米国政府はマイクロソフトとツイッターにアップルのセキュリティシステムについて熟考するよう要請
ジャカルタ-それ以来、Appleはすべての製品ラインとサービスのセキュリティを長い間評価してきました。これは、米国(US)政府が会社の仕事を称賛するまで、単なる声明ではないことが証明されました。
米国サイバーセキュリティおよびインフラストラクチャセキュリティエージェンシー(CISA)のディレクターであるジェンイースタリーは、Appleをセキュリティと説明責任を真剣に受け止めている企業として指摘し、他の企業がその先導に従うべきだとさえ提案しました。
イースタリーは、米国のカーネギーメロン大学で行われたスピーチで、マイクロソフトやツイッターなどのテクノロジーの巨人にアップルの例に従うよう呼びかけました。
彼は、デフォルトで多要素認証(MFA)を有効にするAppleのiCloudセキュリティプラクティスについて言及していました。その結果、iCloudユーザーの95%がMFAを有効にしており、セキュリティがさらに重要になっています。
MFA自体では、iCloudをハッカーから保護するために、サインイン時に別のデバイスまたはアカウントに送信されたコードを入力する必要があります。「Appleはユーザーのセキュリティ成果の所有権を持っています」とEasterly氏は述べています。
ただし、MFAの採用率が低いマイクロソフトとツイッターを見ると、これは反比例します。マイクロソフトの顧客の約4分の1だけがMFAを使用しており、Twitterユーザーの3%未満がMFAを使用しています。彼によると、その数字はかなり残念でした。
「より多くの組織が彼らの先導に従うべきです。実際、すべての組織は、テクノロジープロバイダーによって実装された慣行と管理について透明性を要求し、調達または使用前に受け入れるための基本的な基準としてそれらの慣行の採用を要求する必要があります」とEasterly氏は述べています。
さらに、Easterlyは、テクノロジーメーカーが契約に基づく責任を放棄することを防ぐ新しい法律のアイデアにも触れました。
「(目標は)特定の重要なインフラストラクチャエンティティでソフトウェアのケアのより高い基準を確立し、ソフトウェア製品とサービスを安全に開発および保守する責任会社から保護するためのセーフハーバーフレームワークの開発を奨励するなどである必要があります」と述べました。東風。
悲しいことに、Twitterは最近、Twitter Blueペイウォールの背後にSMSセキュリティ認証を隠しましたが、これはTwitterアカウントをより安全にするという点で後退 したステップと見なすことができます。
ユーザーは、SMS認証よりも安全なサードパーティの認証アプリを使用してTwitter MFAを有効にできます。
3月1日水曜日にデジタルトレンドとCNBCインターナショナルを立ち上げたAppleのセキュリティは、デフォルトで有効になっているMFAだけではありません。
アプリもサンドボックス化されているため、オペレーティングシステムの重要な部分にアクセスできませんが、Appleのチップは機密データを処理するための安全なポケットです。米国政府にとってより説得力のある保護により、Appleは賞賛に値するようです。