如果说2008-2009年最热的IT词是什么?恐怕不少人会选择“云计算”。的确,云计算以其宏伟的构思、美妙的前景、便捷的应用,使得无数人为之着迷。甚至,笔者在51CTO一篇评论文章中,赫然看到了如下文字——
2009年是重要恶意软件和在线恶意行为年份,原因很多,而其中数个都和Botnet僵尸/傀儡网络有关。一个僵尸,或一个宿主,指的是受恶意软件感染而遭犯罪份子从远端操控的个人电脑。当犯罪份子控制网络时,受操控的感染电脑从上万到上千万台不等,犯罪份子们使用这些电脑来增强现今常见的网络犯罪功能,如垃圾邮件的散发,服务阻断式攻击(DDoS:Distributed Denial of Services),恐吓软件(scareware),网络钓鱼,及恶意或非法的主机网站等,染指了所有网络犯罪这块蛋糕上所有的项目。
北京时间1月11日消息,互联网TCP/IP协议的共同设计者,被业界公认为互联网之父的Vint Cerf在上周四的一次晚会上强调指出,有必要对云计算制定数据的可移植标准。
最近,笔者发现了一个密歇根大学的项目,它被称作反病毒云架构:基于N版本的杀毒软件。就像我们中的大多数人,密歇根大学的研究人员认识到传统的反病毒软件不能阻止病毒的传播。下面,就让我们来看看原因是什么。
不,这不是星际旅行里的“博格”(意味着最先进的科技)。但是,它采用了同样的概念,可以彻底改变反病毒应用程序的工作方式。
新的 Google Chrome 操作系统让 IT 系统管理员对更安全的计算体验燃起了一丝希望。许多系统管理员、IT 总监、信息安全长 (CSO) 对日复一日的系统与软件修补更新都已感到厌倦。Google Chrome 是否真能提供这样的安全性,是个很难回答的问题。
如今,正值年末辞旧迎新之际,漏洞病毒频发,黑客在近期活动也大为猖獗,如此,明年的安全形势也就大为严峻了。下面让我们来看看国外媒体对于2010年IT行业安全方向是如何预测的:
公有云在降低计算成本和增加适应性这些优势方面有着极大的潜能,但是这个领域的阴暗势力也一直准备好要占云运算发布模组如“平台及服务”(PaaS)的便宜。Arbor Networks 最近监测到一个Google AppEngine Paas应用软件被一个僵尸网络指挥控制(CnC)。Google迅速卸下这个软件,但这次事件还是引发一些有趣的话题。
当“云”和“安全”这两个词汇放在一起时,总是让商业界眉头紧锁,记者在今年4月旧金山RSA安全大会上听到过的最耸人听闻的说法是来自思科董事长兼CEO的约翰·钱伯斯,他直接了当地把云计算定义成“一场安全噩梦”,显然,如果云计算不能解决安全问题,想象中的“云革命”或者“物联网”时代就会成为泡影。
2010年将会出现哪些网络安全威胁?CA、思科、赛门铁克、Websense和Independent Security Evaluators等5大安全机构的安全专家对此给出了他们的预测。
摘要:很多业界大厂商都推出了“云计算”计划,虽然这些“云计算”的侧重点有所不同,但利用互联网化的思路来降低成本,提高工作效率,却是其中的共同点。而放到了服务器端之后,杀毒软件只要连接服务器即可获得分析之后的结果,不消耗任何资源,而且绝对不会误杀。
网络钓鱼、木马、间谍程序、Botnet僵尸网络,往往潜伏在看似正常的页面中,它们像是网络的隐形地雷,一旦 Click 就有可能引爆。当你浏览网页或按下垃圾邮件、MSN所附带的URL链结的同时,其实与灾难只有一“键”之隔!
摘要:2009年是重要恶意软件和在线恶意活动年份,原因很多,而其中数个都和Botnet僵尸/傀儡网络有关。当犯罪份子运作网络时,受操控的感染计算机从上万到上千万台不等,犯罪份子们使用这些计算机来增强现今常见的网络犯罪功能,如垃圾邮件散发
趋势科技一直在说服许多资料中心安全人员和基础设施即服务(IaaS)供应商了解云运算的成长态势。让我印象最深的是他们通常有一种感觉(错觉),认为IaaS供应商会好好照料公共云的安全。
2009年下旬发生了几起令人瞩目的云运算灾难事件,包括:Sidekick 服务中断、Amazon EC2 遭到阻断服务攻击,以及 Google 电子邮件服务中断。事件过后,有些人开始对云运算模式发出了质疑的声音。如一篇针对 CNET 文章的回应所说:”对于企业使用者来说,将所有的鸡蛋都放在同一个篮子内,简直是自杀。”
导读:美国IT网站CRN今天撰文列举了2010年十大IT安全趋势,随着社交网站、云计算和智能手机的发展,2010年的网络犯罪分子也将把重点放在这些领域。