( hajbazer | 2024. 11. 12., k – 13:25 )

Android 5 ugyan már nem teljesíti a minimálisan elvárható biztonsági szintet

Mi ez a biztonsági szint? Android 5 ugyanúgy tud encrypted storage-ot, ujjlenyomattal zárolást stb. Nem kap frissítéseket. És? Android 10 sem kap. Vagy kötelezzék a gyártókat a biztonsági frissítések backportolására a még használt rendszerekre, vagy oldja meg a fejlesztő, hogy épít megfelelő hardeninget az appba, ami megadja a biztonságot (pl. nem bízik vakon a rendszer certificate-ekben, csak a sajátjaiban).

Lehetne mindenkinek hardware tokent adni és úgy a biztonság is elfogadható szinten lenne. 

Teljesen felesleges hardware tokent adni, az is csak kompatíbilitási problémákat hozna be. Kétfaktoros autentikáció elegendő, ahogy a banki szektorban is megadja a megfelelő biztonsági szintet.