成人小说亚洲一区二区三区,亚洲国产精品一区二区三区,国产精品成人精品久久久,久久综合一区二区三区,精品无码av一区二区,国产一级a毛一级a看免费视频,欧洲uv免费在线区一二区,亚洲国产欧美中日韩成人综合视频,国产熟女一区二区三区五月婷小说,亚洲一区波多野结衣在线

首頁 500強(qiáng) 活動(dòng) 榜單 商業(yè) 科技 商潮 專題 品牌中心
雜志訂閱

WhatsApp、Slack、Zoom......哪款聊天軟件才是最安全的?

Robert Hackett
2020-05-17

各大科技公司通常會(huì)忽略安全措施,這種決策雖然會(huì)刺激用戶數(shù)量的增長,但最終會(huì)給用戶帶來難以估量的傷害。

文本設(shè)置
小號
默認(rèn)
大號
Plus(0條)

虛擬會(huì)議軟件如雨后春筍般涌現(xiàn),其中最為知名的就是Zoom,不過最近出現(xiàn)了不少漏洞。

美國政府認(rèn)為遠(yuǎn)程工作趨勢將成為國家安全問題。美國國家安全局最近發(fā)布了對13款最流行商業(yè)視頻聊天工具的評估報(bào)告。在該報(bào)告所附聲明中,國家安全局稱:“用戶可通過遵守操作指南,降低其風(fēng)險(xiǎn),而且也能更好地防范惡意攻擊者?!?/p>

國家安全局將最高評分給了Facebook的WhatsApp、Signal(WhatsApp便使用了其代碼)及其競爭對手聊天應(yīng)用Wickr。其中的一些評分標(biāo)準(zhǔn)包括:該服務(wù)是否使用了能夠阻止竊聽和窺探的端對端加密技術(shù)?是否擁有可安全鎖定用戶賬戶的多重身份驗(yàn)證技術(shù)?該應(yīng)用采用的技術(shù)是基于可公開查驗(yàn)的開源代碼(業(yè)界認(rèn)為這類代碼比神秘的專屬軟件更安全)?

在國家安全局眼中,所有其他應(yīng)用至少都有一項(xiàng)缺陷。谷歌的G Suite和微軟的Teams缺乏端對端加密,而且并未使用開源代碼。思科的Webex、Zoom、Slack和Skype for Business的數(shù)據(jù)刪除政策均有不妥之處。GoToMeeting沒有提供多重身份驗(yàn)證選項(xiàng),而手機(jī)短信服務(wù)則在上述所有方面都不合格。

該報(bào)告并沒有做到面面俱到。國家安全局并沒有對代碼漏洞進(jìn)行評級,也沒有對可利用漏洞的受攻擊頻率進(jìn)行統(tǒng)計(jì);任何有關(guān)Zoom“zero-days”漏洞或微軟Teams的GIF攻擊都不在該調(diào)查的范圍之列,它對Facebook的多次隱私泄露也是只字未提。

安全研究員約翰·斯科特·雷爾頓在一篇推文中抱怨說,該報(bào)告只是看到了Zoom實(shí)施端對端加密宣傳的表象,但他自己所做的調(diào)查卻給出了不同的結(jié)論。此外,最令人感到意外的是,該報(bào)告完全忽視了蘋果的FaceTime這一經(jīng)常受到安全專家贊賞的應(yīng)用。

在這場激烈的用戶爭奪戰(zhàn)中,各大科技公司通常會(huì)忽略安全措施和必要的審計(jì),這種決策雖然會(huì)刺激用戶數(shù)量的增長,但最終會(huì)給用戶帶來難以估量的傷害。佐治亞州立大學(xué)的法學(xué)副教授杰弗瑞·威格爾在安全博客Just Secutiry發(fā)表的一篇發(fā)人深省的文章中指出,各大公司會(huì)制定一些以增長而非安全為目的的激勵(lì)政策,但它們往往會(huì)成為這類糟糕政策的犧牲品。

經(jīng)濟(jì)學(xué)家將其稱之為道德危害。(財(cái)富中文網(wǎng))

譯者:Feb

虛擬會(huì)議軟件如雨后春筍般涌現(xiàn),其中最為知名的就是Zoom,不過最近出現(xiàn)了不少漏洞。

美國政府認(rèn)為遠(yuǎn)程工作趨勢將成為國家安全問題。美國國家安全局最近發(fā)布了對13款最流行商業(yè)視頻聊天工具的評估報(bào)告。在該報(bào)告所附聲明中,國家安全局稱:“用戶可通過遵守操作指南,降低其風(fēng)險(xiǎn),而且也能更好地防范惡意攻擊者?!?/p>

國家安全局將最高評分給了Facebook的WhatsApp、Signal(WhatsApp便使用了其代碼)及其競爭對手聊天應(yīng)用Wickr。其中的一些評分標(biāo)準(zhǔn)包括:該服務(wù)是否使用了能夠阻止竊聽和窺探的端對端加密技術(shù)?是否擁有可安全鎖定用戶賬戶的多重身份驗(yàn)證技術(shù)?該應(yīng)用采用的技術(shù)是基于可公開查驗(yàn)的開源代碼(業(yè)界認(rèn)為這類代碼比神秘的專屬軟件更安全)?

