成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

Google的云計(jì)算,你真的安全嗎?

安全
如果你是Google文檔的用戶,在不知情的情況下,你的許多文件突然出現(xiàn)在別人的賬戶里,別人可以隨便查看,這時(shí),你會(huì)有什么感受?
Google文檔在3月7日發(fā)生了大批用戶文件外泄事件。美國(guó)隱私保護(hù)組織就此提請(qǐng)政府對(duì)Google采取措施,使其加強(qiáng)云計(jì)算產(chǎn)品的安全性。

  

[[1218]]

 

云計(jì)算可以讓用戶在全球任何一個(gè)角落更新文檔,并與他人共享。

如果你是Google文檔的用戶,在不知情的情況下,你的許多文件突然出現(xiàn)在別人的賬戶里,別人可以隨便查看,這時(shí),你會(huì)有什么感受?

這不是一個(gè)假想。3月7日,全球眾多的Google文檔用戶就十分錯(cuò)愕地發(fā)現(xiàn)別人的文檔居然“不期而至”。

這些用戶打開賬戶后,發(fā)現(xiàn)了不少陌生的文件。事實(shí)上,這些陌生文件的主人此時(shí)可能還不知道,自己的文件已經(jīng)“共享”給了別人。

當(dāng)天,Google發(fā)現(xiàn)了這個(gè)問(wèn)題并迅速進(jìn)行了處理。此后,用戶再打開賬戶時(shí),一切恢復(fù)正常,只是多了一封Google的致歉信。

不過(guò),專注于隱私保護(hù)的組織這次沒(méi)有放過(guò)Google。3月17日,美國(guó)的電子隱私信息中心(Electronic Privacy Information Center,下稱EPIC)向監(jiān)管機(jī)構(gòu)申訴,Google的云計(jì)算產(chǎn)品在保護(hù)用戶隱私方面做的不夠,要求對(duì)Google進(jìn)行調(diào)查。同時(shí),EPIC要求FTC(Federal Trade commission,聯(lián)邦貿(mào)易委員會(huì))禁止Google提供云計(jì)算服務(wù),直到后者的安全措施落實(shí)到位。

云計(jì)算已經(jīng)越來(lái)越成為我們生活的一部分。這方面,Google做得最大,已有的云軟件包括:Gmail、Google文檔、桌面搜索、Picasa照片在線存儲(chǔ)和Google日歷等。今年2月,Google還發(fā)布了Google Voice,它可以把電話聲音郵件傳輸?shù)街付ǖ泥]箱。

Google的“云”是否足夠安全,確實(shí)值得我們用戶好好關(guān)心一下。

安全漏洞

3月7日,遭遇信息外泄的Google文檔用戶都收到了落款為“Google文檔小組”的致歉信。

“親愛的Google文檔用戶,我們想讓你知道你的Google文檔賬戶發(fā)生的事。我們已經(jīng)發(fā)現(xiàn)并修改了一個(gè)漏洞,它讓你在不知情的情況下,把你的文件與別人分享。”信在開頭說(shuō)。

Google說(shuō),出現(xiàn)問(wèn)題的文件占全部文件的0.05%。考慮到Google文檔的用戶數(shù)量龐大,問(wèn)題文件的絕對(duì)數(shù)量十分可觀。

據(jù)Google宣稱,這些文件意外泄露給的對(duì)象,限于現(xiàn)在或以前與你曾經(jīng)有過(guò)分享關(guān)系的人。泄露的文件限于Docs和Presentations,對(duì)于Spreadsheets沒(méi)有影響。

Google通過(guò)一個(gè)自動(dòng)的程序,把受到影響的文件的分享者予以了屏蔽。因而,如果這些文件原本是與別人分享的,用戶本人需要手工再去作一次分享的操作。Google則把受到影響的文件為用戶單列了出來(lái)。

