谷歌Chrome:“天使”還是“魔鬼”?

作者: 來源:IT新聞網(wǎng) 2011-12-31 14:33:52 閱讀 我要評論 直達(dá)商品

新的操作系統(tǒng)是否能夠動搖微軟在桌上型計算機操作系統(tǒng)的獨霸地位,而信息安全的問題在五年之后是否會有所改善?

最近,有許多對日復(fù)一日的系統(tǒng)與軟件修補更新感到厭倦的首席信息官(CIO)以及 IT 系統(tǒng)管理員都向詢問我,新的操作系統(tǒng) (例如 GoogleChrome) 是否能夠動搖微軟在桌上型計算機操作系統(tǒng)的獨霸地位,而信息安全的問題在五年之后是否會有所改善?

事實上,這是一個很難回答的問題。五年之后,IT 產(chǎn)業(yè)當(dāng)然會出現(xiàn)更多突破性的技術(shù)。因此,回答這類問題最保險的方式就是,回顧一下當(dāng)前的現(xiàn)況。

很清楚,我們正在進(jìn)行一場網(wǎng)絡(luò)大戰(zhàn)。攻擊的一方是通過惡意程序、破解手法以及其它惡意活動獲取暴利而不斷壯大的網(wǎng)絡(luò)犯罪者。這些人之所以能夠得逞,就是因為桌上型計算機基本上是由單一操作系統(tǒng)所壟斷。如果您是一位黑客,您只要專門鎖定微軟的平臺,就能找到足夠的受害者,讓您口袋滿滿。這是很單純的經(jīng)濟規(guī)模效應(yīng)。隨著其它操作系統(tǒng) (如 Mac OS) 開始受到歡迎、市占率逐漸成長,其對應(yīng)的惡意程序也開始隨之成長。這一點也不令人訝異。

但是,如果是非常小的操作系統(tǒng),而且采用開放原始碼呢?如果將所有的數(shù)據(jù)和應(yīng)用程序都儲存在云中,就像 Chrome 操作系統(tǒng)作法呢?這樣會不會非常不安全?

理論上,會。當(dāng)操作系統(tǒng)小一點,軟件錯誤 (俗稱臭蟲) 自然就會少一點 (因為可能出錯的程序代碼變少),此外,由于操作系統(tǒng)不像現(xiàn)在這么強大,因此,像目前這樣用途廣泛的惡意程序很可能就無法存在。我個人并不認(rèn)為,開放原代碼就會讓黑客更容易找出系統(tǒng)的弱點因而更加危險 (這一點是我們經(jīng)常聽到的說詞)。通過隱瞞的方式來提高安全性,從來就不太有用!

即使如此,有些攻擊策略或許還是可行:

1.掌握通往云的聯(lián)機。

只要稍微對操作系統(tǒng)動一點手腳,例如修改一下 DNS 記錄,就能讓使用者在連上網(wǎng)頁應(yīng)用程序時,先轉(zhuǎn)往地下惡意網(wǎng)站,然后才到達(dá)自己的網(wǎng)頁應(yīng)用程序頁面。只要是無法完全封鎖通訊管道,使用者的數(shù)據(jù)就可能完全曝光。即使有 IP V6、加密、憑證等保護(hù)措施,這還是一個可能的攻擊方式。

2.攻擊云本身。

如果云應(yīng)用程序以及云操作系統(tǒng)成為主流,那么 99.999% 的可用性有多重要?非常重要:如果無法存取主機上的信息和應(yīng)用程序,您的計算機就等于廢物。如果攻擊者利用標(biāo)準(zhǔn)的 Bot 網(wǎng)絡(luò) (未來十年之內(nèi)應(yīng)該還會看到采用多用途標(biāo)準(zhǔn)操作系統(tǒng)的 Bot 感染計算機) 來讓云基礎(chǔ)架構(gòu)上的主機超載而癱瘓呢?若是黑客要求業(yè)者必須給予小額“樂捐”才能讓已經(jīng)癱瘓的云主機恢復(fù)運行呢?對黑客來說,想必這是一樁利潤豐厚的生意。聽起來有點像科幻小說?一點也不!這樣的情況事實上已經(jīng)發(fā)生,只是規(guī)模不大而已。但是,一旦黑客目前的手法 (先讓桌上型計算機感染惡意程序然后再用于非法用途) 經(jīng)濟誘因不再 (無法再找到足夠的受害者),自然會有另外一種取而代之的方法出現(xiàn)。

