Yksi kysytyimpiä Windows Phone -kysymyksiä, johon törmään lähes päivittäin yrityspuolella ja kuluttajienkin kanssa on seuraava:
K: Onko Nokian Lumia -älypuhelimiin saatavilla haittaohjelmien torjuntaohjelmistoja (aiemmin käytettiin myös termiä virustorjuntaohjelmisto)?
Vastaus tähän kysymykseen on lyhyt ja ytimekäs.
V: Ei ole.
Tätä on ehkä hyvä avata hieman, ja seuraavassa mukailen kollegani Microsoftin Kimmo “Bärre” Bergiuksen hyvää vastausta.
Nokian Lumia -älypuhelimissa, kuten muissakaan Windows Phone -käyttöjärjestelmällä varustetuissa älypuhelimissa, ei ole vakiona mukana haittaohjelmien torjuntaohjelmistoa, eikä niihin ole myöskään saatavilla kolmansien osapuolten (muiden ohjelmistotalojen) valmistamia haittaohjelmien torjuntaohjelmistoja.
Syy tähän on se, että Windows Phone -käyttöjärjestelmän suunnittelun yksi tavoite oli, että käyttöjärjestelmällä varustettuihin puhelimiin ei tarvita haittaohjelmien torjuntaa.
Tämä tavoite pyritään saavuttamaan seuraavilla keinoilla:
1. Puhelimessa voidaan suorittaa vain tietynlaisia ohjelmia
Windows-puhelimessa voidaan suorittaa ainoastaan kahdenlaisia ohjelmia: 1) HTML5-pohjaisia web-sovelluksia Internet Explorer -selaimessa, ja 2) .NET-pohjaisia, ns. managed code -sovelluksia. Kaikki puhelimeen asennettavat sovellukset ovat jälkimmäistä tyyppiä. Sallimalla ainoastaan .NET-sovellukset voidaan tarkoin valvoa, miten sovellukset toimivat.
2. Puhelimeen voidaan asentaa sovelluksia ainoastaan Marketplace-kauppapaikan kautta
Kaikki Windows Phone -älypuhelimeen asennettavat (kts. edellinen kohta) sovellukset asennetaan Microsoftin ylläpitämän Marketplace-sovelluskaupan kautta (ks. Windows Phone Marketplace -verkkopalvelu). Tämä antaa Microsoftille mahdollisuuden tarkistaa Marketplaceen ja sitä kautta puhelimiin päätyvät sovellukset, ja varmistaa, että ne eivät yritä tehdä mitään haitallista.
Jokainen Windows-puhelimessa oleva sovellus on siis sertifioitu ja sen suorittaminen vaati voimassa olevan sertifikaatin. Ääritilanteessa puhelimeen jo päätyneet sovelluksen suorittaminen voidaan jopa estää Marketplacen kautta.
3. Sovellukset suoritetaan rajatussa ympäristössä
Jokaista puhelimessa olevaa sovellusta varten luodaan ns. hiekkalaatikko, rajattu suoritusympäristö, jossa sovellusta suoritetaan. Tämän suoritusympäristön sisällä on mm. sovelluksen oma, suojattu tallennusalue, johon sovellus tallentaa tarvitsemansa tiedot.
Sovelluksilla ei ole pääsyä toistensa suoritusympäristöihin, mukaan lukien toistensa tallennusalueille. Sovellukset eivät voi vaikuttaa toistensa tai käyttöjärjestelmän suoritukseen. Lisäksi käyttöjärjestelmä valvoo sovelluksen suoritusta ja tapaa, jolla sovellus käyttää käyttöjärjestelmän palveluja. Eli suomeksi sanottuna virustorjuntaohjelmisto voisi vahtia vain itseään.
