Показаны сообщения с ярлыком TEE. Показать все сообщения
Показаны сообщения с ярлыком TEE. Показать все сообщения

среда, 30 октября 2019 г.

SDC19: Samsung представил Samsung Blockchain Platform SDK для создания мобильных приложений на блокчейне


Выдержав недавний бум криптовалют и многочисленные обсуждения о практическом применении, технология блокчейн получила новый виток развития. Термин «распределённые реестры данных» достаточно часто используется в различных сферах, а устойчивый рост самой технологии только подогревает интерес.
Природа блокчейна позволяет выстраивать цепочки транзакций на базе распределённых реестров, что подразумевает более надёжный подход к каталогизации, хранению и записи данных.
При проведении транзакций в блокчейн – технологическая платформа работает как «открытая книга транзакций», которая обеспечивает прозрачность действий всех пользователей и их взаимную верификацию. Поэтому применение таких решений затрудняет манипулирование и фальсификацию данных. Это приобретает ключевую важность для существования, например таких отраслей как медицина, финансы, дистрибуция, интеллектуальная собственность.
Одной из наиболее перспективных и малоизученных в применении к мобильному сегменту технологий  – блокчейн – Samsung уделяет особое внимание. Корпорация впервые интегрировала эту технологию в линейку устройств Galaxy S10.
Сегодня Samsung активно создаёт различные сервисы на основе блокчейна – от криптовалютных кошельков до децентрализованных приложений (DApps). Техногигант намерен постепенно расширять линейку устройств, поддерживающих указанную технологию, тем самым снижая барьеры для её доступности как можно большему количеству пользователей в том числе и других странах (сегодня решения тестируются в США, Южной Корее и Канаде). Это позволит сделать платформу более открытой для других компаний, стартапов, операторов связи или крупных разработчиков и дать толчок развитию новых сервисов. А смартфоны Galaxy в перспективе смогут стать каналом продвижения для таких сервисов на мировой рынок.
Один из основных сдерживающих факторов, препятствующих распространению блокчейна на мобильных устройствах, это то, что сейчас большинство блокчейн-приложений созданы для ПК и их браузеров. Это сделано, главным образом, из соображений безопасности.
Для работы с блокчейном необходимы открытый и закрытый ключи, или строки символов, которые практически невозможно подобрать наугад. Это одновременно и сильная, и слабая стороны технологии: ключ – это всё, что необходимо хакеру для получения доступа. И вместо того, чтобы тратить время на подбор ключа, хакеры могут просто похитить его из наиболее уязвимой точки системы – на компьютере или мобильном устройстве.
В любой момент, когда ключи от блокчейна вводятся, отображаются или сохраняются на таких устройствах, они могут быть скомпрометированы. Кроме того, мобильные приложения, использующие блокчейн, обычно хранят закрытые индивидуальные ключи во внутренней памяти телефона, что также повышает их уязвимость к атакам хакеров. Samsung разработал решение этих проблем: в начале этого года было представлено приложение Samsung Blockchain Wallet App для Galaxy S10. Основная задача этого криптокошелька – дать пользователям инструмент для осуществления транзакций в криптовалютах и обеспечить удобный доступ к децентрализованным мобильным приложениям (DApps) на их смартфонах.
Это стало возможным благодаря хранилищу ключей Samsung Blockchain Keystore.
Оно позволяет обращаться со своими телефонами как с офлайн-кошельком и хранить свою личную информацию в специальной безопасной зоне с дополнительной защитой в виде Samsung Knox и TEE.
Кроме того, Samsung предоставил разработчикам мобильных приложений доступ к Samsung Blockchain Keystore посредством SDK, что позволило расширить применение этой функциональности.
Комплект средств разработки Samsung Blockchain Platform SDK анонсирован на конференции SDC 2019 и представляет собой комплексное решение, которое призвано устранить два крупнейших препятствия на пути развития экосистемы децентрализованных мобильных приложений: обеспечить безопасность и упростить разработку новых приложений, которые могли бы быть запущены на мобильных устройствах.
Новый SDK не только позволяет разработчикам интегрировать приложения (многие из которых создавались для веб-браузеров) в мобильную экосистему, но также будет весьма полезен в тех случаях, когда необходимо обеспечить интеграцию блокчейна в уже существующие приложения – например, при добавлении возможности оплаты криптовалютой.
В конечном итоге, появление Samsung Blockchain Platform SDK является большим шагом вперёд как для разработчиков, так и для сообщества пользователей блокчейна. Теперь разработчикам будет проще интегрировать блокчейн в своё программное обеспечение. Снижение сложности создания приложений для блокчейна – это огромный стимул как для разработчиков, так и для пользователей, который ещё больше расширяет экосистему децентрализованных приложений и обеспечивает ещё больший потенциал для их применения.

