Showing posts with label peuvent. Show all posts
Showing posts with label peuvent. Show all posts

Wednesday, March 9, 2011

Comment Google et Android utilisateurs peuvent faire assurer le marché Mobile

Android a beaucoup avancer pour elle, mais comme la dernière semaine a montré son approche de vente et de distribution d'applications va avoir besoin de quelques améliorations. Depuis le lancement d'Android en 2007, Google a fait tout son possible pour rendre le système d'exploitation mobile le plus accessible et facile à app dans l'industrie.

Une façon il a essayé de le faire a été en prenant un « tout va bien » approche aux applications pour la vente sur son marché Android de contrôle. Fondamentalement, Google lui-même n'est pas l'écran toutes les applications qui monteront sur son magasin, mais plutôt s'appuie sur les utilisateurs pour marquer les applications potentiellement malveillantes afin qu'ils peuvent être retirés après que qu'ils ont déjà affiché sur le magasin.

ROUNDUP : 8 must have sécurité Android apps

Bien que cela a conduit à une vaste gamme de différentes applications disponibles sur le marché, elle a créé aussi prévisible certaines questions de sécurité graves. Le problème de plus grande envergure est venu la semaine dernière quand Google supprimé autour de 50 applications de l'Android du marché qui contenait un code malveillant. Avec autant d'utilisateurs Android exposées à des risques, est-il temps pour Google changer comment elle approuve et surveille les applications sur son marché ?

Scott Webster, le rédacteur en chef pour le blog populaire de gars Android, dit qu'il aimerait voir certaines mises à niveau de sécurité sur le marché. « J'adorerais de les voir peut-être en partenariat avec une entreprise comme Lookout, ACG [ou] McAfee et avoir un processus de nettoyage », dit-il. « Peut-être un léger retard tandis que l'app obtient approuvé et épuré avant de frapper le marché.

Webster pense aussi qu'après un certain laps de temps, Google pourrait créer une « liste blanche » pour certains développeurs qui ont montré leur fiabilité et dont apps ont été entièrement libres de logiciels malveillants. Les développeurs sur cette liste seraient alors exemptés de toute période d'attente pour obtenir leurs applications en ligne et pourraient vaquer à leurs occupations, tout comme ils l'ont fait avant le malware DroidDream a frappé.

Aaron Gingrich, un écrivain à Android Police dont l' article sur DroidDream a été la première pièce big pour attirer l'attention sur les logiciels malveillants, pense qu'il est temps pour Google « venir avec une sorte de l'algorithme de détection de haute qualité... que regards pour certains indices qui une application peut être malveillante. » Alors qu'il affirme que cela prendra quelques efforts supplémentaires sur une partie de Google, c' est rien en comparaison de l'effort mis en nettoyer les applications malveillantes après qu'ils ont déjà été téléchargés par des milliers d'utilisateurs.

"Apps qui montrent des signes pouvaient... manuellement examinées par quelqu'un qui sait quoi regarder, » dit Gingrich. « On dirait du travail intensif, mais lorsque nous avons trouvé DroidDream, il a fallu notre développeur totale à comprendre ce que fait le virus environ 10 minutes. Et le mieux la détection, le moins de code devra être examiné par une personne. »

Mais même si Google implémente ces sortes de suggestions, utilisateurs encore n'être entièrement protégés contre les applications malveillantes. Khoi Nguyen, le gestionnaire de produit du groupe de Symantec Mobile Security Group, affirme que les services informatiques qui ont adopté la base Android smartphones ou comprimés devraient aller de leur façon d'éduquer leurs utilisateurs sur les choses à faire et les choses de l'achat et l'installation des applications sur leurs périphériques mobiles. Le plus important que tous les utilisateurs devraient faire lors du téléchargement d'une application, dit-il, est d'examiner quelles autorisations s'efforce de près.

« Les privilèges est exigeant une application devraient être appropriés pour sa fonction, », explique Nguyen. « Tellement si vous êtes télécharger un fond d'écran app, qui ne devrait pas avoir accès à vos coordonnées ou votre emplacement. C'est une partie importante du processus de sécurité. »

Nguyen, affirme que les utilisateurs aussi devraient être encouragés à patauger dans les examens écrits par d'autres utilisateurs sur le marché Android afin de déterminer si la demande est digne de confiance. Il pense aussi que les services informatiques doivent utiliser des logiciels de sécurité mobile qui leur permettra d'empêcher les utilisateurs de télécharger des applications tierces, à moins que ces applications sont expressément approuvées pour utilisation par l'entreprise.

Adam pouvoirs, le CTO de sécurité du réseau et de surveillance de la firme Lancope, pense également que les utilisateurs finaux doivent faire preuve de vigilance pour éviter d'avoir des logiciels malveillants installés sur leurs appareils. En particulier, il ne recommande pas installer une demande à moins qu'il est été téléchargé plus de 10 000 fois et a reçu au moins 100 critiques et commentaires des utilisateurs sur le marché Android. Et comme Nguyen, il affirme que les utilisateurs vraiment besoin lire les autorisations demandées d'une application avant de l'installer.

« Un excellent exemple d'un suspect app... est « Calculatrice binaire » auteur « John Anderson, » » explique-t-il. « Cette app apparition sur le marché Android aujourd'hui... ont zéro examens et moins de 50 téléchargements. Description de la fonctionnalité de l'application est mal écrits et justes des cris de logiciels malveillants potentiels. Pourquoi une calculatrice binaire app aurait besoin modifier ou supprimer le contenu de carte SD ? Pourquoi cette app aurait besoin lire ou écrire les données de contacts ? Cette app demande des autorisations beaucoup plus qu'il a besoin et devrait être évité. »

En savoir plus sur l'anti-malware dans la section Anti-malware de réseau au monde.

