 |
|
虚拟专用网(VPN)是平衡Internet的适用性和价格优势的最有前途的新兴通信手段之一。利用共享的IP网建立VPN连接,可以在不安全的互联网上建立起一条安全的加密隧道,通过VPN连接进行全球中转,可以实现高速加密访问全球任何网站!包括(海外游戏服务)。 |
|
|
|
|
|
 |
|
|
|
|
|
|
|
|
|
|
|
| 售前咨询: |
 |
 |
| 售后支持: |
 |
 |
| 客服电话: |
 |
0755-61284413 |
| |
|
13983900062 |
| 客户助理: |
 |
| 代理商助理: |
 |
| 投诉建议: |
 |
| 技术支持: |
 |
|
|
|
|
|
|
|
|
|
| GOOGLE对SSL VPN安全性造成威胁 |
|
对于那些正在使用SSL VPN的企业来说,最近一些电脑索引与搜索工具的出现(如Google的桌面搜索引擎)对他们的远程商务访问造成了潜在的安全威胁,因为此类工具会自动复制那些在SSL会话期间被访问过的资料,而下一位用户在使用这台机器时就有可能在未经授权的情况下访问到这些资料,
从而造成商业机密的泄漏。
出于安全性的考虑,众SSL VPN厂商都在他们的产品中实现了能在SSL会话结束后自动清除远程机器缓存数据的机制,而Google之类的搜索工具所产生的缓存则绕过了这一安全机制,那些所谓的缓存清除代理能够清除在SSL对话期间所创建的临时文件,但它们却意识不到从而不会清除由搜索工具所创建的文件拷贝。
SSL VPN远程访问技术的一大好处就是任何一台客户端机器只要有Web浏览器就能安全地访问企业网络。但问题是,这些客户端机器并非都是由企业所有,使用它们的可能是任意非授权用户,安全评估公司Digital Defense认为这有可能造成用户认证机制的失效。
SSL VPN厂商Aventail公司声称他们的“安全桌面”产品(SSL会话结束会自动销毁的一种虚拟桌面)能够避免会话期间下载的文件被Google桌面搜索程序发现。同样,另一家SSL VPN厂商Whale公司提供了能检测远程机器是否正在运行Google桌面搜索程序的软件升级包。一旦检测到,对企业网络的访问就将被拒绝或者受到限制。Whale公司首席技术官Noam Ben-Yochanan表示他们正在针对其他九款桌面搜索引擎开发类似的软件升级包。
按照Google发言人的说法,他们所开发的桌面搜索工具目的是让用户更方便快捷地查找存在硬盘上的数据,因而不会对其可能引起的此类安全问题做特殊处理,用户在进行远程SSL VPN会话期间可以手动关闭或者暂停搜索引擎程序,从而避免程序产生具有安全隐患的缓存数据。
Ben-Yochanan说他曾经在一台机器上安装了Google桌面搜索程序,然后打开一份电子邮件附件,稍做修改后再将之作为附件发送出去,最后再硬盘上将其删除,而最终发现Google桌面搜索程序缓存并保留了原始附件和经过修改的附件的两份拷贝。
Ben认为这类工具也会对企业局域网内的共享电脑造成类似的安全问题,比如上中班的员工将有机会查看此前在同一机器上上早班的同事所访问过的所有数据,包括个人人力资源信息和网络银行信息等。类似的,如果网络管理员使用某一台机器进行企业防火墙的配置工作的话,桌面搜索引擎将记录下相关配置信息和用于获得访问权限的密码。Zone实验室公司的市场部副经理Fred Felman说,它还将使黑客能够更轻松地搜索被他们控制的机器。
|
|
|
| 返回 |
发表时间:2007-06-27 |
|