信息化 频道

技术关注:永远的安全

  

  ■ Passport “再战江湖”

        ■ 网络安全“后院失火”

        ■ 苹果电脑“金身不保”

        前不久,在美国加利福尼亚圣何塞举行的RSA安全大会上,比尔·盖茨宣布微软即将发布的Windows Vista中将会引入名为Infocard的技术,向用户提供管理多个登录账号和密码的身份验证服务。盖茨在会上说:“密码将会从此消失。”

        作为微软公司董事会主席兼首席软件架构师,盖茨的话当然不是空穴来风,但讽刺的是类似的话盖茨几年前就说过了。

        1999年,试图进军电子商务领域的微软就开始提供Passport身份认证服务,用户在网上购物时只需登录一次,就可以随意在购物网站间切换。但由于用户隐私问题和技术缺陷,Passport服务并没有得到各大电子商务网站的支持。2005年,随着eBay宣布终止对微软Passport的支持,Passport最终沦落为微软MSN的专用“护照”。

        Infocard其实就是微软第二次发放的“护照”。与Passport不同之处在于,Infocard将权力还给了用户和合作伙伴,不再要求商业信息都存储在Passport指定的服务器上。在即将发布的Windows Live系列产品中,Windows Live ID将有可能采用Infocard技术,整合了Live系列的其他产品。微软将第二次进军电子商务。

        不过,鉴于Passport的经验教训,比尔·盖茨变得非常谨慎,所以他说:“密码不会立刻消失,这个过程需要三四年。”

        接下来的几个月,CIO们大概要考虑是否把企业里所有的USB接口都卸掉!这是因为,一位美国IT安全专家Abe Usher开发了一款名为“Slurp.exe”的应用程序。“Slurp.exe”如果安装在普通的iPod上,几分钟之内就可以通过USB接口迅速拷贝硬盘里的所有文档资料。

        但是,卸掉USB接口也不见得就安全了。今年2月27日,同时感染Windows操作系统和Windows Mobile智能终端的病毒“交叉者”(Crossover )诞生。Corssover病毒可以通过无线方式自动在电脑和无线设备中复制,删除用户“我的文档”文件夹下的所有文件,降低系统性能,最终将造成Windows的瘫痪。那么,CIO们是否需要拔掉无线网卡呢?

0
相关文章