国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

Forrester王晨曦解析隱私泄漏操作模式
2012-11-11   

  ZDNET至頂網安全頻道 11月4日 北京報道(文/Grant):2011年11月2日,第二屆RSA中國大會在北京舉行。Forrester Research副總裁、首席分析師王晨曦在會上做了《管理工作場所個人設備的安全挑戰》的主題演講,期間接受了ZDNet專訪。針對企業如何看待云安全問題,尤其移動終端面臨哪些安全威脅,王晨曦介紹了工作中的一些經驗,并對幾大移動操作系統的安全對比給出了她的評價,并特別指出移動終端泄漏用戶隱私信息的操作模式。

數據對接  Forrester王晨曦解析隱私泄漏操作模式

Forrester Research副總裁、首席分析師王晨曦

  自建不一定比云更安全

  “做安全的人,對云計算都抱著一種懷疑的眼光,在他們看來,云計算是一個比較不確定的環境。有人說到,微軟、谷歌丟數據,這是沒有對比的。如果把工作交給自己的IT團隊和交給云計算的提供商比較,企業自建并不見得比云丟數據的概率更低。”王晨曦說到。

  云計算部署對很對企業來說是利大于弊的,王晨曦強調,前兩年云計算很火,在美國,現在移動計算更火。她認為,將移動與云計算結合起來將是下一步要走的發展道路。運營商目前的提供的移動業務,并沒有和應用層搭界起來。如果運營商和應用搭界得比較密切,運營商自己就變成了云計算廠商。例如,公安部可以把一些應用放到運營商的數據中心,可以利用運營商已有的安全政策和策略來保護數據,這比企業自己做起來更經濟。

  移動終端面臨的病毒、應用商店和系統安全環境

  在提到手機終端所面臨的病毒環境時,王晨曦告訴記者,現在外面發布的手機病毒的數據都不是很確切,和運營商看到的病毒的差距很大,他們看到的病毒比外面報道的要多得多。大部分病毒都沒有很大的傷害力,一般是利用目標用戶的網絡帶寬進行數字下載或打電話。

  但在安全支付方面對移動終端的攻擊現象開始顯現,美國政府成立的移動安全小組,最近發布了一份研究報告。并進行演示,當一個病毒進入移動終端,并控制它,記錄用戶按鍵行為,竊取用戶密碼。之后在其他地方可以復制一個虛擬的環境,使用用戶密碼,就可以代替用戶到銀行取款。

  移動應用商店方面,王晨曦認為,蘋果的安全性要比Google高一些。因為所有的應用放上去以前,都要先進行測試。如果里面有病毒,就會被拒絕上傳到蘋果的在線商店。Google并不審查,只要花25美金成為安卓開發員就可以上傳軟件,并且安卓現在允許第三方開應用商店。現在美國有幾個比較大的運營商在做應用商店,有一個運營商的應用商店里面的所有上傳軟件都要進行審查,他們的審查比蘋果還要細,賣點就是在其應用商店里的軟件都是很安全的。如果病毒在應用商店多發的話,這樣會促使應用商店的管理方做很多安全的工作。王晨曦說到,現在他們做得還不是很多。

  移動系統方面,王晨曦認為,現在最安全的系統是黑莓。雖然在北美、歐洲的企業用戶很多,但趨勢是黑莓的市場在縮小。蘋果在安全性的潛力是很大的,但現在也看到,自從谷歌買入摩托羅拉。摩托羅拉現在有一個小組在專門做安全的安卓系統,包括了很多安全功能,Forrester預測谷歌很可能把這個放進操作系統平臺。

  前段時間,iphone和android被爆收集用戶行蹤位置隱私,但官方都澄清說不會泄漏用于商業用途。王晨曦告訴記者,對此說法要持謹慎態度。

  并不是說蘋果或谷歌做了什么,但可以想象在手機終端,有些應用采集用戶名,有些應用采集應用層方面的數據。一方說不采集用戶名,所以數據不涉及和某人的綁定關系。但如果把采集的用戶名和采集應用數據的兩個集合起來,就會得到很確切的用戶具體信息。有很多公司這樣做,在背后交換這些數據。在美國,政府在移動終端上的政策也不是很完整,但開始在注意這個問題,并在考慮是否要發布新的政策來管理移動終端的個人信息保護。

熱詞搜索:

上一篇:移動安全漸成基礎安全架構剛性需求
下一篇:智能分享平臺和大數據分析應對APT攻擊

分享到: 收藏
主站蜘蛛池模板: 鲜城| 南昌县| 板桥市| 平湖市| 嵊州市| 邢台市| 大冶市| 疏勒县| 玛纳斯县| 泌阳县| 蒙城县| 扬州市| 广安市| 彝良县| 泗洪县| 嘉祥县| 长垣县| 连江县| 麻城市| 永宁县| 镇赉县| 西青区| 嫩江县| 大余县| 濮阳县| 安溪县| 张家川| 新兴县| 陆丰市| 尚义县| 色达县| 曲靖市| 西昌市| 莱阳市| 盖州市| 台东市| 花莲市| 浠水县| 民丰县| 长子县| 雷山县|