最后,Google作了誠(chéng)摯的道歉。

但是,隱私組織EPIC對(duì)于Google的道歉并不買賬。EPIC執(zhí)行董事Marc Rotenberg在聲明中說(shuō),Google文檔的數(shù)據(jù)泄露表明,Google安全措施的不足,云計(jì)算服務(wù)存在風(fēng)險(xiǎn)。

3月17日,EPIC向FTC遞交了申訴材料。

在材料中,EPIC說(shuō),在本次事件之前,已經(jīng)發(fā)生過(guò)數(shù)起事件,足以證明Google安全防范措施的不足。

2005年1月,研究者發(fā)現(xiàn)了Gmail里的幾個(gè)安全漏洞,令用戶名和密碼很容易被盜竊,外來(lái)者可以窺探用戶的電郵。

2005年12月,研究者發(fā)現(xiàn)Google桌面以及IE瀏覽器的一個(gè)漏洞,令Google用戶的個(gè)人數(shù)據(jù)很容易暴露給惡意網(wǎng)站。

2007年1月,安全專家發(fā)現(xiàn)在Google桌面存有一個(gè)安全漏洞,有惡意的人不僅可以遠(yuǎn)程持續(xù)地侵入Google桌面用戶的敏感信息,甚至可以控制用戶的整個(gè)電腦系統(tǒng)。

經(jīng)常性錯(cuò)誤

Google云計(jì)算產(chǎn)品出現(xiàn)意外確實(shí)不稀奇。一篇作者名為Tim Bass的博客描述了博主在2008年9月15日遇到的Google文檔意外。

“我是Google的粉絲”,Tim Bass寫道,“我很早就用上了Google文檔,并享受由此帶來(lái)的自由。比如,我記錄商業(yè)花費(fèi)時(shí),用Google Spreadsheet,比起用微軟的Excel方便許多。因?yàn)槲铱梢栽谌蛉魏我粋€(gè)角落更新,而且直接與公司的財(cái)務(wù)人員共享。所以最近我一直用Google文檔。”

“但是,今天,我發(fā)現(xiàn)了一個(gè)很大的安全漏洞。在我的賬戶里,我突然發(fā)現(xiàn)了許多不屬于我的文件。”Tim Bass把幾份不屬于他的文件復(fù)制了出來(lái),貼在博客里。

Tim Bass與其中一個(gè)文件的主人聯(lián)系,結(jié)果對(duì)方是個(gè)泰國(guó)人。而那個(gè)泰國(guó)人也表示,在自己的賬戶里發(fā)現(xiàn)了不屬于自己的文件。

幾個(gè)小時(shí)后,一切回歸了原狀。

EPIC在申訴材料中說(shuō),盡管Google一再保證它的“計(jì)算機(jī)云”里的文件是安全的,但Google的云計(jì)算服務(wù)已經(jīng)受到了數(shù)據(jù)泄露的侵害。

EPIC說(shuō),Google儲(chǔ)存和傳輸文件都是普通的文本,而不是加密的文本。“而在其他的云計(jì)算服務(wù)提供商中,這些文本都是加密的”。

調(diào)查Google

云計(jì)算服務(wù)正在快速成為美國(guó)經(jīng)濟(jì)的重要部分。2009年3月的一項(xiàng)研究預(yù)計(jì),到2012年,美國(guó)本土的公司耗費(fèi)在云計(jì)算上的IT支出將會(huì)翻三倍,至420億美元。

美國(guó)人已經(jīng)越來(lái)越多地用到了云計(jì)算服務(wù)。2008年9月,69%的美國(guó)人使用電郵服務(wù)、在線信息儲(chǔ)存或者使用在線的文字處理軟件。

EPIC由此要求FTC發(fā)起對(duì)Google的調(diào)查,要求Google在確保安全措施到位前,不得提供云計(jì)算服務(wù)。

EPIC把Google告到FTC,結(jié)果會(huì)如何?

