Ana Sayfa

Microsoft Authenticator, GrapheneOS Cihazları 'Rootlu' Kabul Edebilir

1 dk okuma

Microsoft, Authenticator uygulamasının "rootlu" veya "jailbreakli" olarak algıladığı mobil cihazlardan Entra ID erişimlerini sileceğini duyurdu. Bu durum, veri güvenliği ve gizliliğe önem veren kullanıcılar için tasarlanmış, ancak Microsoft tarafından resmi olarak desteklenmeyen GrapheneOS işletim sistemini kullanan cihazları etkileyebilir. GrapheneOS, Google Pixel akıllı telefonlarda özellikle veri tasarruflu bir şekilde kullanılabilen ve Google hizmetlerini kontrollü bir sandbox ortamında çalıştıran, güvenlik odaklı bir özel ROM'dur. Bankacılık yazılımları ve yayın hizmetleri gibi birçok uygulamanın diğer özel ROM'larda çalışmamasına rağmen GrapheneOS'ta sorunsuz çalışması, onu popüler kılan özelliklerden biridir.

Geçtiğimiz günlerde Motorola'nın da GrapheneOS'u resmi olarak destekleyeceğini açıklamasıyla, bu güvenli işletim sistemi artık sadece Pixel cihazlarla sınırlı kalmayacak ve kurumsal kullanıma yönelik "özel yüksek güvenlikli cihazlar" için yeni kapılar açacak. Ancak, birçok şirketin kimlik yönetimi için Microsoft'un Entra ID hizmetini kullanması ve Authenticator uygulamasının ikinci faktör olarak kritik rol oynaması, GrapheneOS kullanıcıları için bir sorun teşkil ediyor. Microsoft, GrapheneOS'un resmi olarak desteklenmediğini ve "rootlu" olarak algılanan GrapheneOS cihazlardaki Entra hesaplarının gelecekte etkilenebileceğini belirtti.

GrapheneOS cihazlarının Microsoft Authenticator tarafından genel olarak "rootlu" olarak tanınıp tanınmayacağı belirsizliğini koruyor. Microsoft'un bu konudaki tutumunu değiştirerek daha güvenli Android işletim sistemini resmi olarak desteklemesi umuluyor. Alternatif olarak, diğer kimlik doğrulayıcı uygulamaları Microsoft hesaplarıyla ilişkilendirilebilse de, bu yöntem daha karmaşık olabilir ve Microsoft'un Authenticator'daki güvenlik uzantılarından yoksun kalabilir, ayrıca BT departmanlarının onayını gerektirebilir.

İçgörü

Kurumsal güvenlik ve mobil işletim sistemi uyumluluğu arasındaki bu çatışma, şirketlerin ve bireysel kullanıcıların güvenli mobil erişim stratejilerini yeniden değerlendirmelerine neden olabilir.

Kaynak