Web攻击流行 “云安全”技术被滥用几率将增

来源 :计算机世界 | 被引量 : 0次 | 上传用户:yeshen
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  本报综合消息近日,整合Web、邮件和数据安全防护解决方案提供商Websense发布了对 2009年的安全预测报告。其中值得注意的是,“云安全”技术被滥用、Web应用和Web 2.0应用等被恶意利用的几率将大幅增加。
  报告指出,以云计算技术为基础的服务,如亚马逊的Web服务、微软的Azure 以及GoGrid等,为企业和用户提供了简单易用的基础运算、可按需租用的存储空间和大幅度的成本节省。但这些服务也引起了网络犯罪者和黑客们的高度关注,他们将利用这些技术和服务来达成其恶意目的。2009年,云计算技术被滥用的现象将会越来越多。该技术既可被用于简单的垃圾邮件发送,也可用来发起针对下载和数据上传统计的恶意程序攻击。
  黑客们也将充分利用可编写Web发动攻击。目前,搜索引擎Web API服务的发行在以破纪录的速度发布,但几乎没有什么时间来进行测试。因此,在2009年,利用Web API服务来获得信任、窃取用户的资格证书或机密信息的恶意攻击将会增加。
  同时,随着允许用户进行内容编辑的网站越来越流行、数量出现飞跃增长,这些网站很有可能导致Web垃圾和向blog、论坛和社交性网站发送恶意内容的大幅度增加,这些内容包括搜索引擎麻痹、恶意引诱传播和网络欺诈等。此外,这些威胁和攻击将被数种新的Web攻击工具所整合,使黑客们可以发现那些存在漏洞、或者允许发布恶意代码的网站。
  其他2009年比较突出的安全威胁还包括: 黑客们将转向分布式僵尸网络控制和恶意代码托管模式;对于具有“良好声誉”网站的攻击将会持续; 富互联网应用系统(如Flash、Google Gears等)被恶意利用的几率增大。
  编者点评: 看起来,“云安全”技术和Web应用遭受的威胁将是2009年的安全焦点所在。安全厂商也应反思: 面对平台的日益开放和病毒产业链的完善,我们是不是更该放下炒作各种安全概念的“笔”,握好信息风险防护的“枪”?
其他文献
本报综合消息 上周,VMware推出了移动虚拟化平台MVP(Mobile Virtualization Platform),该平台可使手机制造商将手机推向市场的速度更快,也可以简化手机个人资料的迁移。  MVP其实是嵌入到手机上的非常小的一个软件,可以从手机底层硬件分离应用程序和数据。VMware称,MVP可运行在效率低、功耗和内存都受限的手机设备上。  “对于将虚拟化从x86架构的硬件转移到手机
IT安防化和安防IT化,是用来表达IT与安防融合的两个阐述。这两个阐述虽然早在2000年就被提出来,但直到最近两年,这种融合才真正取得较大的进展。近日,在杭州举办的“平安100 和谐中国”平安百城建设经验交流会上,全国安全防范报警系统标准化技术委员会(TC100)顾问刘希清表示,当前IT和安防融合的进展,已经让传统安防发生了革命性的变化,而IT与安防的真正融合,更多的是IToIP技术对传统安防的改
IT业发展到现在,出现过无数种关于产业健康发展缺一不可的分析,包括我们自己,也不时地给出各种建议。人站在不同的角度,出于不同的目的,总会给出奇奇怪怪的建议。企业家都听得快烦死了,如果这些建议都要听的话,任何伟大的企业估计都做不成了。  观察商业的一个基本要点是发现规律。无论是成功的还是失败的企业,我们很容易为其找出一堆原因。这是因为我们作为局外人,很容易采用倒推的方法,就像烈士身后,总是能找出很多
在位于电子行业食物链顶端的半导体业中,芯片设计被寄予了最大的厚望。但目前,我国本土集成电路设计公司却遭遇了集体彷徨。能否将资本、技术和企业战略三者较好地结合起来,成为中国芯片设计公司成长的关键。    与无可争议的全球电子制造业霸主地位相比,无“芯”之痛一直是我国电子行业最大的心病。在整个国内经济呼唤产业结构升级的背景下,位于电子行业食物链顶端的半导体业被寄予厚望,甚至被提高到了国家战略的高度。而
我国软件产业面临四大瓶颈  本报讯 (记者 邹大斌)近日,在中国信息安全产业与信息服务业发展论坛上,中国科学院院士杨芙清指出,我国软件产业面临四大瓶颈。在产业分类上,基础软件企业弱小、市场份额低;在产业组织上,缺乏大型软件企业,软件产业生态环境不完善;在软件技术上,缺乏核心技术;在软件资源配置上,缺乏高级人才、软件企业融资难。  杨芙清认为,我国软件产业应该立足自主创新。政府部门应该加快建立相关的
信息的爆炸性增长给存储领域带来了前所未有的发展机遇,造就了一批以提供存储解决方案为核心业务的公司。作为日立公司这棵枝繁叶茂的大树上的茁壮枝干,日立数据系统公司(HDS)秉承日立的创新理念,在存储市场中以其独有的优势快速发展。  存储企业的核心竞争力是什么?如何帮助用户降低成本、提高效率?IT公司如何度过国际金融危机下的寒冬?近日,借HDS中国用户大会召开之机,本报总编辑孙定与HDS全球执行副总裁兼
对身陷对手包围圈中的联想来说,奥运将是一个千载难逢、可以全面加速与超越的阶段,这千钧一发并将转瞬即逝的历史机遇,将为联想营造百年老店开启一扇大门!  4月27日,距离北京2008年奥运会开幕还有469天。   这一天,河北廊坊香河县的天下第一城里,随处可见“一起奥运,一起联想”的宣传语。规模盛大的联想奥运战略发布会暨2007联想合作伙伴大会就在这里举行。继2004年3月26日联想集团正式成为国际奥
搜索信息监管缺位,近乎虚假广告温床; 网商信誉度提升全靠“自买自卖”,网店沦为信用卡套现工具; 网民个人信息被肆意滥用,人肉搜索肆无忌惮……长期的惟利是图风气,让中国的互联网一次次地超越道德和法律的底线。    近日,中国互联网界负面消息频传,先是有电子商务巨头因“网购套现”愈发猖獗,而陷入“银行封杀”事件; 后又有搜索引擎老大因“竞价排名”被指有失公正,而遭到了央视曝光; 同时,关于“人肉搜索”
为何一个公益性质的输入法让中美两大互联网巨头展开激烈的商业性竞争?   4月8日上午,搜狐公司高调发布声明谴责谷歌,指出“谷歌拼音输入法”涉嫌盗用“搜狗拼音输入法”词库,并要求Google公司对盗用行为公开赔礼道歉,立即停止“谷歌拼音输入法”的下载和运营,停止相关产品的宣传。搜狐官方声明惊动了Google中国区(以下简称谷歌)的总裁李开复和谷歌年轻的技术研发团队,发布仅4天的“谷歌输入法”,使谷歌
本报讯(记者 王臻) 6月6日,英特尔公司推出两款新的软件产品-英特尔(r) C 编译器和Fortran编译器专业版。新产品将为英特尔最新多核处理器上的程序运行提供自动的性能提升。   这些新品已正式上市,单个用户市场建议价从599美元至1599美元不等。针对旧版本英特尔编译器或函数库专业版的升级工具,也已开始通过全球的经销商限时发售。   通过使用 SIMD流指令扩展(SSE)以及最新的SS