FTC有幾次讓IT企業(yè)加強(qiáng)了數(shù)據(jù)安全措施的先例。

比如,2005年,F(xiàn)TC裁定,Choicepoint不能為它的16.3萬(wàn)名用戶的敏感信息提供有效的安全保護(hù)。2006年1月26日,F(xiàn)TC與Choicepoint達(dá)成和解,要求Choicepoint公司安裝一個(gè)綜合性的信息安全程序,并在未來(lái)20年,每年都由獨(dú)立第三方進(jìn)行安全審計(jì)。另外,Choicepoint支付1500萬(wàn)美元的民事賠償以及500萬(wàn)美元的用戶補(bǔ)救。

再比如,2009年2月5日,F(xiàn)TC與Compgeeks.com達(dá)成和解,要求Compgeeks.com安裝綜合的信息安全程序,確保用戶信息安全,未來(lái)20年,每?jī)赡暧瑟?dú)立第三方做一次安全審計(jì)。

而無(wú)論結(jié)果如何,我們?cè)谑褂肎oogle的云計(jì)算產(chǎn)品時(shí)有所保留,不把最隱私的內(nèi)容放在上面,應(yīng)是明智之舉。

【編輯推薦】

  1. “云”安全性遭信任危機(jī) Google Docs現(xiàn)安全漏洞
  2. 云計(jì)算時(shí)代殺毒軟件的生存狀態(tài) 
  3. 自己動(dòng)手打造公司內(nèi)網(wǎng)監(jiān)管利器
  4. 利用HTTP-only Cookie緩解跨站點(diǎn)腳本攻擊
  5. PWN2OWN黑客大賽2009到底有哪些猛料?
責(zé)任編輯:王文文 來(lái)源: 比IDC
相關(guān)推薦

2012-10-24 10:16:17

IT工程師云計(jì)算網(wǎng)絡(luò)管理

2015-12-15 10:46:57

云計(jì)算風(fēng)險(xiǎn)行業(yè)安全

2016-02-19 16:35:07

云安全云計(jì)算私有云

2017-11-02 16:03:12

2021-05-13 10:40:16

ThreadLocal代碼Java

2013-07-15 16:55:45

2021-03-29 14:12:41

云計(jì)算區(qū)塊鏈

2012-05-31 09:56:54

云安全

2023-11-29 08:03:05

2012-10-12 09:45:47

2015-05-25 10:24:19

2015-07-31 10:35:18

實(shí)時(shí)計(jì)算

2009-04-10 23:28:00

2020-10-21 10:53:33

Google壟斷法瀏覽器

2013-09-29 09:44:14

2020-09-03 06:42:12

線程安全CPU

2019-08-05 15:05:35

2015-07-10 09:31:43

2017-02-14 15:18:44

GoogleAndroid

2017-05-31 10:56:25

F5跨云之旅混合云
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 精品毛片| 午夜精品 | 亚洲精品久 | 精品九九在线 | 最新av在线播放 | 中文精品一区二区 | 亚洲成人毛片 | 一区二区三区四区国产精品 | 欧美无乱码久久久免费午夜一区 | 中文字字幕一区二区三区四区五区 | 黄色av大片 | 人成在线视频 | 91看片网站| 婷婷色成人 | 欧美成人精品二区三区99精品 | 亚洲国产一区视频 | 亚洲精品久久国产高清情趣图文 | 久久久美女 | 久久1区 | 亚洲性视频网站 | 中文字幕三区 | 亚洲第一成人影院 | 91久久精品一区二区二区 | 欧美激情在线播放 | 久久精品国产99国产精品 | 91精品久久久久久久 | 久久综合av| 91亚洲国产成人久久精品网站 | 国产一区二区免费 | 日韩在线一区二区三区 | 涩涩视频网站在线观看 | 欧美亚洲日本 | 亚洲区中文字幕 | 天天澡天天狠天天天做 | 国产一区二区在线播放 | 激情国产视频 | 色视频在线播放 | 一区视频在线 | 亚洲精品免费视频 | 天天亚洲 | 久久大 |