SDC19: Developers and Users Get More out of Blockchain with Samsung Blockchain Platform SDK

Blockchain has been the buzzword of the tech and finance industry over the last few years as the technology has seen solid, steady growth. Coming off the recent cryptocurrency booms and the active discussions about practical application, blockchain is poised to evolve even further as it continues to hold much promise.
Its main benefits stem from decentralization and transparency. By distributing data across many computers rather than a centralized server, no single authority has control over the information, making it more fair, secure, and transparent. For these reasons, blockchain has promising potential across a variety of industries including finance, medicine, real estate, and entertainment.
From cryptocurrency wallets to DApps–or decentralized apps– Samsung has been steadily building a variety of blockchain-powered services, as it sees an opportunity to capitalize on that potential. But still, there are a number of obstacles to overcome before blockchain technology becomes commonplace.

The Trouble with Blockchain

One of the major obstacles of taking blockchain mobile is that, in the current environment, the majority of blockchain applications are PC or web based. The main reason for this is security.
Access to a blockchain requires both a public and private key, or cryptic strings of characters that are near impossible to simply guess by luck. This is both the strength and weakness of blockchain technology: although it is impossible to access data in a blockchain without the right key, the key is all a hacker needs to access your data. Rather than waste time guessing keys, hackers simply try to steal them at the most vulnerable point in the system – your personal computer or mobile device.
Anytime blockchain keys are entered, displayed, or stored unencrypted on such devices, they are susceptible to the prying eyes of a hacker. Additionally, mobile DApps built for blockchain typically store private keys in their internal data storage, making them vulnerable to hacks. But Samsung is tackling some of these issues and pushing the envelope of mobile blockchain solutions.

Delivering Blockchain Solutions

Earlier in the year, the company announced the Samsung Blockchain Wallet App, along with the blockchain-enabled flagship Galaxy S10. The main purpose of the wallet is to allow users to make transactions in cryptocurrencies and easily access DApps on their smartphones. This is all made possible through Samsung Blockchain Keystore.
Samsung Blockchain Keystore is a critical part of Samsung’s blockchain initiative and addresses some of the key security concerns presented by bringing blockchain to mobile platforms. Samsung Blockchain Keystore allows security-conscious users to treat their phone like a cold wallet, storing their private information in a dedicated secure zone with the additional protection of Samsung Knox and TEE.
Samsung has also given DApp developers access to the Samsung Blockchain Keystore through the Samsung Blockchain Keystore SDK, allowing them to integrate the Samsung Blockchain Keystore into their DApps and provide secure private key authentication. Samsung’s push into blockchain is expanding even further with the Samsung Blockchain Platform SDK.

Opening Doors for Developers

The Samsung Blockchain Platform SDK will be announced at SDC19 and is a comprehensive solution that tackles two of the biggest obstacles in expanding the DApp ecosystem: security and the complexity of building a mobile-compatible DApp. The new SDK not only allows DApps, many of which are web based, the ability to seamlessly integrate their apps into a mobile space, it is also highly attractive for legacy apps that want to integrate blockchain features, such as enabling payment with cryptocurrency. Here’s how the Samsung Blockchain Platform SDK is opening new opportunities for developers.

