存档标签:‘Google Wave’

美国IT网站列举2010年十大IT安全趋势

美国IT网站CRN今天撰文列举了2010年十大IT安全趋势,随着社交网站、云计算和智能手机的发展,2010年的网络犯罪分子也将把重点放在这些领域。

以下为文章概要:

1、社交网站面临更多安全问题

毫无疑问,2009年是社交网站迄今为止受到攻击最多的一年。但是与2010年相比,这些攻击可能根本不值一提。Koobface蠕虫等安全问题对社交网站用户形成了很大的困扰,但这些恶意软件仍然是首先感染用户的电脑,然后再窃取信息。但现在,安全专家则认为,恶意软件作者将进一步拓展攻击范围,把恶意软件植入到社交网站应用内部。有了这种病毒,无论用户是否访问社交网站,黑客都能毫无限制地窃取用户的资料和登录密码。

网络安全厂商安全研究副总裁迈克尔·沙顿 (Michael Sutton) 说:“我们正在目睹一个网络平台的诞生。Facebook等社交网站已经突破了原有的界限,不仅为用户提供动态的应用,以及用户原创内容,他们还邀请用户提供功能,几乎任何人都可以为之创建应用。攻击者将会利用这一点,将恶意应用部署到社交网站中,而社交网站则会疲于应付。”

与此同时,黑客将创造更多新颖的方式来攻击其他社交网站。例如,IBM X-Force 安全团队预计,Twitter将成为恶意软件的传播引擎,LinkedIn则会被用于攻击高端目标用户。

2、黑客步入“云端”

毋庸置疑,已经开始有越来越多的IT功能通过云计算来提供,网络犯罪也顺应了这一趋势。安全厂商Fortinet预计,网络犯罪借鉴“服务即安全”(security-as-a-service)的理念,打造“服务即网络犯罪”(cybercrime-as-a-service)这一特殊品牌。网络犯罪也将效仿企业的做法使用基于云计算的工具,以便更有效率地部署远程攻击,甚至借此大幅拓展攻击范围。

沙顿说:“云计算在2009年取得了长足的发展,但我们也必须意识到,市场的快速发展会牺牲一定的安全性。攻击者今后将把更多的时间用于挖掘云计算服务提供商的API(应用编程接口)漏洞。”

安全厂商SonicWall预计,随着经济危机的压力持续增加,企业将进一步削减成本,并外包基本的IT职能,一些传统的增值服务提供商将纷纷部署托管和云计算服务,而这些企业也不可避免地需要加强对云计算的安全性。

3、苹果Mac遭受更多攻击

经济危机非但没有伤害到苹果的利益,反而使其业绩进一步提升。但安全专家表示,在市场份额提升的同时,Mac也要面临更多的黑客攻击。过去几年间,苹果的PC市场份额已经从10%增长到12%,而且没有放缓的迹象。与此同时,在售价高于1000美元的笔记本电脑中,苹果更是占据了90%的份额,但针对iPhone和MacBook的攻击也逐步引发外界关注。安全专家预计,Mac有可能会成为下一个最易受攻击的目标。尽管多数攻击都瞄准Windows,但2010年将会出现更多针对 Mac OS X 的攻击。

安全厂商Websense安全研究高级经理帕特里克·卢纳德 (Patrick Runald) 说:“Mac OS X 中没有任何的恶意软件防范机制。”他表示,在CanSecWest黑客大赛上,Mac已经连续两年成为第一个被攻破的系统。

4、Windows 7 引发更多安全问题

相对于XP而言,Windows 7 的确更加安全,也的确可以提升整体的安全水平。但正因如此,才使得那些仍然使用XP的用户更容易受到攻击。黑客们将会重点攻击那些仍然使用XP的用户。与此同时,随着 Windows 7 的市场份额增长,黑客也将对其发动更多的攻击。

安全厂商ESET技术教育总监兰迪·阿卜拉姆斯 (Randy Abrams) 说:“除了上网本外,多数搭配XP的电脑都开始老化,并且逐步被预装 Windows 7 的电脑所取代。对多数黑客而言,Windows 7 较高的安全性能意味着,欺骗用户比寻找系统安全漏洞更为可行。”

