移動設備的企業級OS之爭 誰能摘得商用王者桂冠
譯文【51CTO獨家譯稿】這份由Altimeter集團及Trend Micro公司的專家們共同打造的權威性報告明確指出,從研究人員的視角出發,最適合企業使用的移動系統平臺為BlackBerry 7.0,其后按表現排序依次為蘋果的iOS 5、Windows Phone 7.5以及谷歌的Android 2.3。
每款平臺分別以內置安全機制、應用程序安全、身份認證、設備清空、設備防火墻、虛擬化能力及其它多種因素為考核指標,從多個方面進行綜合性評估及分數匯總。BlackBerry在各項因素上的平均得分***(為2.89分),其次為iOS(1.7分)、WindowsPhone(1.61分)與Android(1.37分)。
TrendMicro公司、Altimeter集團與Bloor研究機構聯合打造企業級移動系統平臺評估及橫向比較研究成果。

研究人員認為,正是對企業級安全性及可管理性的不懈追求,使得黑莓移動平臺成為業務應用中的***選擇。然而,其中許多功能及保護機制需要通過BlackBerry企業服務器(簡稱BES)才能啟用,因此僅能連接BlackBerry互聯網服務(簡稱BIS)的普通用戶也就與它們失之交臂了。事實上,某些用于對抗高風險活動的強力功能——例如設備密碼保護等——會在用戶無法使用BES的時候被撤銷或禁用,如此一來BlackBerry精心打造的安全防御體系等于是被自己一手摧毀。

iOS應用程序架構本身能夠為用戶更多更嚴謹的保護手段,因為所有的應用程序實際上都是運行于通用內存環境下的“沙箱”。iOS系統中的保護機制甚至進一步延伸,能夠在一定程度上實現iPhone及iPad設備的物理安全。由于蘋果出產的設備都不支持直接添加內存卡或者其它存儲設備,使用者也就無法隨意清空設備中的原有信息,從這個角度來看飽受詬病的設定反而成為保護用戶權益的一種手段。蘋果賦予IT管理員人員對設備的完全控制權也足以與黑莓相媲美。在iOS系統中,IT部門只需對受訪項目進行一次配置,用戶就可以通過自己的權限執行各自不同的業務流程。

微軟似乎已經充分吸取了過去的教訓,意識到穩定而安全的WindowsPhone操作系統才是推廣該系統智能手機的重中之重。這款OS通過權限及隔離技術創建應用程序沙箱流程。這些被微軟稱為“chamber”的進程以管理政治體系為依托,并反過來定義著chamber在執行當中能夠訪問哪些固有系統功能。

雖然Android系統目前已經擁有眾多***衍生版本(4.0系列),但2.0系統無疑仍然是在主力及新生機型中普及最廣泛的版本。事實上,使用2.0系列系統本身就是一種安全風險;由于缺乏有效的操作系統更新手段,許多用戶時至今日仍然飽受諸多過時安全漏洞的困擾。不過這套系統也并非一無是處,由于操作系統采用權限隔離機制,沒有得到用戶許可的應用程序無法直接訪問網絡。應用程序運行于各自獨立的沙箱環境及對應權限之下,這種互不干擾的設定為用戶提供了比較好的安全保障。然而遺憾的是,終端用戶常常在使用應用程序時忽略了彈出對話框所提示的信息。在向用戶詢問權限分配信息時,提示內容往往并不明確,這使得普通用戶根本搞不清應用程序在做什么、會帶來何種影響及風險。
原文鏈接:http://www.itbusinessedge.com/slideshows/show.aspx?c=95421
【51CTO譯稿,非經授權謝絕轉載,合作媒體轉載請注明原文出處、作者及51CTO譯者!】