近日,在拉斯維加斯黑帽大會上,與會專家就隱私安全、網(wǎng)絡(luò)戰(zhàn)爭等問題進(jìn)行了熱烈的討論。
“政府在處理分類數(shù)據(jù)方面真的很糟糕。”Tenable Securty首席安全官M(fèi)arcus Ranum表示。他說,過去幾年,從美國政府泄漏出去大量數(shù)據(jù),這表明像國務(wù)院這樣的機(jī)構(gòu)需要加強(qiáng)數(shù)據(jù)管理。
當(dāng)話題轉(zhuǎn)向“關(guān)于數(shù)據(jù),你更不信任誰,是美國政府還是谷歌”時,ICANN首席安全官Jeff Moss表示,他擔(dān)心谷歌比擔(dān)心政府人員更多。
參加討論的還有:BT首席安全技術(shù)專家Bruce Schneier、微軟可信計(jì)算部門高級項(xiàng)目經(jīng)理Adam Shostack。斯坦福法學(xué)院網(wǎng)絡(luò)和社會專家Jennifer Granick擔(dān)任討論會的主持人。
Schneier表示,“我不認(rèn)為能將我的數(shù)據(jù)發(fā)送到國外,因?yàn)閲野踩郑∟SA)會截取它。”
討論組提到了高級持續(xù)性威脅(APT)時代,這個由政府或業(yè)界間諜發(fā)起的為竊取關(guān)鍵信息而進(jìn)行的有目標(biāo)攻擊正向我們靠近,一個又一個公司被攻擊,關(guān)鍵信息被竊取。“針對公司的APT攻擊意味著絕對的安全問題”,Schneier表示。
軟硬件漏洞的買賣現(xiàn)在已經(jīng)是個大生意,Ranum表示。他說,如果進(jìn)入高科技企業(yè)的年輕人最終在金錢的誘惑下將漏洞植入產(chǎn)品以便出售與此相關(guān)的技術(shù),他一點(diǎn)都不感到奇怪。Schneier說,“漏洞真能換來錢”,現(xiàn)在還可以把它們賣給政府。
Moss表示,已知的分布式拒絕服務(wù)(DDoS)攻擊現(xiàn)在已經(jīng)非常嚴(yán)重。
Granick指出,數(shù)據(jù)外泄已經(jīng)有很多年了,但個人認(rèn)證信息丟失或被盜的用戶發(fā)現(xiàn),法律訴訟總體來說并非有效。她還表示,在計(jì)算機(jī)安全領(lǐng)域,對合法用戶的界定很少有統(tǒng)一的標(biāo)準(zhǔn),這讓安全專家們在討論相關(guān)問題時常常讓人感到迷惑。
這次討論還談到了Stuxnet(震網(wǎng)病毒)和 Flame(火焰病毒),這被認(rèn)為是美國用來對付以色列的網(wǎng)絡(luò)武器。Moss說,網(wǎng)絡(luò)攻擊可以被看成是更好的替代性軍事行動。但Ranum對此并不買賬,他認(rèn)為這依然只是是攻擊——不管它是針對國防部還是伊朗。
未來,安全形勢將會更好還是更糟?Moss說,“我們在前進(jìn)中變得會變得更好。” Schneier則回應(yīng)道,“壞人們常常比我們跑得更快。”
推薦閱讀
楊某通過其注冊的“透明楊小喵”微博上對吳某進(jìn)行人身攻擊,并公布了吳某的真實(shí)單位、姓名、手機(jī)號,將一些包含損毀內(nèi)容的文字發(fā)到吳某的單位官網(wǎng)、領(lǐng)導(dǎo)和同事的微博上。隨后,吳某以楊某的微博侵犯名譽(yù)權(quán)、隱私權(quán)為>>>詳細(xì)閱讀
本文標(biāo)題:黑帽大會熱議數(shù)據(jù)安全和網(wǎng)絡(luò)戰(zhàn)爭等問題
地址:http://www.sh-jijian.com/a/guandian/yejie/20120330/121068.html

網(wǎng)友點(diǎn)評
精彩導(dǎo)讀
科技快報(bào)
品牌展示