5、搜索引擎成为攻击传播渠道

黑客会不断寻找新的方法借助钓鱼网站吸引用户上钩,利用搜索引擎优化技术展开攻击便是其中的一种方法。谷歌和必应(Bing)对实时搜索的支持也将吸引黑客进一步提升相关技术。作为一种攻击渠道,搜索引擎是非常理想的选择,因为用户通常都非常信任搜索引擎,对于排在前几位的搜索结果更是没有任何怀疑,这就给了黑客可乘之机,从而对用户发动攻击。

6、“绑架”数据

由于自然灾害的频发和甲流感等流行病的爆发,以及新闻媒体的及时报道,网络犯罪分子也会借助用户的恐慌来骗取钱财、个人信息并安装恶意软件。黑客此前就曾经利用过类似的手段,例如,利用虚假的“系统扫描”图像诱骗用户购买虚假的杀毒软件。如今,他们则有可能首先窃取用户的个人数据,比如知识产权或病历,然后再效仿绑架的方式威胁用户支付赎金,否则便会曝光或删除这些数据。

7、攻击Android

iPhone的流行使之成为黑客2009年的一大攻击目标,2010年仍会继续这一趋势。然而,随着售价更低的Android手机的崛起,黑客也将拥有更多的攻击目标。与iPhone不同,Android采用开源模式,因此更容易受到攻击。安全厂商F-Secure认为,黑客未来1年内有可能针对Android开展概念证明(proof-of-concept)攻击,或者利用Android的大规模“零日”漏洞展开攻击。随着谷歌自主品牌手机的推出,Android将越发受到黑客的关注。

卡巴斯基实验室恶意软件高级研究员罗伊尔·舒文伯格 (Roel Schouwenberg) 说:“Android手机的日益流行,加之缺乏对第三方应用安全性的有效控制,将导致诸多高调恶意软件的出现。”

总体而言,安全专家认为,随着用户将智能手机作为迷你PC来处理银行交易、游戏、社交网站和其他的业务,黑客将越发关注这一平台。

8、传统攻击方式再度兴起

这似乎是一个轮回,安全专家预计,2010年将有很多旧的攻击方式重新开始流行。IBM X-Force 团队预计,大规模的蠕虫攻击将再度兴起,与此同时,DDoS(分布式拒绝服务攻击)也将重新成为主流攻击方式。木马仍将占据主要地位。

另外,Websense的卢纳德预计,电子邮件攻击也有重新抬头之势。他表示,研究人员已经发现,通过PDF等电子邮件附件发动的攻击开始增加。他说:“恶意邮件攻击在2005年至2008年期间已经销声匿迹。而现在不知出于何种原因,这种攻击方式又再度出现。”

9、谷歌波浪 (Google Wave) 引发关注

只要网络攻击仍然存在,网络服务就将受到黑客的关注,谷歌波浪就是其中之一。安全专家预计,明年至少会发生一次针对谷歌波浪的大规模攻击。由于将电子邮件、社交网站、维基百科和即时通信整合到一起,使得谷歌波浪成为黑客窃取大量数据的完美一站式平台。

然而,这些攻击本身会非常相似。卡巴斯基实验室的舒文伯格说,数据窃取式攻击将遵循标准模式,首先散布垃圾信息,之后开展钓鱼攻击,然后再通过漏洞攻击和恶意软件来达到目的。

10、网络犯罪分子技能得以提升

安全专家认为,地下网络犯罪集团短期内不会消失,这些犯罪分子2010年还会继续提升技能。安全专家预计,今后几年内,网络犯罪集团还有望进一步增多,部分原因在于全球经济衰退导致的失业率上升。

与复杂的企业结构类似,网络犯罪分子还会继续构建等级制度并开展专业化分工。因此,今后将产生大量新颖的攻击形式,例如攻击电网等基础设施、通过DDoS攻击金融网站,除此之外,还将出现一些政治目的的DDoS攻击。

Google Wave 是否会终结 Email 和 SNS?