A Better Blockchain Experience

Reducing the complexity of building blockchain apps is a huge boost to both developers and users, opening up a wider ecosystem of DApps and more possibilities for blockchain.
A dedicated mobile DApp browser is kicking down the mobile door for developers, allowing web-based blockchain applications to work on mobile with a simple SDK integration. Users will no longer need access to a desktop or laptop to make cryptocurrency payments since they will be able to use the applications right from their phones.
Support for legacy applications means developers can easily incorporate blockchain into any existing app. This ultimately allows users to make payments in cryptocurrency in their favorite applications – whether it’s buying a coffee, purchasing in-game items, or subscribing to app services.
Perhaps most importantly, the Samsung Blockchain Platform SDK is giving users peace of mind with improved security. With the integration of Ledger, users now have even more options for storing their private keys, so they don’t have to worry as much about hackers.
Ultimately the Samsung Blockchain Platform SDK is a big step forward for both developers and users in the blockchain community. Developers will find it easier to integrate blockchain into their software while the expanding ecosystem of DApps will allow users to transact with blockchain easily in their most commonly used applications no matter where they are.

пятница, 27 июля 2018 г.

В Samsung считают, что для криптовалютных транзакций безопаснее всего использовать смартфоны



Согласно исследованию, проведённому специалистами Samsung, смартфоны являются самыми безопасными устройствами для совершения криптовалютных транзакций.
Старший IT-консультант Samsung Джоэл Снайдер заявил, что безопасная среда исполнения (Trusted Execution Environment, TEE) в смартфонах делает транзакции безопаснее за счёт изолированности от основного хранилища устройства.
Даже операционные системы, такие как Android, не могут получить доступ к TEE и изменить хранящуюся там информацию.
Также в случае хакерской атаки злоумышленники не смогут «вломиться» в TEE и попытаться украсть такие данные, как приватные ключи криптовалютных кошельков, поскольку TEE полностью существует независимо от устройства.
«Если вы пользуетесь правильным криптовалютным кошельком на смартфоне с TEE, то можете быть уверены, что более надёжного места для хранения своих денег вы не найдете», — сказал Джоэл Снайдер.
В то же время хакерам легче получить доступ к ноутбукам и настольным компьютерам, которые для хранения данных используют жёсткие диски и SSD-накопители, сообщает портал CCN.

Samsung: Smartphones are the Most Secure Device When Using Cryptocurrency

According to Samsung, the $290 billion behemoth which dominates every major industry in South Korea, smartphones are the safest device to use when transacting using cryptocurrency

Smartphones Over Laptops

Smartphone wallets such as Blockchain and Jaxx are the go-to applications the majority of cryptocurrency users utilize to send and receive payments with digital assets.
Joel Snyder, a senior IT consultant, a contributor to Samsung Insights, explained in a recent paper that smartphones are significantly more secure than laptops and other devices, because of the presence of the Trusted Execution Environment (TEE).
Most smartphones have a native environment called the TEE, which operates as a separate execution environment with its own memory and storage, isolated from the device. Hence, not even the operating system (OS) like Android can reach into the TEE and potentially initiate alterations in its memory.
In an event of a hacking attack or a security breach, attackers cannot possibly break into the TEE and attempt to steal data such as the private keys of cryptocurrency wallets because the TEE exists completely independent of the device.
On laptops or computers that rely on conventional persistent storage units such as a hard disk or an SSD, a hacker can easily break into the storage and steal valuable financial information, including data pertaining to cryptocurrency wallets, that could lead to the loss of funds and holdings stored in digital assets.

Snyder explained:

“This is why smartphones have an edge over laptops and desktops for cryptocurrency wallets: without the benefits of the hardware-based TEE, the keys are more vulnerable. There is a significant caveat: a naïve wallet developer might choose to simply store the keys on the normal internal storage of the phone, in which case there’s little additional protection from using the smartphone platform. Or the wallet itself might be malware, in which case all bets are off. But with the right wallet leveraging the benefits of smartphone TEE, there’s no place safer to store your money.”