3.直接從云 (因為數(shù)據(jù)已經(jīng)移到云中) 擷取有價值的數(shù)據(jù),例如:信用卡、身分證號碼、登陸賬號等等。

云服務(wù)提供商必須確保數(shù)據(jù)不會遭到非法存取,不會輕易讓黑客復(fù)制數(shù)百萬筆使用者數(shù)據(jù)、登陸賬號密碼、網(wǎng)絡(luò)銀行數(shù)據(jù)、帳務(wù)數(shù)據(jù)、交易記錄等等。簡單的說,就是必須防止數(shù)據(jù)外泄,針對這一點,我抱持著懷疑的態(tài)度。

總歸一句話,我不想去揣測 Chrome 操作系統(tǒng)是否會成功, 我不希望預(yù)測未來五年之后哪一個操作系統(tǒng)將成為主流。不過,有一件事情是確定的,那就是:信息安全產(chǎn)業(yè)不會因此消失,而是會針對新的攻擊方式發(fā)展出新的防御方法。

到時候可能再也不必在本機上安裝龐大的病毒碼檔案,而是仰賴云網(wǎng)頁、電子郵件與檔案信譽評等服務(wù)。此外,當(dāng)然也需要漏洞評估、防護(hù)、加密等完整的防護(hù)措施來確保數(shù)字信息交換的安全性。

進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點或證實其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.

  推薦閱讀

  作家棉棉狀告谷歌案明日開庭 作協(xié)發(fā)公開信支持

本周二,作家棉棉狀告谷歌侵權(quán)案將進(jìn)行第一次開庭。這是中國作家第一次以個人身份狀告谷歌。就在此當(dāng)口,中國作家協(xié)會也發(fā)表公開信表示支持。記者昨天獨家專訪了棉棉的代理律師孫景偉。 本周二,作家棉棉狀告谷歌侵權(quán)>>>詳細(xì)閱讀


本文標(biāo)題:谷歌Chrome:“天使”還是“魔鬼”?

地址:http://www.sdlzkt.com/a/01/20111231/255833.html

樂購科技部分新聞及文章轉(zhuǎn)載自互聯(lián)網(wǎng),供讀者交流和學(xué)習(xí),若有涉及作者版權(quán)等問題請及時與我們聯(lián)系,以便更正、刪除或按規(guī)定辦理。感謝所有提供資訊的網(wǎng)站,歡迎各類媒體與樂購科技進(jìn)行文章共享合作。

網(wǎng)友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網(wǎng)友評論(點擊查看更多條評論)
友情提示: 登錄后發(fā)表評論,可以直接從評論中的用戶名進(jìn)入您的個人空間,讓更多網(wǎng)友認(rèn)識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 992tv成人影院| 成人欧美日韩高清不卡| 窝窝视频成人影院午夜在线| 国产v片成人影院在线观看| 亚洲国产成人99精品激情在线 | 亚洲国产成人一区二区精品区| 99精品国产成人a∨免费看| 成人无号精品一区二区三区| 四虎成人永久影院| 成人自慰女黄网站免费大全| 国产成人免费a在线资源| 欧美人成人亚洲专区中文字幕| 国产成人精品视频午夜| 成人欧美在线视频| 亚洲人成人77777网站不卡| 成人国产激情福利久久精品| 中文字幕欧美成人免费| 国产成人无码精品一区在线观看 | 国产成人19禁在线观看| 成人中文字幕一区二区三区| 中文字幕成人精品久久不卡| 国产成人av一区二区三区在线观看| 日韩欧美成人免费中文字幕| 久久精品成人欧美大片免费| 国产成人欧美一区二区三区 | 成人免费一区二区三区在线观看| 亚洲国产成人久久综合碰| 国产成人精品永久免费视频| 成人免费视频一区二区| 成人看片黄a免费看| 青青国产成人久久激情91麻豆 | 国产成人精品男人的天堂网站| 成人欧美1314www色视频| 成人性生交大片免费看| 成人综合伊人五月婷久久| 狠狠色伊人亚洲综合成人| 久久精品成人国产午夜| 91香蕉视频成人| 成人看片黄a免费看| 成人免费午间影院在线观看| 国产成人精品无码片区在线观看|