Google Wave 是个社交网络/搜索服务工具,它会让独立开发者设计应用程序并在 Google 应用程序商店里进行出售。Google 对其前景充满乐观。

(一)Google Wave 计划远大,但这些计划并不来自 Google

这个网络搜索巨头希望世界各地的软件开发者与 Google Wave 协作研发一些工具,使这个多功能的服务工具更加有用。Google 甚至可能让编程人员通过类似于 Apple 的应用程序商店(一个专为 iPhone 设计的游戏和其他应用程序的在线市场)出售他们的应用程序。“实际上我们就是要开一个商店,” Lars Rasmussen 告诉《商业周刊》说。他是 Google 软件项目经理,主管着在澳大利亚悉尼的60人团队,是他们设计出了 Wave。“很多开发者要求我们建立一个市场,我们会达成一个收入分享的协议”。

把即时通讯工具(IMS)、电子邮件(Email)和 实时协作(RTC)结合在一起,Google Wave 就是一个所谓的实时协作的一个初级形式。实时协作让人们通过网络协同工作或者社交。Google 已于今年中期开始让鼓捣 Wave 的开发者测试 Wave 了,并且也在9月30日邀请了100 万名用户进行体验测试。这些邀请迅即成为了热销商品在 eBay 上兜售。Google 希望,Wave 一旦更加广泛地投入应用,将会替代现有与之竞争的通讯工具,比如 Email、即时通讯,可能还会替代更加社交化的网络,比如 Facebook。

如果 Google Wave 开始正式使用,外围的开发者会研发出一些应用程序,能够使之作用更大。一个应用程序商店会给予那些开发者及其资金支持者共享 Wave 成功。其实,一些独立软件开发者已经设计出了不少 Wave 的应用程序并且正在测试,这些程序涉及电话会议、视频会议以及多人参与的游戏等等。

Wave 并不是 Google 在应用程序商店的第一次尝试。Google 在经营 Android 市场,专营适用于 T-Mobile 3G 这样的第三方电话软件,与开发者一起分享 70% 的销售,剩下的归自己所有。相比较而言,Apple 的应用程序商店更成功,它销售 iPhone、iPod 等触摸式设备软件,据称拥有超过 85000 个应用程序。

(二)适用于掌上电脑、电视和智能手机的应用程序

虽然 Apple 应用程序商店销售专为 Apple 配件的软件,但是 Google Wave 商店可能经营能够在所有设备上运行的应用程序,从掌上电脑到能上网的电视,再到智能手机。任何配有现代的浏览器的设备应够都能够使用 Google Wave 以及下载相关的附件。这个网络搜索巨头也在考虑通过 Wave 应用程序商店出售自己的应用程序。

如果 Google Wave 像 Email 取代了普通信件一样,能够成功替代现有通讯模式的话,那么那些应用广泛的应用程序之市场机会会非常广大。“它或许要改变即时通讯(IM)和电子邮件(Email)的体系”,Sanford C. Bernstein 分析师 Jeffrey Lindsay 说。“很多富有想象力的开发者会设计出一整套全新的应用程序。这具有破坏性。”Brian Pokorny,是一位 SV Angel LLC 的风险投资家,他说实时通讯“在下一个2-5年里是一个无可比拟的巨大商机。”这家 VC 公司正在考虑为那些致力于 Wave 附件开发的研究人员进行投资。自从今年5月 Google 宣布推出Wave 以来,开发者已经设计出了数百个 Wave 服务的附件。其中一些软件来自销售商 SAP 和 CRM,并且已经进行了测试但是尚未对用户开放。Rasmussen 说。

(三)自动把声音转化为文本

正在测试 Wave 的用户目前只能使用 6 个应用程序。其中一个程序由 Ribbt 开发,能够让用户呼叫其他网络用户,能够创建多用户网络会议。它也能自动把声音转化为文本。根据其不同特点,它最终能够买到 2.95 到 19.95 美元不等。Ribbit 的 CEO Ted Griggs 说。“我们的希望非常高。”他说,“如果 Google Wave 成为了协作的工具,那么由于进入这个游戏比较早,所以相信商机无限。”今年8月,Ribbit 伙同其主人 BT 集团雇用了 Kevin Marks。此人领导着 Google 的一些研发人员,可望成为网络服务部的副总裁。

