væk fra Android har også strategiske elementer for IDA:
»Vi ønsker at udrulle en del af vores applikationslag til vores medlemmer og andre. Og vi ønsker at have noget, vi forholdsvis let kan få til at fungere, og det kræver, at vi har nogle udviklingsværktøjer, der kan fungere ude på de mobile platforme,« siger Jens Knobelauch.
Til det formål fungerer Microsofts kode-abstraktionslag Xamarin bedre på Windows Phone og på iOS end på Android, forklarer han:
»Microsoft er bl.a. i gang med at integrere Xamarin i deres visual studio-pakke, hvor de dog er stødt ind i problemer med Android-håndteringen. Men Microsoft har fokus på, at det skal fungere på Windows Phone og på iOS.«
Denne artikel er produceret til avisen Ingeniøren.
- Efter blotlægning af Stagefright 2.0: Nu tilbageholder Google sårbarhedsinfo fra den åbne Android-kode
- Sådan belønner Google sårbarheder i Android
- Open source-patch blotlagde kritisk sårbarhed i Android
- Forsker: Det bliver nok bedre med Android
- Denne artikel
- Kritiske opdateringer ignoreres: Millioner af Android-telefoner fyldt med sikkerhedshuller
- Cambridge-forskere: Her er de producenter, der er ringest til at opdatere Android
- Sony Mobile maner til ro trods blodrød sårbarheds-detektor: Det er falsk alarm
- HTC: Månedlige Android-opdateringer er en urealistisk utopi
- Stagefright 2.0 ryster igen sikkerheden på en milliard Android-telefoner
- Stagefright-mareridtet fortsætter: Angrebskoden er blevet offentliggjort
- Stagefright-sårbarhed lever videre trods opdatering fra Google
- VIDEO: Så simpelt og effektivt kunne Stagefright-hullet i Android udnyttes
- Mobilgiganter reagerer prompte på sikkerhedsbrist: lover månedlige sikkerhedsopdateringer
- Alvorligt sikkerhedshul rammer 950 mio. Android-enheder
- Forladt kode truer Android-sikkerhed
- emailE-mail
- linkKopier link

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.
Fortsæt din læsning
Android 13 er på gaden med mere privatliv og sikkerhed
Android18. august 2022
- Sortér efter chevron_right
- Trådet debat
Det var så 5-10 år efter jeg startet med at arbejde med data og elektronik i min fritid. Dengang hed det nok, efter skole.
Bent, da jeg var 30 år yngre, sagde man at ingen IT chef var blevet fyret for at investere i IBM, nu er det MS, Apple. Men man hænger sig stadigvæk op på nogen sultne pengemaskiner. Jeg har lavet de løsninger folk vil have, fordi jeg skulle have mad på bordet. Men for min egen forretning, skulle der ikke køre noget på mit netværk, som ikke var platform uafhængig. Og det har bare været langt den billigste løsning. Og det er det stadigvæk. Det er måske ikke den kønneste løsning, men jeg når samme resultat som andre gør og det er efter min mening det vigtigste.I spare da på telefonerne der er oprydningsudsalg på telefoner fra det DØDE mobil OS.
Telefoner kan fået til 200-400 kr. Men at en Appel til over 6000,- skulle være billigere end en telefon med samme spec. til 2200,- kan jeg ikke se.
.. at man i år 2015, snart 2016, har overvejet HTML5?
"Ikke et fejlcitat, men der mangler nok den konklusion, at Xamarin bringer os tættere på ønsket om at kunne håndtere alle de tre nævnte platforme i ét udviklingsværktøj,"
Nu kan selv MS ikke få dette til at virke. Og er i lovet at det vil virke om minimum et år, eller det ligesom med Polsat og andre løfter fra Software levendøre ?
Da Win OS kun står for 0.5 % af telefoner, og denne andel er falder, så har i bundet jer til noget der reelt kun understøtter Apple telefoner. Det er nok derfor at nogen synes det er lidt dum. At binde sig til en producent, og glemme minimum de 4 ud af 5 som i ikke understøtter nu.
I kunne i stedet have fundet noget som understøtter Android og dermed mindst de 4 ud af 5, og som vil love at dette vil virke på Appel indenfor en årrække. Hvis ikke allerede.
Det er nok grunden til de mange lidt negative kommentarer. Man føler sig lidt pisset på, med jeres lidt tåbelige valg. Og i bruger en begrundelse med sikkerhed (og børnene) som heller ikke holder vand. Samtidig med at i laver yderligere artikler om dårlig sikkerhed i Android, som ikke har betydning hvis man har lidt viden om sikkerhed.
Har Xamarin givet jer en god pris hvis i omtalte dette, eller er det MS som reklamere ved jer som synes dette kunne være en god ide ?
