網(wǎng)絡(luò)技術(shù)是從1990年代中期發(fā)展起來(lái)的新技術(shù),它把互聯(lián)網(wǎng)上分散的資源融為有機(jī)整體,實(shí)現(xiàn)資源的全面共享和有機(jī)協(xié)作,使人們能夠透明地使用資源的整體能力并按需獲取信息。資源包括高性能計(jì)算機(jī)、存儲(chǔ)資源、數(shù)據(jù)資源、信息資源、知識(shí)資源、專家資源、大型數(shù)據(jù)庫(kù)、網(wǎng)絡(luò)、傳感器等。 當(dāng)前的互聯(lián)網(wǎng)只限于信息共享,網(wǎng)絡(luò)則被認(rèn)為是互聯(lián)網(wǎng)發(fā)展的第三階段。 在《Network World》對(duì)美國(guó)機(jī)場(chǎng)和咖啡館等場(chǎng)所的Wi-Fi用戶所做的采訪中,透露出令人憂慮甚至是恐懼的Wi-Fi安全問(wèn)題。
筆記本電腦是大多數(shù)移動(dòng)辦公人員的主要業(yè)務(wù)工具,通過(guò)免費(fèi)的公共Wi-Fi熱點(diǎn)把這些設(shè)備連接在Internet上已經(jīng)成為常見的作法。那么,這些移動(dòng)辦公人員遵守移動(dòng)計(jì)算安全準(zhǔn)則的情況又如何呢?
為此,我們直接去采訪使用者。我們?cè)L問(wèn)了機(jī)場(chǎng)、餐館和咖啡館,詢問(wèn)人們?yōu)楸Wo(hù)自己的筆記本電腦所采取的安全措施的情況。
我們?cè)儐?wèn)了筆記本電腦是個(gè)人財(cái)產(chǎn)還是工作單位提供的,是用于個(gè)人事務(wù)還是工作項(xiàng)目,用戶參加過(guò)何種安全培訓(xùn),以及其他有關(guān)Wi-Fi使用和一般筆記本電腦安全的情況。由于我們沒有追問(wèn)除用戶名字以外的個(gè)人詳細(xì)信息,人們?cè)诨卮饡r(shí)似乎相當(dāng)坦誠(chéng)。
調(diào)查的結(jié)果會(huì)讓任何安全專業(yè)人員都嚇出一身冷汗。許多用戶不知道自己的筆記本電腦具有哪些安全特性,并且對(duì)計(jì)算安全只有模糊的概念。讓我們先從展現(xiàn)出最好Wi-Fi行為的最終用戶開始,然后再講真正恐怖的故事。
淡薄的安全意識(shí)
Timothy: B+
每一位擁有筆記本電腦員工的IT經(jīng)理都會(huì)很高興把Timothy樹立為明智地使用筆記本電腦的榜樣。坐在洛杉磯機(jī)場(chǎng),把筆記本電腦連接在手機(jī)上,Timothy做了絕大部分的正確事情來(lái)保護(hù)筆記本電腦的安全。
身為一家醫(yī)療設(shè)備制造商技術(shù)員的Timothy說(shuō):“公司的所有現(xiàn)場(chǎng)服務(wù)工程師都必須獲得A+認(rèn)證。IT設(shè)備安裝安全軟件,我們偶爾收到有關(guān)安全的備忘錄,但我們都懂得安全問(wèn)題,并且非常小心。”
由于洛杉磯機(jī)場(chǎng)不提供免費(fèi)Wi-Fi,Timothy通過(guò)手機(jī)使用Sprint的蜂窩數(shù)據(jù)網(wǎng)連接網(wǎng)絡(luò)。不過(guò)在有免費(fèi)Wi-Fi可供使用的地方,例如在丹佛機(jī)場(chǎng),他就直接利用Wi-Fi網(wǎng)絡(luò)。
Timothy說(shuō),他在查看公司的電子郵件時(shí),接入一條回連公司網(wǎng)絡(luò)的VPN,不過(guò)他當(dāng)時(shí)沒有使用它。他的雇主提供了Dell Latitude D520來(lái)運(yùn)行Windows XP,不過(guò)Timothy承認(rèn)他也使用這臺(tái)機(jī)器處理個(gè)人事務(wù)。
Timothy的筆記本電腦還設(shè)置了加載Windows前要求輸入的口令。他不知道這個(gè)口令是系統(tǒng)級(jí)口令還是用于整個(gè)硬盤加密產(chǎn)品的口令。
Kurt: B
接下來(lái)要講的是地區(qū)餐館連鎖店CFO Kurt。Kurt喜歡免費(fèi)Wi-Fi(如果他能得到的話),并拒絕考慮為自己或他的用戶購(gòu)買任何類型的蜂窩數(shù)據(jù)網(wǎng)。他說(shuō):“如果我在旅行時(shí)可以利用免費(fèi)Wi-Fi滿足需求的話,那么其他人也可以這樣做!
坐在Dallas Ft. Worth機(jī)場(chǎng)的Kurt購(gòu)買了使用T-Mobile Wi-Fi接入服務(wù)的單日使用卡。他用Dell Latitude 630(公司配發(fā)的設(shè)備)運(yùn)行Windows XP。
Kurt說(shuō):“我們使用Blackberry或智能手機(jī)查看電子郵件,因此筆記本電腦的連接并不那么關(guān)鍵!彼_實(shí)使用公司的筆記本電腦處理個(gè)人事務(wù),但是當(dāng)問(wèn)及是否通過(guò)公共Wi-Fi使用在線銀行時(shí),他立即給出了斷然的否定回答。Kurt說(shuō):“如果需要的話,我可以通過(guò)VPN訪問(wèn)公司的財(cái)務(wù)服務(wù)器,但那是我工作時(shí)使用的連接。”
他拒絕考慮使用來(lái)自一家主要移動(dòng)電話提供商的蜂窩數(shù)據(jù)網(wǎng)絡(luò),認(rèn)為那只是“看起來(lái)光鮮”而已。當(dāng)用戶尋找免費(fèi)Wi-Fi網(wǎng)絡(luò)時(shí),他們把自己暴露在形形色色的偵聽黑客技術(shù)面前,尤其當(dāng)他們意外連接在Ad Hoc網(wǎng)絡(luò)上時(shí)。
實(shí)際上,在1個(gè)月內(nèi)購(gòu)買兩張T-Mobile上網(wǎng)單日卡以及支付3天的飯店Internet接入費(fèi)用,將讓Kurt付出與每月蜂窩數(shù)據(jù)網(wǎng)絡(luò)費(fèi)同樣的費(fèi)用。而每月在筆記本電腦連接上花費(fèi)60美元的用戶將從蜂窩數(shù)據(jù)網(wǎng)固定的、可預(yù)測(cè)的價(jià)格模型中受益,而且至少比搜索開放的公共Wi-Fi網(wǎng)絡(luò)更安全一點(diǎn)。
網(wǎng)絡(luò)的神奇作用吸引著越來(lái)越多的用戶加入其中,正因如此,網(wǎng)絡(luò)的承受能力也面臨著越來(lái)越嚴(yán)峻的考驗(yàn)―從硬件上、軟件上、所用標(biāo)準(zhǔn)上......,各項(xiàng)技術(shù)都需要適時(shí)應(yīng)勢(shì),對(duì)應(yīng)發(fā)展,這正是網(wǎng)絡(luò)迅速走向進(jìn)步的催化劑。
|