国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全 數(shù)據(jù)安全云安全
當(dāng)前位置: 主頁 > 信息安全 > 云安全 >

云計算會帶來新的信息安全挑戰(zhàn)

時間:2011-05-05 20:24來源: 點擊:
新的 Google Chrome 操作系統(tǒng)讓 IT 系統(tǒng)管理員對更安全的計算體驗燃起了一絲希望。許多系統(tǒng)管理員、IT 總監(jiān)、信息安全長 (CSO) 對日復(fù)一日的系統(tǒng)與軟件修補更新都已感到厭倦。
Tags信息安全(528)云計算(555)  

  新的 Chrome 讓 IT 系統(tǒng)管理員對更安全的計算體驗燃起了一絲希望。許多系統(tǒng)管理員、IT 總監(jiān)、長 (CSO) 對日復(fù)一日的系統(tǒng)與軟件修補更新都已感到厭倦。Google Chrome 是否真能提供這樣的安全性,是個很難回答的問題。我們正在進行一場大規(guī)模的網(wǎng)絡(luò)大戰(zhàn),其中大多數(shù)威脅的主要目標都是竊盜。網(wǎng)絡(luò)犯罪者正從惡意程序、破解以及其他惡意活動當(dāng)中獲取龐大利潤。

  而網(wǎng)絡(luò)犯罪者所利用的,就是桌上型電腦由 操作系統(tǒng)壟斷的情勢。對于專門攻擊 Microsoft 平臺的來說,他們有源源不絕的電腦讓他們賺取足夠的利潤。這完全是單純的經(jīng)濟規(guī)模效應(yīng)。隨著其他操作系統(tǒng) (例如 ) 開始受到歡迎并且取得更大的市場占有率,專門鎖定這些系統(tǒng)的攻擊數(shù)量就會自然增加,如同本文稍早所說。

  不過 Google Chrome 是一個非常小而且開放原始碼的操作系統(tǒng),其資料和應(yīng)用程序都儲存在云。這表示,由于程序碼減少,軟件錯誤 (俗稱的臭蟲) 也應(yīng)該會減少。此外,由于操作系統(tǒng)較小,而且不像現(xiàn)在這么強大,所以,目前這種安裝在本機的多用途惡意程序很可能就無法生存。

  盡管如此,大家都知道網(wǎng)絡(luò)犯罪者非常容易適應(yīng),而且非常靈活,他們的攻擊技巧高明,經(jīng)常改變策略,善于掌握最新的技術(shù)趨勢。所以,某些攻擊策略或許還是可行:

  掌控到云的連線。網(wǎng)絡(luò)犯罪者只要對操作系統(tǒng)動一點手腳,稍微修改一下 DNS 記錄, 就能讓使用者在連上網(wǎng)頁應(yīng)用程序時,先轉(zhuǎn)往地下惡意網(wǎng)站,然后才到達自己的網(wǎng)頁應(yīng)用程序頁面。只要是無法完全封鎖通訊管道,使用者的資料就可能完全曝光。即使有、加密、憑證等保護措施,這還是一個可能的攻擊方式。

  攻擊云本身。如果云式應(yīng)用程序以及云式操作系統(tǒng)成為主流,那么 99.99% 的可用性就是絕對必要。一部無法存取主機信息和應(yīng)用程序的電腦就等于廢物。攻擊者有可能利用標準的殭屍網(wǎng)絡(luò)/傀儡網(wǎng)絡(luò) Botnet (未來十年之內(nèi)應(yīng)該還會看到采用多用途標準操作系統(tǒng)的殭屍網(wǎng)絡(luò)/傀儡網(wǎng)絡(luò) Botnet感染電腦) 來讓云基礎(chǔ)架構(gòu)上的主機超載而癱瘓?;蛘撸诳鸵部赡堋币蟆睆S商必須給予小額”樂捐”才能讓已經(jīng)癱瘓的云主機恢復(fù)營運。這些對網(wǎng)絡(luò)犯罪者來說,想必是利潤豐厚的生意。

  這類攻擊手法事實上已經(jīng)出現(xiàn),只是規(guī)模不大而已,但是,一旦黑客目前的手法 (先讓桌上型電腦感染惡意程序然后再用于非法用途) 經(jīng)濟誘因不再 (無法再找到足夠的受害者),自然會有另外一種取而代之的方法出現(xiàn)。

------分隔線----------------------------

推薦內(nèi)容