微軟近期宣布了一項新政策,規(guī)定自2024年9月起,其在中國的員工在工作時間內(nèi)僅能使用iPhone手機,不得使用基于安卓系統(tǒng)的設備。
微軟指出,所有使用Android手機的員工都可以獲得一部128GB版的iPhone 15,作為他們的工作手機。
微軟的這項新措施是其全球“安全未來計劃”(Secure Future Initiative)的一部分,目的是確保所有員工都能通過Microsoft Authenticator和Identity Pass兩款應用程序進行安全的身份驗證。
什么是“安全未來計劃”?
微軟的"安全未來計劃"于2023年末啟動,是一項旨在加強公司產(chǎn)品和服務安全性的內(nèi)部戰(zhàn)略。通過創(chuàng)新技術、文化改革和嚴格的安全管理,該計劃致力于應對日益復雜的網(wǎng)絡安全挑戰(zhàn),并提升整體安全水平。
計劃的核心目標是減少微軟產(chǎn)品中安全漏洞的發(fā)生,并加快修復這些漏洞的速度。此外,微軟還致力于為用戶提供更安全的默認設置,并推廣使用微軟身份驗證庫,以更有效地保護用戶賬戶信息。
Microsoft Authenticator,一款基于微軟身份驗證庫的移動應用,是該計劃的關鍵組成部分。
它不僅支持身份驗證,還提供安全登錄功能。啟用雙重驗證后,用戶必須通過該應用批準所有登錄請求,從而顯著提高賬戶的安全性。
與此同時,Identity Pass作為一款企業(yè)級身份驗證應用,與Microsoft Authenticator功能相似,但專為企業(yè)辦公環(huán)境設計。
使用Identity Pass需要提交更嚴格的身份證明和自拍照,確保了其在企業(yè)級應用中的安全性和可靠性。
Android系統(tǒng)為何不是首選?
我們都知道,Android操作系統(tǒng)安裝應用程序的方式相當自由,用戶可以隨意下載應用安裝包,但只有通過官方Google Play應用商店下載的應用程序才能保障其安全性。
更為關鍵的是,這兩款應用的Android版本依賴于谷歌的GMS服務才能正常運行。
首先,它們需要使用谷歌的FCM服務來提供推送通知。正如之前提到的,用戶在登錄個人或辦公賬戶時,需要在應用中批準登錄請求,否則請求將被拒絕。如果應用無法接收到通知,用戶就無法進行登錄批準。
此外,GMS還提供了一系列的安全服務和API,這些服務可以幫助應用檢測設備的安全狀態(tài),并防止應用在可能被破解或不安全的設備上運行。對于身份驗證應用來說,這些安全服務是至關重要的。
然而,由于Google Play和GMS服務在中國大陸地區(qū)不可用,中國員工理論上無法通過官方渠道獲取并使用這兩款應用。
因此,微軟為員工提供iPhone手機,以推進其“安全未來計劃”,確保員工能夠使用安全的身份驗證工具,這在邏輯上是合理的。
通過使用iPhone,員工可以利用蘋果的App Store和APNS消息推送服務,確保他們能夠安全地使用Microsoft Authenticator和Identity Pass,從而保護他們的數(shù)據(jù)安全和個人隱私。