Google Wave 做的对,因为它有足够的潜能把用户从 Facebook、AOL、Gmail、Microsoft 以及 Yahoo,甚至从 Skype 那里夺来流量和用户。由一家新兴公司 6rounds 开发的一个附件能够把 Wave 协作变为视频会议,这点与 Skype 的功能相似。用户能够通过网络视频交流,同时也能编辑文档或者在 Wave 上玩游戏。这家公司希望通过其免费的应用程序出售其实际的物品来赚钱。

另一个开发商是 LabPixies,能够有助于 Wave 与其他在线游戏网站竞争。它的免费数都智力游戏(sudoku puzzle game)提供实时挑战性游戏。该公司通过与页面环境相关的广告赚钱,Google 可能会与之分享。Google 也能在其他免费的应用程序中插入广告。

同时,营销机构也在开始关注他们如何能够利用 Wave 提升他们客户公司的品牌知名度,方法是资助这些应用程序或者是让这些程序的支持者们分享图片和聊天。正像一些知名品牌在瞩目于 Facebook 一样,Wave “是人人都想在其辐射领域中得到什么的东西”。Dan Shust 说,他是一位媒体新锐机构 Resource Interactive 的主任。该公司的合作伙伴有 Victoria’s Secret、Hewlett-Packard 和 Procter&Gamble 等。“Google Wave 也会遇到同样的事情。”

(四)竞争对手可望快速推出新服务

Google Wave 及其应用程序的主要目标是推动用户使用其搜索—— Wave 能够直接做到,并且刺激 Google 应用程序的销售——那些富含高效的工具能够与微软的办公程序相竞争。

Google 在搜索和电子邮件的主要竞争对手有 Microsoft 和 Yahoo 等,它们可望会尽快推出类似于 Wave 的产品以示回应。“Microsoft 和Yahoo 可能会非常迅速地推出相类似的产品,” Linsay 说(不过 Microsoft 和 Yahoo 对它们的产品计划缄口不语)。在一份声明中,Microsoft 说:“尽管我们还不清楚 Google Wave 如何说明它的需求多么重要以及如何帮助用户和商家管理过多的信息,但是我们已经将提出了解决办法:对商家而言,Office 2010 将涵盖个人电脑、电话以及浏览器,这会让人们能够随心所欲地工作。对用户来说,今天有超过 500 百万的活跃用户在使用 Windows Live,他们能够通过 Windows Live Message 和 Hotmail 这些流行的工具进行交流和分享资讯。”

Rasumssen 说,好几个公司已经与他的团队取得了联系,寻求建立他们自己的类似于 Wave 的服务并使之与 Google Wave 实现连接,这样的话,不同的通讯工具的用户就可以互相交流了。“在有 Google Wave 的地方,就有 Yahoo Wave,也会有 Microsoft Wave,并且它们都能相互操作。” Rasmussen 说,不过他并没有说 Google 是否已经与 Microsoft 和 Yahoo 有过商谈。

刚开始,人们对 Google Wave 反映复杂。一些用户怀疑它是否能够提高效率,而另一些人说它过于复杂。“最大的问题是,它是否能够进入主流。”一位 Soleil 证券公司的分析师 Laura Martin 说。

Google Wave 到底是什么东西?

“Google Wave 就像一个大圆桌,许多人平等地坐在桌边,分享自己的东西,并自由的取用桌上的东西”。

Google Wave 官方网站: https://wave.google.com/wave

首先,我们来看看圆桌是一个什么样子的东西。

圆桌会议——维基百科,自由的百科全书

圆桌会议指围绕圆桌举行的会议,圆桌并没有主席位置,亦没有随从位置,人人平等。此概念源自英国传说里的亚瑟王与其圆桌骑士在卡默洛特时代的习俗。

现在通常会在多党派会谈时举行圆桌会议。最著名的圆桌会议为1989年时波兰团结工会与波兰共产政府所举行的会谈,请参看波兰圆桌会议。由此可见圆桌会议此词亦可比喻为以和平手段寻求解决问题的方法。

以上是摘自中文维基的关于圆桌会议的定义,其中的重点是:人人平等。而这也正是 Google Wave 向人们提供的交流体验。

可是,互联网上不是本来就是人人平等的么,Google Wave 提供的体验又有什么不同的呢?

