QNX in BlackBerry 10 maakt BYOD realiteit voor IT
NieuwsIn een exclusief interview met TechRadar Business Center legt Sebastien Marineau-Mes, Senior Vice President van BlackBerry OS uit waarom RIM's volgende generatie OS BlackBerry 10 het antwoord zal zijn op de gebeden van een IT-manager en de veiligheidsrisico's van een eigen inbreng vermindert apparaatbeleid naar nul.
Wanneer BlackBerry 10 volgend jaar aankomt, zal het gebaseerd zijn op QNX, hetzelfde systeem dat de kern van internetrouters, medische apparaten en kerncentrales runt; dat belooft te maken voor een mobiel besturingssysteem dat veiliger is dan de meeste.
Sebastien Marineau-Mes Senior VP voor BlackBerry OSHet meest voor de hand liggende voorbeeld is de BlackBerry Balance-functie die twee afzonderlijke partities creëert, één voor persoonlijk gebruik en een tweede voor werkinformatie, beide afzonderlijk gecodeerd. Je wisselt ertussen met een gebaar.
De persoonlijke partitie staat op elke BlackBerry; de werkpartities worden gemaakt als u een BlackBerry gebruikt om in te loggen bij een zakelijke e-mailaccount die wordt beheerd door BlackBerry Enterprise Server (BES). Een beheerder kan beleid instellen om de werkpartitie met BES te besturen, welke apps u vanuit de afzonderlijke AppWorld-winkel kunt installeren, de wachtwoordsterkte dicteren of het apparaat op afstand wissen als u het verliest of het bedrijf verlaat. Maar ze kunnen uw persoonlijke partitie niet beheren of bestanden verwijderen of bijhouden hoe u uw BlackBerry gebruikt.
QNX wordt beheerd door het besturingssysteem en geconfigureerd door IT
En het wordt allemaal gedaan door het besturingssysteem, in plaats van door de apps. "Toepassingen weten niet op welke partitie ze draaien", verklaarde Sebastien Marineau-Mes Senior Vice President van BlackBerry OS, en voorheen Vice President of Engineering bij QNX voor hun overname door RIM. "dus als IT-afdeling kan ik kiezen op welke partitie de applicatie zal draaien. Wanneer het op de bedrijfspartitie draait, is het veilig, de data is firewalled enzovoort, maar we hebben geen applicatieontwikkelaars nodig om wijzigingen aan te brengen. wordt beheerd door het besturingssysteem en geconfigureerd door IT in plaats van het model dat u op Android en iOS ziet, waar ze bedrijfstoepassingen hebben die in deze containers worden uitgevoerd. "
Dat geeft uw IT-team de controle zonder opdringerig te zijn of de gebruikerservaring te fragmenteren; in plaats van aparte mailboxen voor persoonlijke en zakelijke berichten verschijnt alles in één geïntegreerde inbox, van BBM en sms-berichten tot sociale netwerkupdates tot alarmen tot e-mail van uw bedrijf en persoonlijke accounts. "We hebben ze kunnen combineren en toch hebben ze onder de dekens een volledige firewall", stelt Marineau-Mes. "De belangrijkste dingen die u gebruikt, als eindgebruiker wilt u echt dat het allemaal wordt weergegeven."
Stop werkberichten die uw huisleven verstoren
U kunt de werkpartitie vergrendelen wanneer u geen werkberichten wilt zien ('s nachts en in het weekend, laten we zeggen). Maar alleen omdat u beide sets e-mails tegelijk kunt zien, betekent nog niet dat ze op dezelfde plaats zijn opgeslagen. "Wanneer u e-mail bekijkt, voeren we feitelijk een andere viewer uit die zich op een specifieke partitie bevindt. Dus wanneer u persoonlijke e-mail bekijkt, hebt u één viewer, terwijl u bedrijfs-e-mail bekijkt, heeft u een andere viewer die anders is, met een firewall Er is wat informatie die in de verenigde inbox terechtkomt zoals de titel van de e-mail en van wie deze afkomstig is - dat is het deel dat de gecombineerde inbox van beide partities binnenhaalt - maar al het andere wordt in totaal verschillende processen uitgevoerd. "
BlackBerry 10 heeft de beveiliging die een bedrijf nodig heeft zonder de gebruikers te irriteren door traag te zijn, frustrerend om te gebruiken of te snel zonder batterij
Dat betekent dat werk-e-mail kan worden beheerd en verwijderd zonder uw persoonlijke berichten te beïnvloeden, en het biedt een extra niveau van bescherming. "Met HTML-e-mail wil je niet kwetsbaar zijn voor bepaalde soorten aanvallen wanneer je e-mail ontvangt, omdat het op dezelfde partitie draait als je bedrijfsgegevens en ze op de een of andere manier eruit kunnen halen. Je kunt alleen zo ver gaan met het beveiligen van WebKit of elke HTML-engine. Het is echt een race met de kwetsbaarheden die worden ontdekt en afgesloten, dus echt de beste oplossing is om gewoon te zeggen dat het volledig met een firewall werkt. Zelfs als je een fout kunt vinden in de html-engine en de kijker, kun je t compromis de andere kant van de firewall. "