"er jo netop at være til stede, der hvor de er." Bruger V2 bruger kun Appel telefoner, som jeg ser det har i afskåret jer fra et stort markedet
I spare da på telefonerne der er oprydningsudsalg på telefoner fra det DØDE mobil OS. Telefoner kan fået til 200-400 kr. Men at en Appel til over 6000,- skulle være billigere end en telefon med samme spec. til 2200,- kan jeg ikke se.
Ikke et fejlcitat, men der mangler nok den konklusion, at Xamarin bringer os tættere på ønsket om at kunne håndtere alle de tre nævnte platforme i ét udviklingsværktøj, men (endnu) ikke lever op til vores ønsker/krav ift. Android. Det har vi taget højde for, så vi også kan levere på denne platform fremadrettet. Hele pointen med vores udviklingsstrategi ift. medlemmer (og andre eksterne brugere) er jo netop at være til stede, der hvor de er.
Dejligt med en opklaring, men det stemmer ikke rigtig med det derstår i teksten. Betyder det at teksten:
er et totalt fejlcitat, for selvom betydningen er en anelse uklar er der jo ingen tvivl om at det på en eller anden måde drejer sig om medlemmerne?Vi ønsker at udrulle en del af vores applikationslag til vores medlemmer og andre. Og vi ønsker at have noget, vi forholdsvis let kan få til at fungere, og det kræver, at vi har nogle udviklingsværktøjer, der kan fungere ude på de mobile platforme,« siger Jens Knobelauch.</p>
<p>Til det formål fungerer Microsofts kode-abstraktionslag Xamarin bedre på Windows Phone og på iOS end på Android, forklarer han:</p>
<p>»Microsoft er bl.a. i gang med at integrere Xamarin i deres visual studio-pakke, hvor de dog er stødt ind i problemer med Android-håndteringen. Men Microsoft har fokus på, at det skal fungere på Windows Phone og på iOS.
Først og fremmest - tak for alle reaktionerne - det er dejligt at se, at der er interesse for (og holdninger til) dette emne :-)
Som flere har anført, er artiklens titel ikke helt optimal, for der er selvfølgelig ikke tale om, at IDA dropper Android som en platform, hvortil vi udvikler medlemsrettede services - tværtimod. Det drejer sig alene om, at vi er nødt til at skærpe sikkerheden og minimere vores omkostninger både hvad angår mobiltelefoner og de applikationer vi anvender og udvikler internt i IDA.
Så tillad mig at understrege, at i forhold til IDAs medlemmer, er valget alene et tilvalg af at kunne understøtte Windows 10 Mobile, ligesom vi allerede er til stede på Android og iOS platformene. Det fremgår muligvis ikke helt tydeligt i artiklen.
Internt i IDA er der selvfølgelig mange hensyn, der skal vejes op imod hinanden. Sikkerhed, økonomi, vision og strategi er de overordnede rammer og herunder er der et utal af bindinger og konsekvenser, som alle skal vurderes, prioriteres og håndteres. I det komplekse regnestykke giver det bedst mening, at IDA konsoliderer på Windows 10 Mobile på egne enheder.
Nej, den indledes med "...der nu skifter sine medarbejdertelefoner ud med Windows Phone og iPhone."
Jeg har nu aldrig været imponeret af IDAs websider, nu lader set så til at de tager konsekvensen og gifter sig totalt med problemets rod.
Vil give dig meget ret., Har lige fået en Samsung S6 Edge. meget lækker hardware herunder kamera. Men sikker noget SKOD software. Man kan ikke foretage en pulsmåling, hvis ikke man er på nettet og den kan rapportere til Samsung. Samt alle de mange LORTE programmer som de har installeret uden mulighed for af installering. De har fyldt det meste af RAM 'en, med i bedste fald LIGEGYLDIGE programmer.
Efter 10 minutter savnet jeg min oneplus. Så det bliver enten en oneplus eller nexus næste gang. Skal lige se om jeg har mulighed for at returnere den.
Burde være klog nok til at holde mig fra Samsungs, har oplevet deres AFSKYGELIGE software, og kluntet forsøg på at sælge noget i deres egen kopi butik af play en gang før. Men det kræver en anstændig kvalitet af programmer og udbud for at sælge noget, når de gratis programmer på play er langt bedre.
Men lidt synd at god hardware skal ødelægges af afskyeligt software. Synes også den er pæn. men ikke over 5000,- pæn. Her skal ens egen mulighed for kontrol og styring være bedre. Synd der ikke på en helt ny telefon også er den nyeste software, med Marshmallow kunne man styre og fjerne ting man ikke vil have. Min 3 år gammel, nexus tablet har fået den for længe siden.
Så mit bedste råd, hold jer til rent android. Så får i opdateringer, og mange gange også billigere hardware.
