自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

谷歌稱要為Gmail提供額外加密,暫未提及其他應(yīng)用

安全
谷歌稱現(xiàn)在Gmail信息在數(shù)據(jù)中心之間傳輸?shù)臅r(shí)候會(huì)做加密處理,這一額外的安全措施目的是挫敗意圖竊取信息的政府和不法分子,但是谷歌沒有表明是否將這一措施貫徹到所有應(yīng)用上。

谷歌分析師稱,谷歌拒絕透露是否會(huì)對(duì)其他應(yīng)用增加安全加密措施,這讓客戶很受傷。

[[111055]]

谷歌最近宣揚(yáng)現(xiàn)在Gmail信息在數(shù)據(jù)中心之間傳輸?shù)臅r(shí)候,會(huì)做加密處理,這一額外的安全措施目的是挫敗意圖竊取信息的政府和不法分子,但是谷歌沒有表明是否將這一措施貫徹到所有應(yīng)用上。

而谷歌也拒絕對(duì)此予以評(píng)論。“我們不便分享Gmail以外的其他信息,但是我們一直在加強(qiáng)和加密更多服務(wù)和數(shù)據(jù)連接。”一位谷歌新聞發(fā)言人在郵件中說。

分析師稱,谷歌不希望明確自己內(nèi)部加密的范圍,而這對(duì)于依賴其應(yīng)用套件進(jìn)行工作聯(lián)系,云存儲(chǔ)和協(xié)作的企業(yè)客戶而言肯定不方便。

“在面對(duì)被破壞的證據(jù),且被質(zhì)疑破壞是怎樣發(fā)生的以及破壞者都干了些什么時(shí),谷歌采取了回避的態(tài)度。不存在信任基礎(chǔ),”Gartner分析師Jay Heiser說。

事情還得從去年說起,去年斯諾登披露了NSA通過攔截?cái)?shù)據(jù)互聯(lián)網(wǎng)公司在服務(wù)器和數(shù)據(jù)中心之間未加密的純文本信息,對(duì)在線服務(wù)用戶進(jìn)行監(jiān)聽。

去年九月,谷歌官方告訴《華盛頓郵報(bào)》,稱該公司正加速對(duì)數(shù)據(jù)中心之間的數(shù)據(jù)做加密處理。

“這是一場(chǎng)競(jìng)備賽,”谷歌安全工程副總Eric Grosse稱。

大約兩周前,谷歌宣布為Gmail開啟“內(nèi)部”加密,但是卻不說是否,以及何時(shí)會(huì)把這種加密措施延伸到其他服務(wù)和應(yīng)用上。

“你發(fā)送的或接收的每個(gè)單獨(dú)Email信息都會(huì)在傳輸過程中被加密。這確保了你所發(fā)信息的安全,而且不僅僅是在你和Gmail服務(wù)器之間傳輸時(shí)的安全,還包括在谷歌各個(gè)數(shù)據(jù)中心之間傳輸時(shí)的安全——這是去年去年夏天斯諾登爆料事件之后,我們列為頭等重要的事情。”谷歌的博文如是說。

去年九月谷歌對(duì)《華盛頓郵報(bào)》稱,端到端的內(nèi)部加密項(xiàng)目將盡快完成。而谷歌新聞發(fā)言人沒有給出更新的消息。該新聞發(fā)言人還拒絕透露Gmail新增加密措施的具體時(shí)間,而只是承認(rèn)這一消息***在3月20號(hào)的博客中發(fā)不過。

這就是為什么企業(yè)云服務(wù)購買者需要從廠商那里獲得更多透明度的典型案例,Heiser透露。“沒有人希望自己的數(shù)據(jù)輕易被監(jiān)控,而且谷歌以外也沒有人知道如何才可以確定傳輸漏洞已被修復(fù),”他說。

“在不知道谷歌服務(wù)器之間數(shù)據(jù)傳輸方式的情況下,沒有人知道是否存在威脅。我們現(xiàn)在都知道這種傳輸過程存在漏洞,但是如果沒有細(xì)節(jié)信息的支持,谷歌給出的模糊承諾并不能作為漏洞已被修復(fù)的可靠證據(jù),”他補(bǔ)充道。

谷歌的模糊回應(yīng)暗示該公司可能并未完成它去年九月提及的Grosse,而客戶應(yīng)該留意這一點(diǎn),Heiser說。

“這個(gè)例子表明,谷歌的規(guī)模和復(fù)雜性應(yīng)該成為用戶質(zhì)疑的點(diǎn)。其搜索引擎和廣告業(yè)務(wù)的數(shù)據(jù)流或基礎(chǔ)設(shè)施是限制谷歌為信息傳輸部署加密措施的因素嗎?”Heiser說。

另一名Gartner分析師Peter Firstbrook也不能接受谷歌的模糊態(tài)度。

“如往常一樣,谷歌并沒有給出實(shí)質(zhì)的信息,”他在郵件中寫道,并提到了上文所述的3月20號(hào)的博文。“這又是在告訴人們‘相信我們,我們?cè)谧稣_的事情’。但并沒有給出明確解釋。新的加密機(jī)制中可能存在薄弱環(huán)節(jié)。但我們不得而知。”

SaaS產(chǎn)品購買者的教訓(xùn)很明顯,Heiser透露:需求很明確,廠商對(duì)其安全產(chǎn)品和策略的粒度化解釋。

“‘我們有以下特性’這種話并不能幫助SaaS購買者完全了解某個(gè)特定產(chǎn)品到底什么地方存在不必要的漏洞,如果你不把技術(shù)上的完整信息和服務(wù)的拓?fù)浣Y(jié)構(gòu)告訴購買者,”他說。“SaaS就是如同熱狗腸一般,內(nèi)里的肉或許無害,但如果不知道所有配料,你就無法完全了解它對(duì)健康的危害。”

責(zé)任編輯:藍(lán)雨淚 來源: ZDNet
相關(guān)推薦

2015-09-28 10:01:33

盜版Windows 10用戶

2010-08-31 08:38:52

谷歌Gmail網(wǎng)絡(luò)電話

2021-12-16 22:49:49

加密貨幣金融貨幣

2019-10-11 09:38:56

谷歌Android開發(fā)者

2011-11-25 09:36:53

2011-11-02 09:20:09

Gmail谷歌iOS

2023-08-30 23:44:57

谷歌人工智能

2014-06-06 10:22:30

2014-10-15 14:27:31

2021-08-23 16:34:19

谷歌加密貨幣云挖礦

2009-11-10 11:21:45

Google Wave

2021-11-30 00:14:12

加密貨幣網(wǎng)絡(luò)安全貨幣

2012-04-18 09:38:25

谷歌Gmail

2011-09-08 09:28:39

GoogleGmail

2010-08-04 13:57:24

李彥宏百度

2010-08-31 08:59:52

Gmail網(wǎng)絡(luò)通話

2012-12-11 10:59:05

Gmail谷歌

2015-11-06 11:30:40

谷歌中國重返

2011-12-20 20:40:07

Android

2012-04-20 09:20:33

亞馬遜應(yīng)用商店Tiny Villag
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)