在國家安全局眼中,所有其他應(yīng)用至少都有一項(xiàng)缺陷。谷歌的G Suite和微軟的Teams缺乏端對端加密,而且并未使用開源代碼。思科的Webex、Zoom、Slack和Skype for Business的數(shù)據(jù)刪除政策均有不妥之處。GoToMeeting沒有提供多重身份驗(yàn)證選項(xiàng),而手機(jī)短信服務(wù)則在上述所有方面都不合格。

該報(bào)告并沒有做到面面俱到。國家安全局并沒有對代碼漏洞進(jìn)行評級,也沒有對可利用漏洞的受攻擊頻率進(jìn)行統(tǒng)計(jì);任何有關(guān)Zoom“zero-days”漏洞或微軟Teams的GIF攻擊都不在該調(diào)查的范圍之列,它對Facebook的多次隱私泄露也是只字未提。

安全研究員約翰·斯科特·雷爾頓在一篇推文中抱怨說,該報(bào)告只是看到了Zoom實(shí)施端對端加密宣傳的表象,但他自己所做的調(diào)查卻給出了不同的結(jié)論。此外,最令人感到意外的是,該報(bào)告完全忽視了蘋果的FaceTime這一經(jīng)常受到安全專家贊賞的應(yīng)用。

在這場激烈的用戶爭奪戰(zhàn)中,各大科技公司通常會(huì)忽略安全措施和必要的審計(jì),這種決策雖然會(huì)刺激用戶數(shù)量的增長,但最終會(huì)給用戶帶來難以估量的傷害。佐治亞州立大學(xué)的法學(xué)副教授杰弗瑞·威格爾在安全博客Just Secutiry發(fā)表的一篇發(fā)人深省的文章中指出,各大公司會(huì)制定一些以增長而非安全為目的的激勵(lì)政策,但它們往往會(huì)成為這類糟糕政策的犧牲品。

經(jīng)濟(jì)學(xué)家將其稱之為道德危害。(財(cái)富中文網(wǎng))

譯者:Feb

Virtual conferencing software—most notably Zoom, despite many recently uncovered vulnerabilities—is surging.

The U.S. government considers the remote-working trend to be a matter of national security. The National Security Agency recently released an assessment of 13 of the most popular commercial video chatting tools. In a statement accompanying the report, it said, "By following the practical guidelines, users can draw down their risk exposure and become harder targets for malicious threat actors."

The NSA's highest marks went to Facebook's WhatsApp, Signal (whose code WhatsApp uses), and rival chat app Wickr. Some of the grading criteria: Does the service use end-to-end encryption, which blocks eavesdroppers and snoops? Does it have multi-factor authentication, an option that securely locks down user accounts? Is the technology based on publicly inspectable, open-source code, which is considered more secure than inscrutable proprietary software?

Every other service has at least one deficiency, in the eyes of the NSA. Google G Suite and Microsoft Teams lack end-to-end encryption and do not use open source code. Cisco Webex, Zoom, Slack, and Skype for Business have suboptimal data deletion policies. GoToMeeting has no multi-factor authentication option. SMS texting fails on pretty much all fronts.

The report isn't comprehensive. The NSA makes no attempt to rate code bugginess, nor the prevalence of exploitable vulnerabilities; any discussion of Zoom "zero-days" or Microsoft Teams GIF attacks are out of scope. Facebook's innumerable privacy breaches garner no mention.

John Scott-Railton, a security researcher, griped in a tweet that the report took Zoom's claims of implementing end-to-end encryption at face value, despite his research indicating otherwise. And perhaps most strangely, the report entirely omits a review of Apple's FaceTime, a service frequently praised by security experts.

In their breakneck quests to attract large followings, tech companies often disregard safety measures and proper audits, a decision that juices growth but ultimately hurts users in incalculable ways. As Jeffrey Vagle, an assistant professor of law at the Georgia State University College of Law, notes in a perspicacious piece for the security blog Just Security, businesses all too often fall prey to bad incentives, optimizing for growth rather than security.

A moral hazard, as economists call it.

財(cái)富中文網(wǎng)所刊載內(nèi)容之知識(shí)產(chǎn)權(quán)為財(cái)富媒體知識(shí)產(chǎn)權(quán)有限公司及/或相關(guān)權(quán)利人專屬所有或持有。未經(jīng)許可,禁止進(jìn)行轉(zhuǎn)載、摘編、復(fù)制及建立鏡像等任何使用。
0條Plus
精彩評論
評論

撰寫或查看更多評論

請打開財(cái)富Plus APP

前往打開
熱讀文章
午夜无码免费福利视频网址| 九九精观看品视频在线| 国产精品尤物在线| 九九线精品视频在线观看视频| 久久精品无码一区二区| 九九线精品视频在线观看视频| 国产精品99久久免费观看| 亚洲成AV人片一区二区密柚| 无码精品A∨在线观看无广告| 日日摸夜夜添夜夜添高潮喷水| 国产午夜亚洲精品理论片不卡| 国产乱子轮XXX农村| 成网站免费在线观看| 国产亚洲日本中文。| 国产精品天天看特色大片互動交流| 亚洲欧美日产综合在线| 99国产欧美久久久精品蜜芽| 国产日产韩国精品视频| 国产一区二区精品高清在线观看| 伊人久久大香线蕉AⅤ一区| 日本一本免费一区二区三区免| 产成人影院一区二区三区| 日本裸体熟妇一区二区欧美| 一级片在线观看免费| 日韩成全视频观看免费观看高清| 亚洲最大中文字幕无码网站| 亚洲熟妇无码另类久久久| 精品无码国产一区二区三区16| 在线观看国产vs日产VS| 精品无码久久久久久久久水蜜桃| 236宅宅理论片免费| 国产成人无码的免费视频在线观看| 国产人与动人物a级毛片| 久久精品亚洲中文字幕无码网站| 久久中文无码日韩A∨| 成年免费视频播放网站推荐| 国产AⅤ无码专区久久精品国产| 97人妻免费上传视频| 久久精品国产99精品最新按摸 | 欧洲无码激情av免费看| 免费看久久妇女高潮a|