病毒、垃圾邮件、间谍软件和混合式网络攻击的爆炸性增长,往往让CIO们把精力放在信息安全的外部防御建设上,但来自企业内部的问题正逐渐让CIO面临“后院失火”的安全风险。IDC安全产品和服务研究经理Brian Burke认为,“组织内部的安全威胁正变得日益复杂,电子邮件、网页邮件、即时通信、P2P以及能让员工将敏感性信息带出组织的移动设备的增加,将使外流信息的监控变得越来越困难。”
值得关注的是,并非只有病毒和恶意代码会给企业内部信息安全带来威胁,一些功能“超强”的软件也会带来负作用。
例如,Google上个月发布的Google Desktop 3 beta中,有一项新功能——“跨电脑搜索(search across computers,SAC)”,它允许PC之间共享信息和文档。SAC功能一旦启动,就会在Google服务器上对企业内部的共享信息进行备份。美国市场研究机构Gartner警告,由于SAC需要将组织内部数据传输到外部Google服务器上,这将会给组织带来“无法估量的安全风险”。
Google随后发布了Google Desktop 3 Enterprise 3 beta,允许组织的网络管理员关闭这项有可能带来负作用的功能。
一向被认为“百毒不侵”的苹果电脑,终于也不幸中了“蛀虫”。
2月28日,苹果电脑公司发布了一组安全升级补丁,修补Mac OS X中大约20个安全漏洞。在过去两周,苹果电脑首次受到了病毒、蠕虫及严重安全缺陷的“蛀虫”攻击。
有评论称,苹果电脑首次“中毒”是因为1个月前它开始销售基于英特尔处理器的产品,导制苹果“品种不纯”所造成的。去年6月,乔布斯宣布将于2006年6月后放弃原有Power PC架构,开始向英特尔平台转移;在今年1月11日的“Mac 世界“大会上,乔布斯把这个进程提前了半年,宣布iMac电脑已经采用了英特尔的处理器。
实际上,Mac OS X上出现病毒和苹果换芯并没有直接关系。不过,富有戏剧性的是新苹果电脑给人的感觉好像安全性的确有所降低。在乔布斯发布新产品后不久,英特尔版的Mac OS X 10.4.4就被电脑黑客破解,安装在了非苹果电脑上。
多年以来,苹果的拥趸都认为Mac OS X的安全性高于Windows 操作系统。实际上,苹果电脑多年没有“虫害”的原因并不是因为其安全体系牢不可破,而是因为黑客们的“火力”都集中到占市场绝大多数份额的Windows系统上。另外,设计独特的苹果电脑虽然市场份额不敌微软,但由于用户实在对苹果电脑宠爱有加,以至连黑客都似乎都舍不得拿苹果开刀了。
安全专家们认为,苹果电脑虽然出现了病毒,但目前并没有造成直接的损害,且苹果电脑已经迅速修补了漏洞,因此苹果仍然安全。但不管怎么说,苹果“百毒不侵”的神话已经成为历史。(IT经理世界)