تا حالا شده نگران امنیت موبایلتون باشین؟ مخصوصاً اگه کار خیلی حساس یا مهم دارین، مثل خبرنگارا، پلیسا یا حتی فعالای حقوق بشر… خب، یه استارتاپ سوئیسی به اسم سوِرلی (Soverli) اومده و گفته ما یه مدل جدید امنیت برای موبایل ساختیم که واقعاً فرق داره!
داستان از این قراره:
Soverli کاری کرده که شما بتونین چند تا سیستمعامل (Operating System یعنی همون نرمافزار اصلی که گوشی باهاش کار میکنه؛ مثلاً اندروید یا iOS) رو همزمان روی یه گوشی داشته باشین. یعنی فرض کن اندرویدت یه مشکل امنیتی پیدا کنه یا حتی کسی بخواد بهش حمله کنه، ولی بازم گوشیات تو حالت دوم (یه سیستمعامل جدا و امنتر که بهش Sovereign Layer میگن یعنی لایهای مستقل و کاملاً تحت کنترل) به کارش ادامه میده!
یه مزیت خفن این کار چیه؟ کسایی که کارشون مهم و حساسی هست – مثلاً تیم اورژانس، پلیس، آتشنشانها – لازم دارن همیشه موبایلشون کار کنه. اگه سیستمعامل اصلی بهم بریزه یا حتی هک بشه، اون محیط جدا و امن همچنان فعاله و کارای ضروریشون رو میتونن انجام بدن.
حالا این فقط برای مامورای دولتی نیست! مثلاً خبرنگارها، فعالای حقوق بشر، یا هر کسی که باید پیامهای کاملاً مطمئن و دور از چشم هکرها یا شنود رد و بدل کنه، میتونه محیط سوورلی رو فعال کنه و خیالش راحت باشه که اطلاعاتش خیلی امنتر از قبل مونده.
جالبه بدونین سوورلی شبیه کاری که Proton تو بحث ایمیل و VPN (ویپیان یعنی ابزاری برای اینترنت امن و خصوصی) کرد، اومده همون ایده رو برای موبایل پیاده کرده. یعنی به جای اینکه توقع داشته باشیم سیستمعامل هیچوقت خراب نشه، اینا تضمین میکنن اگه هم خراب شد، کارای مهمتون قطع نمیشه!
کاربرد دیگه خفن این مدل چیه؟ شرکتا خیلی دوست دارن که کارمنداشون هم گوشی شخصی داشته باشن هم محیط کاری جدا. ولی تا حالا مشکل این بود که یا باید گوشی جدا بدن یا با نرمافزارهای نصفه و نیمه کار کنن. با سوورلی، توی همون گوشی میتونین محیط شخصیتون رو داشته باشین، اطلاعات شخصیتون سر جاش بمونه و محیط کاری شرکت هم کاملاً جدا و امن باشه (privacy یعنی حریم خصوصی و data protection یعنی حفاظت از دادههای حساس).
یکی دیگه از خوبیهاش اینه که حتی لازم نیست گوشی رو دستکاری کنین یا سختافزار خاص بگیرین! یعنی روی همین گوشیهای اندرویدی یا آیفون خودتون هم میشه اجراشون کرد.
مهندسهای سوورلی واسه ساخت این تکنولوژی حدود ۴ سال تو دانشگاه ETH زوریخ (یکی از بهترین دانشگاههای دنیا) کار کردن. سیستمشون طوریه که دو تا سیستمعامل واقعی رو همزمان اجرا میکنه بدون اینکه نیاز باشه گوشی رو باز کنین یا چیزی تغییر بدین. تازه سازندههاش دارن میگن که این اختراعشون در حال ثبت پتنت (Patent یعنی حق ثبت اختراع) هم هست و میتونه حمله به اپلیکیشنهای حساس رو شدیداً کاهش بده.
امنیت این لایه خیلی بالاست! همه چی رمزنگاری شده (Encryption یعنی قفل کردن دادهها با الگوریتمی که فقط خودت بتونی بازش کنی) و حتی اپلیکیشنهایی مثل Signal (یکی از امنترین پیامرسانهای دنیا!) هم تونستن تو این محیط اجرا بشن و پیامهاشون واقعاً همونجا ایمن بمونه، حتی اگه اندروید اصلی بههم بریزه یا هک بشه.
فارسیترش این میشه: شما میتونین هر لحظه فقط طی چند هزارم ثانیه بین اندرویدتون و این لایه سوورلی سوییچ کنین! هم راحتی اندروید رو دارین، هم امنیت سوورلی.
جالبه که خیلی از شرکتها و نهادها علاقه پیدا کردن از این تکنولوژی تو برنامههای Bring Your Own Device یا BYOD استفاده کنن (این یعنی کارمندا گوشی شخصی شون رو میارن سر کار و شرکت به جای خرید گوشی جدید، محیط امن روی گوشی همون کارمند فعال میکنه).
پس، هم امنیت دادههای محرمانه شرکت حفظ میشه، هم حریم خصوصی کارمندها. نمیخواد بترسین که شرکت میتونه تو زندگی خصوصیتون سرک بکشه!
از نظر امنیت کلی، سازگار با سامانههای مدیریت موبایل (Mobile Device Management یعنی ابزارهای کنترل و نظارت گوشی در شرکتها) هست و حتی ابزارهای ضد سرقت هویت (Identity Theft یعنی وقتی کسی خودش رو به جای شما جا میزنه تا به اطلاعاتتون دسترسی پیدا کنه) هم داره.
سوورلی با دریافت ۲.۶ میلیون دلار سرمایه اولیه (pre-seed funding یعنی پولای که قبل از راهاندازی رسمی محصول جمع میشه) قصد داره نیروهای فنی بیشتری جذب کنه، با سازندههای گوشی (OEM یعنی شرکتهایی که گوشی میسازن مثل سامسونگ یا اپل) همکاری بیشتری داشته باشه و محیط رو با سرویسهای کاری شرکتها یکپارچه کنه.
تو کل این قضیه، صحبت سر یه اتفاق بزرگه! الان خیلی از کشورها، مخصوصاً تو اروپا، دنبال اینن که زیرساخت دیجیتالشون واقعاً مستقل و قابل حسابرسی (Auditable Infrastructure یعنی جایی که بشه همه چی رو به طور شفاف کنترل و بررسی کرد) باشه و سوورلی کلاً سطح بازی رو عوض کرده. گوشیهایی که قبلاً نقطه ضعف امنیتی بودن، با این مدل، میتونن «سطح حاکمیتی» پیدا کنن بدون اینکه نیاز باشه سادهتر یا بیکاربردتر بشن.
خیلی از سرمایهگذارها هم چشم امید به این تیم دارن. آنتونیا آلبرت (Antonia Albert) یکی از سرمایهگذارا گفته: “مردم حق دارن گوشی داشته باشن که واقعاً بشه بهش اعتماد کرد، و حالا وقتشه که تولیدکنندهها این امنیت رو ارائه بدن. سوورلی با این Sovereign Layer ساخت سوئیسش، واقعاً میتونه قواعد امنیت موبایل رو عوض کنه!”
منبع: +