Det vil jeg også tænke over. Den eneste gang jeg har haft rigtigt brug for dem, fik jeg ikke meget hjælp. Og bor ikke på Sjæland mere, så får heller ikke brugt de gode tilbud om gå hjem møder, som jeg nød og brugte meget der.
Det er lidt dyrt med 10 års kontingent for et enkelt besøg på Hjerl Hede, hvor der ikke var så meget styr på tingene. Tror ikke de regnet med så mange tilmeldte. der gik lidt ged i afspisning.
En alternativ mulighed kunne være at bruge en bærbar pc, eller et tablet, som man forbinder til en virtuel pc via en vpn forbindelse. Fordelen ved at bruge en virtuel pc over en vpn forbindelse er at så bliver de personlige data et sted, og skulle ens tablet eller pc blive stjålet så er de personlige data stadigvæk sikre, det var egentlig den tanke jeg fik efter jeg havde læst den pågældende artikel.
"Hvis man kun ønsker medlemmer der har Windows Phone eller IOS Phone, er det en rigtig beslutning IDA, har taget. Ellers har de dummet sig gevaldigt...:)" Vrøvl. Der køre kun Android på 85% af telefonerne. Og på andre 14% koster telefoner kun 3 gange for meget
Men lidt mærkeligt at vælge et OS til telefoner, som stort set ER dødt. Så lige nogen meget vigtige nyere applikationer hvor der ikke var nævnt MS, så der tænkes slet ikke på windows mere på mobildelen på de store og seriøse udviklingssteder.
Hvis man virkeligt tænkte på sikkerhed, så var der ikke nogen af de 3 ovenstående som skulle bruges.
Følgende har jeg sendt til IDA og forsøger nu at melde mig ud, på ida.dk.
""" Kære IDA,
Siden I har besluttet at støtte kun nogle bestemte mobiltelefonplatforme, fremfor at forholde jer til åbne standarder, er IDAs principper ikke længere i overensstemmlse med mine. Derfor ønsker jeg at melde mig ud.
Vennligst / Venlig hilsen / Best regards, Morten Lind. """
Er allerede nævnt. Ingen grund til at svine miljøet til ved at kassere hardware, hvis der er nemme og gode software løsninger.Eller endnu bedre, Nexus telefoner.
Eller endnu bedre, Nexus telefoner.
Netop. Den simpleste og sikreste måde at håndtere den i mine øjne vil være at skifte til en Androidversion der ikke leveres af telefonproducenterne. Det kunne eksempelvis være at skifte til Cyanogenmod. Som eksempelvis Blackphone's PrivatOS angiveligt er baseret på.Fair nok at Ingeniørforeningen har det skidt med sikkerheden i de forskellige producenters Android baserede system. Der ér problemer fra tid til anden.
Fair nok at Ingeniørforeningen har det skidt med sikkerheden i de forskellige producenters Android baserede system. Der ér problemer fra tid til anden.
Samsung f.eks, er notorisk flere måneder bagude med opdateringer når en ny Android release har set dagens lys, og det samme kan siges om HTC. Årsagerne er at deres brugerflader skal "væves" ind i den ny version Android.
Løsningen er dog simpel. Skift til en Nexus-telefon, eller til en telefon fra en af de producenter der er hurtigere med opdateringerne end de to store.
Helt enig, hvilket nok osse er grunden til de har valgt Xamarin.Udvikling af en applikation specifikt til et OS virker stenalderagtigt
Som jeg forstår situationen skifter de væk fra Android pga sikkerhedsproblemer. Samtidigt skifter de udviklingsplatform til Xamarin (som fungere på IOS, OSX, Android, Windows og Windows Phone).
Mht "Microsoft er bl.a. i gang med at integrere Xamarin i deres visual studio-pakke, hvor de dog er stødt ind i problemer med Android-håndteringen" tror jeg han blander tingene sammen med "Windows Bridge for Android" (https://dev.windows.com/en-us/bridges/android)
Skal man absolut kunne tilgå personfølsomme oplysninger fra en mobil? Skal alle medarbejdere have den mulighed? CPR nr. kan man vel vente med at se til man er tilbage på kontoret.
Næ nej, i denne mobile verden skal man da kunne sidde i bussen eller på bodegaen og bladre rundt i personfølsomme oplysninger.
Vi ønsker at udrulle en del af vores applikationslag til vores medlemmer og andre. Og vi ønsker at have noget, vi forholdsvis let kan få til at fungere, og det kræver, at vi har nogle udviklingsværktøjer, der kan fungere ude på de mobile platforme
Jeg forstår fint at man af og til udskifter ældre devices i sin organisation og at der kan være årsager til valg af et særligt OS.
