Publikation von Christoph Puppe
Schutzhüllen: Privates und Geschäftliches auf einem Gerät trennen
Titelgeschichte zur BYOD-Welle, geschrieben, als iPhone und iPad das alte Gleichgewicht zerstört hatten und die Leitungsebene Geräte durchsetzte, auf denen der Hersteller das Betriebssystem kontrolliert und der Benutzer jede App installiert. Der Artikel prüft drei Verfahren gegen denselben Zielkonflikt zwischen Nutzungsfreiheit und Datenisolation. Container: Good for Enterprise sammelt die PIM-Daten über einen Hub in einem verschlüsselten Bereich und baut ein eigenes VPN auf; bei sicherheitsbewussten Firmen der Standard für alle ohne BlackBerry. Virtualisierung: VMwares Horizon Mobile lässt zwei vollständige Android-Instanzen auf einem Gerät laufen, Enterproids Divide erreicht Ähnliches als Sandbox ohne Rooten. Mandatory Access Control auf Kernel-Ebene: BizzTrust des Fraunhofer SIT erweitert Android um TOMOYO-Linux; nur hier behält die Firmen-IT die vollständige Kontrolle ohne externe Dienstleister. Die kritischen Fragen stellt der Text dort, wo die Prospekte schweigen: Wo die Schlüssel der beworbenen AES-256-Verschlüsselung liegen, verrieten die Hersteller nicht. Das Fazit behält Recht: Für jedes Sicherheitsbedürfnis ist etwas dabei, und eine komplette Kontrolle der Geräte durch Dritte akzeptiert heutzutage niemand mehr.