工控网首页
>

新闻中心

>

业界动态

>

山丽网安:背离信息安全之路 谷歌因收集用户数据被炒鱿鱼

山丽网安:背离信息安全之路 谷歌因收集用户数据被炒鱿鱼

       谷歌作为一家跨国的科技企业,致力于多个方面的研究开发,互联网搜索,云计算,广告技术等领域都涉猎其中。由于这些原因,谷歌在全球拥有无数的用户,是互联网上五大最受欢迎搜索引擎之一。

       谷歌的使命是整合全球信息,使每个人都可以访问并且从中受益,现在从某种程度上说,我们可以认为这是谷歌曾经的使命。谷歌做事的行为准则是拒绝邪恶的事物,但不知从什么时候开始,谷歌也成为了它自己口中那个邪恶的事物的代表之一。谷歌为何堕落?邪恶又因何产生?下面就让信息安全方面的专家山丽网安来告诉大家。

       “邪恶的种子”早已埋藏

       早在2010年,谷歌就被发现利用其下的谷歌地图中的街景服务非法获取未经授权的全美无线网络中的数据,而谷歌街景车的信息读取和手机功能更是让众多用户的隐私安全无所遁形。而令人费解的是,这种情况在谷歌内部早已是公开的秘密。更据调查显示,谷歌工程师每天最起码花费20%的工作时间放在窃听工作上。谷歌方面还声称自身的该种行为与通过电台扫描仪接入出租车频率没有什么区别并且表示其他一些IT专业人士也会接入公共网络收集数据。但可想而知,谷歌的非法收集信息行为和辩解只能引起公众的不满。

       或许是为了让这颗深埋的邪恶种子发芽,在2012年,谷歌推出了意向意图合并60项隐私政策的新举措,允许旗下的的Gmail、Youtube和Google+等分享用户数据,但问题是谷歌并没有给予用户不参与数据搜集的选择权。就这样谷歌又陷入了一场个人数据保护的风暴之中。

       目前,谷歌已被证实了在暗中为美国与欧洲情报部门非法收集用户信息,谷歌这样的行事作风无疑已违背了曾经为用户受益而努力的使命。

       因原则相悖 谷歌遭拒绝

       正是在这样的背景之下当谷歌像IT高手抛出橄榄枝,欲招入麾下时,得到的是对方的拒绝与提醒。以下就是这位被谷歌邀请的工程师尼古拉斯在拒绝信中的一段话:

       “我们都知道Google的亲善是一种市场策划方案。我们知道Google已经不是以前我们了解的Google,现在的Google不为人性至真至善至美而拼搏,而是为了自己能赚更多美元而拼搏。

       在这点上我和Google道不同,Google目前展示的原则,以及整个Google历史中反应出的原则和我的原则不同道。

       以我的原则,我会删除Google至今为止搜集的所有的用户信数据,包括我自己的、我家人朋友和同事的,包括Google能连接上的所有用户的数据,和Google从公共流行网站上搜集的所有用户信息。如果我为一家直接威胁到我所爱的人的安全并追踪他们的公司效命,夜晚的我如何入眠?”

       明显可见,尼古拉斯的原则是一切以信息安全为优先,对于将用户数据安全置若罔闻的谷歌只能说是道不同不相为谋。同时山丽网安不禁有个疑问,能像古拉斯做出相同决定的人有多少?因为对于绝大部分人来说,谷歌公司的一纸邀书是非常让人动心的,是选择坚持自己的原则还是接受诱惑同流合污?天使与恶魔的交战正在信息安全的领域中蔓延。

       作为终端用户或许更简单 从自身防护入手拒绝信息被非法收集和获取

       对于那些拥有高端信息技术的人才来说,是守卫信息安全还是助纣为虐或许有点“天人交战”,但对于普通用户以及遭受信息被非法收集的企业甚至是国家机构自然对这样的不法行为嗤之以鼻,但不得不说,如今类似的非法信息收集行为已经防不胜防,不仅是谷歌,还有其他厂商对自己的用户收集信息,另外还有许多机构利用网络漏洞入侵其他个人、企业,或是国家部门系统中,盗取数据。放眼现在,如何从自身出发,保护好信息安全是最为重要的。

       防止数据泄漏自然是拒绝信息被窃取的最好的办法,山丽网安的防水墙数据防泄漏系统。该系统通过山丽网安“双核双升”技术更新,“双核”指的是核心功能与核心技术,“双升”指的是核心功能的升级与核心技术的升级,不仅具有文件加密的功能,针对企业内部机密文件、企业外发文件、还有文件权限控制的特性。另外防水墙系统在用其独有的AUF监控内核为核心和国际先进的加密算法,纳入了成熟的计算机终端管理模式,通过设备资产管理、端口管理、介质管理、外联管理、桌面管理、远程管理,在系统实施后可以达到技术手段的管理效果。多模加密技术可以让用户在不同的环境不同的需求下,使用不同的加密方法,按需分配才是最人性化,最物尽其用的方式。

       值得引起注意的是,该防泄漏系统使用的是国际先进的多模加密技术,而这一项技术并没有在市场上被广泛使用,山丽防水墙是为数不多的代表之一。

       而多模加密其实就是为企业数据安全防护提供了多种加密模式,可以满足在不同的工作环境下的加密需求,灵活且有针对性,大大的提高了加密数据的保密等级。

       再者,对被山丽防水墙保护的电脑,可以达到以下的防护效果:

       外设管理:或禁止,或只读,或审计;

       非法外联:多端口,多设备,有记录;

       透明加密:盗走了,拿走了,没法用;

       权限控管:谁能看,谁能印,防篡改;

       时间期限:可次数,可时间,严限制;

       使用追踪:谁看过,谁印过,有记录;

       生命周期:谁生成,谁共享,谁销毁;

       日志审计:谁设置,谁使用,谁审计。

       山丽网安结语:

       不会有人愿意个人信息被掌控在他人手中。非法获取他人信息不但严重的危害了他人的信息安全与利益,还会损害一个企业的形象,使得千辛万苦造就的企业形象可能就因为这样的非法收集信息行为而“全面崩盘”,但如果企业自己选择了这条路而造成的形象下跌那也是自食其果。不过对于那些被收集了价值和敏感信息的对象来说就得不偿失了。因此为了预防数据被收集,主动的采取防护措施是重中之重,利用从本源数据进行安全防护的加密软件,让他人的恶意收集胎死腹中是最聪明与直接的做法!

 

投诉建议

提交

查看更多评论
其他资讯

查看更多

供应链中的信息安全 浅谈ERP系统的防护要领

针对NSA对云计算安全影响 数据加密是硬道理

“影子IT”信息安全隐患大 云计算发展受阻

看不见的危机 细数云计算的数据安全隐患

信息化与网络安全 这个时代无法逃避的话题