Pour plus d'informations sur les réseaux d'entreprise, allez à la cité. Histoire du droit d'auteur 2011 Network World Inc. Tous droits réservés.

View the original article here



Saturday, February 12, 2011

Comment les architectes Enterprise peuvent acquérir Influence avec le DPI

La relation entre le CIO et les architectes qui manque souvent de travail pour eux une ligne claire de la communication, ce qui peut entraîner un écart important entre ce que le CIO veut vraiment dans un environnement well-architected et c'est quoi l'équipe de l'architecture donne en fin de compte. Pourquoi ? Bien que le CIO pourrait avoir une compréhension haut niveau EA une valeur pour l'entreprise, il est moins susceptible de fournir un problème clairement définie pour les architectes d'entreprise à l'attaque, qui en résulte trop l'accent sur la conception de l'architecture et trop peu sur la résolution des problèmes spécifiques. Au fil du temps, c'est surtout ce manque d'objectifs définis qui dirige des équipes EA ennuis quand les budgets serrés. Obtenir un ensemble clair de CIO alignés EA buts positions EA pour devenir un membre plus précieux de l'organisation.

Pour combler ce fossé, EAs devraient prendre la responsabilité pour la déconnexion et mettre EA-CIO alignement en haut de la liste de leur initiatives. Le premier défi est d'accepter que le CIO veut EA pour résoudre des problèmes - pas créer une architecture élégante. Il n'est pas l'esprit si la structure de l'architecture est un peu désordonnée si ses questions sont étant résolues. EA gagnera beaucoup plus CIO soutien si ils embrassent l'axiome de conception de produit « forme suit la fonction ». Le deuxième défi est maintenant le CIO a porté sur les éléments stratégiques de Charte EA. C'est où application architecture outils il peut être vraiment payante par structure aidant la conversation autour du Président en exercice et vision stratégique et évitant étant composer avec des problèmes tactiques plus objectifs.

Boîte à outils l'architecte business de la contient un certain nombre d'outils qui BAs peuvent s'appliquer à elle aussi bien à l'entreprise. Et un axe majeur pour les architectes d'entreprise est de favoriser l'alignement de l'entreprise-IT, ils peuvent également s'appliquer les mêmes outils et techniques à l'amélioration d'alignement EA avec les préoccupations du CIO. EAs visant à développer l'alignement serré avec les préoccupations de la CIO devraient tenir compte :

• À l'aide d'une carte de la capacité informatique afin d'identifier des domaines d'intérêt. Forrester est de trouver cartes de capacité à être un outil puissant qui favorise les conversations stratégiques entre les entreprises et elle cadres. Architectes peuvent utiliser des cartes de capacité créées spécifiquement pour lui que la Fondation pour des discussions stratégiques avec leurs dirigeants. Première étape : s'engager dans une série de conversations avec le DPI de créer et de valider une carte de capacité de TI qui résonne avec le point de vue du Président en exercice sur ce qui est important pour son succès. Deuxième étape : créer une vue de la carte de chaleur pour identifier les fonctionnalités qui ont besoin de développement ou mesures correctives.

• Exécuter une analyse SWOT pour cibler des zones amélioration. En se concentrant uniquement sur les capacités de prioritaires identifiées dans l'exercice de cartographie de la chaleur, les architectes peuvent effectuer un atouts, faiblesses, opportunités et menaces analyse afin de découvrir les possibilités d'amélioration. Une fois ces possibilités d'amélioration sont identifiées, EAs peuvent sélectionner les cibles prioritaires en comparant la valeur d'une solution avec son ajustement au sein de la mission et les capacités EA. Bien entendu, pas toutes les solutions seront dans le domaine de l'évaluation environnementale et doivent être transmises à d'autres groupes.

Contribution de • illuminate EA avec une chaîne de valeur. Enterprise architecture initiatives plus souvent viennent à terme les actions des autres. Par exemple, un certain nombre de spécialistes en la matière peut-être contribuer à la conception de la solution, tandis que d'autres contribuent à son exécution. En utilisant une chaîne de valeur, EAs peuvent démontrer comment leurs actions contribuent à résoudre les lacunes de la capacité et de répondre aux préoccupations du Président en exercice.

• Démontrer des résultats avec une feuille de route des évolution de capacité. Cartes routières sont souvent utilisés par les architectes pour démontrer l'évolution de la technologie, ou autres vues de haut niveau de progrès vers un but. EAs peuvent également s'appliquer à des feuilles de route pour afficher la progression de développement de capacité qui fournit le CIO avec une vue plus significative qu'atteint en examinant les efforts et les projets individuels.

Bien que ces outils et techniques seront prouver pour ajouter une valeur importante à la relation de CIO-EA, cartes routières et l'analyse seul souvent ne suffit pas. Les plus grand succès architectes enterprise sera proactifs dans leurs efforts d'alignements, comprendre ce qui motive leur CIO en examinant ses principaux intervenants, et ce qu'il attend de lui. Et peut-être plus important encore, ces architectes enterprise apprécient la valeur de garder les choses simples. Sauf si demandé, il n'y a aucune raison d'abandonner des feuilles de calcul des données sur le Bureau du Président en exercice. Comme la plupart des cadres supérieurs, directeurs informatiques ont un penchant pour le message nets. Outils d'architecture affaires sont parfaits pour le partage des informations de haut niveau.

Jeff Scott est analyste chez Forrester Research, desservant enterprise architecture professionnels. Jeff prendra la parole lors Enterprise Architecture Forum de Forrester, 17-18 février, à San Francisco.

En savoir plus sur l'architecture d'entreprise dans la descente de l'architecture d'entreprise du Président en exercice.



View the original article here