4. Puhelimen muistin käyttö on rajattua
Windows-puhelimeen voidaan siirtää tietoja ainoastaan sovelluksen omilla toiminnoilla, jolloin tiedot siirretään sovelluksen omaan rajattuun tallennusalueeseen, tai Zune-ohjelmistolla, jolla voidaan synkronoida multimediatiedostoja (kuvia, musiikkia sekä videoita). Laitteen muistia ei voi käyttää suoraan esim. USB-kaapeliyhteyden välityksellä.
Edellä mainittujen keinojen avulla pyritään tilanteeseen, jossa Windows Phone -käyttöjärjestelmällä varustettuun älypuhelimeen ei pääse mitään haitallista koodia, eikä näin ollen laitteessa tarvita myöskään haittaohjelmien torjuntaa.
Lisäksi tyypillisiä haittaohjelmien aiheuttamia haittoja, kuten soittoja maksullisiin numeroihin tai taustalla lähetettyjä tekstiviestiä maksullisiin palvelunumeroihin, ei voi toteuttaa samaan tapaan kuin muilla alustoilla. Jokainen soitto ja tekstiviesti pitää käyttäjän hyväksyä, ennen kuin se lähtee puhelimesta. Tämä lisää alustan turvallisuutta entisestään.
Yritys säästää, kun puhelimiin ei tarvitse hankkia maksullisia sovelluksia, ja käyttäjä hyötyy siitä, että taustalla ei pyöri puhelinta hidastavia ja akkua kuluttavia sovelluksia.
Jatkokysymys: Onko Nokian Lumia -älypuhelimissa palomuuria?
Vastaus: Ei.
Nokian Lumia -älypuhelimissa, kuten muissakaan Windows Phone -käyttöjärjestelmällä varustetuissa älypuhelimissa, ei ole vakiona palomuuria, eikä niihin ole myöskään saatavilla kolmansien osapuolten (muiden ohjelmistotalojen) valmistamia palomuurisovelluksia.
Tai ehkä tarkennettuna: käyttöjärjestelmässä ei ole palomuuria, eikä siihen ole saatavilla perinteistä palomuuriohjelmistoa. Palomuuri tarvitaan esim. työasemaympäristöissä estämään työasemaan ja sen käyttöjärjestelmään saapuvaa liikennettä.
Windows Phone -älypuhelimessa ei kuitenkaan ole mitään, mihin ”saapuva liikenne” voisi ottaa yhteyttä. Kaikki verkkoyhteydet puhelimesta muodostetaan käyttöjärjestelmän tai sovellusten toimesta, eikä puhelimessa ole mitään verkkoliikennettä ”kuuntelevaa” ohjelmaa. Lisäksi käyttöjärjestelmä valvoo kaikkia verkkoyhteyksiä, ja toimii ikään kuin palomuurina.
Eli vaikka Windows Phone -älypuhelimessa ei ole perinteistä palomuuriohjelmistoa, joka ilmoittaisi saapuvista yhteyksistä tai johon voisi puhkoa TCP-porttikohtaisia reikiä, käyttöjärjestelmä ja sovellukset suojataan haitallisilta yhteydenotoilta Windows Phone -käyttöjärjestelmän toimesta.
Yhteydet puhelimesta voivat olla salattuja SSL-yhteyksiä, joita voivat hyödyntää myös sovelluskehittäjät.
Kuten ylllä on voinut lukea, niin Windows-puhelimet sopivat erittäin hyvin yrityskäyttöön tietoturva-arkkitehtuurinsa puolesta. Windows Phonelle ei ole haittaohjelmia ja pyrimme tekemään kaikkemme, että tämä tilanne säilyy.
Lisätietoa
Voit lukea Windows Phonen tietoturvamallista esimerkiksi lataamalla Windows Phone 7 Guides for IT Professionals tai Windows Phone 7.5 Guides for IT Professionals.
Tutustu myös Windows Phone for IT Professional -blogiin ja siellä olevaan kirjoitukseen
Windows Phone 7 Security Model.
Tykkää tästä:
Ole ensimmäinen, joka tykkää tästä artikkeli.