Google Wave 极大地增强了这种体验的实时性,从而使得这种交流真正的变成了一个实时会议,而不仅仅是一个资料库。这极大的增强了信息的流动性,流动性使得信息能够不断在人群中得到优化,这与把信息一成不变的储存在图书馆里有着极大的不同。

不妨就从这个观点出发,让我们先来看看 Google Wave 和其他互联网信息分享方式的不同之处:

1. 论坛

论坛是一个以时间为轴线,按主贴标题存储信息的公共平台。(当然现在很多论坛也在使用按照最后回复日期,或者其他方式对帖子进行排序,所以也可以看成是以这些指标为轴线。)由此带来的一个突出问题首先是信息的重复性,热门话题很可能在多个帖子中重复出现,浪费存储资源,同时也增加人们的搜索负担,因此不得不由置顶帖来给出链接,以提醒人们不要重复劳动。另一个问题是帖子的私有限制导致信息的分散性,在一层一层楼接力的Brainstorming中,很可能有用的信息出现在后面,往往不在主贴中,但帖子显示的顺序却始终是按照从主贴按时间往下排列的,这样人们很可能在茫茫的回复中找不到真正精辟的信息,解决的方法是重新编辑主贴,并附上精华信息,或精华信息的链接,但也稍显麻烦。

Google Wave 的好处在于它取消了信息的私有性,鼓励人们编辑已有的所有信息,因此人们可以通过努力做到(当然他们不一定要这样做),将所有的信息去粗取精,不断优化,并放置在所有人都一眼就能看见的地方,就像一个真正的圆桌会议上,大家通过讨论得出的一份最终文件一样。

2. QQ(IM)、聊天室(Chatroom)

IM最初的产生是为了进行一对一的私密对话,正如聊天室是为了提供给大家集体对话的环境一样。在最初的文字功能之后,现在的IM、 Chatroom都具备了文件、声音、视频的传送,甚至是实时传送的能力。瓶颈仍然在于,说过的话就成了历史,尘封起来,不能修改。Google Wave 的优势在于,一个人所说的话可以不仅仅代表他自己,也可以不仅仅存在于一个时刻,因为所有人,在任何时刻,都有了编辑任一对话的能力。

3. Facebook(SNS),个人主页(Homepage)

SNS,个人主页赋予了每一个人属于自己的主权领土,在这里他自己是主导,他掌握着信息的发布和删除权,其他的人只能算作是第一层次的合作者,因为他们除了回复发表自己的观点之外,无法掌控更多的东西。这是一个很多规范化个人主页编织成的网络,由于鼓励实名制,它们之间的沟通更密集了,因此促进了每一个人的被关注程度,这也许是SNS为什么比孤立的个人主页更容易存活的原因。但在 Google Wave 里,任何一个人对信息的独裁都是不被允许的,所有人都是信息的裁决者,他们对信息都拥有着一样的发布与删除权限。

4. Wiki

说起Wiki就离不开第一家Wiki——Wikipedia。Wikipedia的目的是建立一个由全世界人类的知识共同组成的庞大的百科全书,虽然其知识是可以开放编辑的,但是由于要是百科全书,就必须具备一定的权威性,因此编辑之后被加上了一个审核的过程。目前网络上大多数的Wiki也都遵循这个规则 ——权威性,这使得Wiki上的内容在经过一段时间稳定下来之后,就不再容易被修改及添加。在这方面,它的信息的流动性不如 Google Wave,但我们也可以看出,流动性使得大家更容易Brainstorming的同时,也使得Wave更不容易得出一个大家统一的结论。

暂时说到这里,以上都在说 Google Wave 的好,但其实,这种信息所有权的泛滥,也很容易导致混乱,尤其是当一个集体缺乏组织时。最后大家集体处理信息的结果可能是面目全非的,一种可能是茫茫多的没有组织的杂乱的信息,这是因为大家没有有效的编辑已有信息造成的。另一方面是信息被少数人恶意删改,导致失去了本意,这是因为 Google Wave 本身缺乏有效的管理机制。所以,用好 Google Wave,不仅需要Google,还需要大家一起努力!

希望这段对 Google Wave 的中文介绍,能使大家有更多感性的了解。

Welcome to Atuha.com | Sign in | Check Mail