Men:
Udvikling af en applikation specifikt til et OS virker stenalderagtigt. Det nævnes tilmed at der også skal udvikles til IDAs medlemmer. Skal der så benyttes en helt anden teknologi til medlemmer der benytter Android?
Hvad præcist er det som IDA har behov for at placere i en app som ikke kunne være i et mobiltvenligt site og dermed tilgængeligt i alle devices?
Udskiftning af mobiltelefonerne så internt brug af deres app forløber bedre end hos deres medlemmer der overvejende benytter iOS og Android er uhørt.
Det siger netop at det er til medlemmerne, hvilke telefoner de bruger internt kan være helt ligegyldigt, så længe de er glade for det.Vi ønsker at udrulle en del af vores applikationslag til vores medlemmer og andre...
IDA: kun for Windows Phone og IOS
Hvis man kun ønsker medlemmer der har Windows Phone eller IOS Phone, er det en rigtig beslutning IDA, har taget. Ellers har de dummet sig gevaldigt...:)
Hvis du nu læser artiklen, så taler de om deres medarbejdertelefoner - så ud fra det må man gå ud fra, at det er in-house apps der er tale om. Så der behøver de ikke tænke på andre end dem selv - så hvis de vil skifte hele deres "telefonpark" ud med iOS og WP devices, så giver det jo ganske god mening ikke at bruge ressourcer på at lave en Android udgave af det.
Jeg kan ikke helt bestemme mig om dette er en fejlslagen reklame for Xamarin eller om det i virkelighed er en falliterklæring fra IDAs udviklere. Det virker mest af alt som om at en af udviklerne har forelsket sig i Xamarin men ikke helt har formået at bruge det til Android - der skulle dog en undskyldning til og den fandt man i "sikkerhed" (sic). Lidt refs: Flere vulnerbilities i IOS end i Android: https://bluebox.com/ios-vs-android-which-is-more-secure/IOS og Android er lige (u)sikre:http://securitywatch.pcmag.com/hacking/324705-ios-safer-than-android-maybe-nothttp://www.pcworld.com/article/2364840/report-neither-ios-nor-android-inherently-more-secure-than-the-other.htmlosv... .
Ja, det fremstår som om det er Microsoft, så det undersøgte jeg ikke nærmere (skidt, skidt, skidt praksis), men der står så at det er Microsoft som ikke kan få det til at virke i Visual Studio, så problemet er måske stadig Microsoft (som jeg i øvrigt normalt intet har imod)?
IDA: kun for Windows Phone og IOS Hvis man kun ønsker medlemmer der har Windows Phone eller IOS Phone, er det en rigtig beslutning IDA, har taget. Ellers har de dummet sig gevaldigt...:)
Xamarin er nu ikke lavet af Microsoft (selvom det fejlagtigt står i artiklen).dybest set har valgt et udviklingsværktøj som producenten (Microsoft) ikke kan få til at virke til konkurrentens produkter (Google/Android) og derfor dropper man helt at udvikle til Android?
Den sidste del af artiklen fremstår mig noget uklar, men er det rigtigt forstået at man dybest set har valgt et udviklingsværktøj som producenten (Microsoft) ikke kan få til at virke til konkurrentens produkter (Google/Android) og derfor dropper man helt at udvikle til Android? Jeg tænker måske den bliver lidt svær at sælge til IT-grenen af medlemmerne, men dem regner man jo så heller ikke rigtig for ingeniører!
»Vi ønsker at udrulle en del af vores applikationslag til vores medlemmer og andre. Og vi ønsker at have noget, vi forholdsvis let kan få til at fungere, og det kræver, at vi har nogle udviklingsværktøjer, der kan fungere ude på de mobile platforme,« siger Jens Knobelauch.
Skal det forstås sådan at i kun vil udrulle ovenstående applikationslag til IOS og Windows Phone? Det var dog latterligt, hvis det er tilfældet.
Hmm, jeg syns nu ellers at have hørt flere gange at Windows Phone skulle være den sikreste. Som fx "Currently Windows Phone seems to be the hardest nut to crack": http://www.whatmobile.net/features/under-attack-an-interview-with-a-hacker/Sikkerheden i andre platforme er IKKE bedre jf. alle analyser.
Man hører heller ikke så tit (eller overhovedet?) om sikkerheds huller i Windows Phone.
Sådan forstår jeg det også
Umiddelbart lyder det da mere som om de skifter til Windows Phone og iOS.
Ren interesse - har du et link til nogle af analyserne?
Sikkerheden i andre platforme er IKKE bedre jf. alle analyser. Har Ingeniørforeningen hørt om KNOX til Android ?
Det er nok i højere grad andre parametre, der er lagt til grund for et skifte, hvad artiklen jo også fint til sidst beskriver.
I øvrigt burde artiklen jo hedde : ... dropper Android og IOS.
Hvis jeg læser artiklen rigtigt.