范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

谷歌安全团队单方面终止了一项反恐行动

  一直以来,谷歌运营着许多在全球范围内广受尊敬的网络安全行动,例如,它的 Project Zero 负责发现严重而隐蔽的安全漏洞,而 Threat Analysis Group 则会直接对抗由朝鲜和俄罗斯等支持的黑客活动。
  最近,这两个团队钓到一只意料之外的大鱼:一个"专业的"黑客团伙,该团伙企图利用 11 项安全漏洞黑掉运行 iOS、安卓和 Windows 系统的设备。
  (来源:MIT Technology Review)
  但是,《麻省理工科技评论》了解到,上述黑客的真实身份其实是西方政府的特工,他们正在积极开展一项反恐行动。谷歌做出的阻止这次网络攻击并将其公之于众的决定,在公司内部引发了对立,并在美国及其盟国的知识分子群体内部引起了质疑。
  该公司的最近两篇博客详述了其发现的一系列过在去 9 个月时间内被用于黑客活动的零时差漏洞,利用这些漏洞进行的攻击行为可追溯至 2020 年初,它们使用了史无前例的技术,具体是利用受感染的网站向访问用户提供恶意软件的"水坑式攻击"。由于规模庞大、复杂程度很高且传播迅速,它们引起了网络安全专家们的注意。
  然而,谷歌的公告显然隐瞒了关键的细节,包括攻击的实施者和目标群体分别是谁,以及关于恶意软件或攻击者使用的域名的重要技术信息。通常情况下这些信息至少会被部分披露给公众,所以某位安全专家才会批评谷歌的报告是"一个黑洞"。
  网络安全公司时常会阻止盟国政府利用安全漏洞,但这些事情基本不会被公之于众。在回应这次事件时,有些谷歌员工认为反恐行动应该保持在公众视线之外;另一些员工则坚信谷歌完全有权将其公开,这是在保护用户并改善网络安全环境。
  在一份声明中,谷歌的发言人称:"Project Zero 致力于发现并修复零时差漏洞,以及发布旨在促进整个研究群体了解新安全漏洞和攻击技术的技术性研究。我们相信,共享此次研究成果能推动建立更好的防御策略,并改善所有人的安全状况。这个研究不是为了找人背锅。"
  确实,将黑客攻击归咎于特定团体不是 Project Zero 的行事风格,但与他们共事的威胁分析小组却会这么干,谷歌省略的信息远不仅是黑客活动背后的政府的身份,通过这些被省略的信息,谷歌团队内部是知道攻击者和目标的身份的。不过,目前尚不清楚谷歌是否提前通知了政府官员他们要公开并制止这次攻击。
  但是,据一位美国前高级情报官员所说,西方政府的行动是可辨认的。
  "某些标志性特征是西方的行动独有的……你能从代码中看出这些特征,"这位前官员说——他未被授权对任何行动发表评论因而在此不具名。"在我看来,这体现了一个关键的伦理维度。人们对待由合法选举产生的代议制政府主导、受民主监督的情报活动或执法活动的方式,和对待威权主义政权的此类行为的方式,是非常不同的。"
  "监督在技术、手段和程序层面上都深刻地烙印于西方的行动之中,"此人补充道。
  谷歌发现这个黑客团伙在仅仅 9 个月时间内就利用了 11 个零时差漏洞,这个数字已经很高了,遭到攻击的软件包括 iPhone 上的 Safari 浏览器,以及许多人们熟悉的产品,包括安卓和 Windows 设备上的 Chrome 浏览器。
  但谷歌内部的结论是,黑客是谁以及他们为什么发起攻击从来都没有安全缺陷本身来的重要。今年早些时候,Project Zero 的 Maddie Stone 曾声称,黑客发现和利用严重的零时差漏洞太容易了,她和她的团队在侦测零时差漏洞的战线上面临着一场硬仗。
  谷歌不去关注行动的背后推手和目标是谁,而是决定为了所有人采取更广泛的行动,其给出的理由是,就算今天利用漏洞的人是某个西方政府,这个漏洞早晚也会被其他势力所用。所以,立刻马上修复漏洞才是正确的选择。
  西方的网络安全团队抓了盟国政府的黑客这种事情早已屡见不鲜了。然而,在安全团队和黑客是友军时——比如他们都服务于由美国、英国、加拿大、澳大利亚和新西兰组成的情报同盟"五眼联盟"——有些公司会奉行沉默政策,不公开此类黑客活动。在谷歌的安全团队中,一些成员曾在西方的情报机构工作,有的还为政府实施过黑客行动。
  有些情况下,安全公司会不声不响地清理掉所谓的"友军"恶意软件。
  近期发表了关于私有企业网络安全调查的研究的前五角大楼官员 Sasha Romanosky 表示:"他们通常不会对美国政府的黑客活动进行攻击归因,他们告诉我们说,他们会特意避嫌。寻根究底之事不归他们管,他们很礼貌地靠边站了,(而)这是意料之中的。"
  尽管谷歌这次搞出了个非常规状况,但过去也发生过类似的事情。俄罗斯的网络安全公司卡巴斯基在 2018 年就因为曝光了一次美国领导的、针对中东的 ISIS 和基地组织成员进行的反恐行动而受到了抨击。
  美国官员声称,与谷歌的做法类似,卡巴斯基也没指名道姓地对这一安全威胁进行归因,但总归是曝光并阻止了它,这让美国的特工失去了一个宝贵的监视程序,甚至威胁到了执行任务的士兵的生命安全。
  当时,卡巴斯基已经因其与俄罗斯政府的关系而被喷得很惨。最终,美国禁止了在政府系统中使用该公司的服务,但卡巴斯基自始至终都不承认和克里姆林宫有任何特殊的关系。
  谷歌自己也曾处于类似的境地。2019 年,谷歌发布过一项关于疑似美国政府黑客团队的研究,虽然它从未进行明确的攻击归因,但那项研究关注行动早已是过去式。相比之下,谷歌最近的公告可是把一项正在进行中的网络间谍行动放在了聚光灯下。
  在政府和谷歌公司内部引发的警惕表明,谷歌正处于困境中。
  谷歌的安全团队对公司的客户负有责任,大家普遍期待他们能尽其所能地保护谷歌产品及其相应用户免受黑客的攻击。在本次事件中有一点值得注意:黑客利用的技术不仅会影响比如 Chrome 浏览器和安卓系统等谷歌产品,还会影响 iPhone。
  各个团队给自己划定的职责范围各不相同,Project Zero 的突出之处在于,它会在全网范围内应对严重的安全漏洞,而非自扫门前雪、只关注谷歌自家的产品。
  "我们为限制零时差漏洞而迈出的每一步,都在让我们所有人变得更安全,"Maddie Stone 在发布最新一项研究时写了这条推文。她是 Project Zero 团队中最受人尊敬的成员之一。
  可有些人认为,尽管保护客户免受黑客侵扰是很重要,但反恐行动是另一个层面上的事情,它可能关乎一些人的生死存亡,这远非日常网络安全之所及。
  当为西方国家工作的黑客发现网络安全漏洞时,有一套现成的方法来计算向受其影响的公司披露该漏洞的潜在成本与收益。美国政府称其为"漏洞估值程序"。
  批评者担心美国的情报机构囤积了大量了漏洞以备利用,但美国的体系比包括其西方盟友在内的世界上绝大多数国家都要更制度化、更透明且覆盖范围更广。
  这个评估程序旨在让政府官员得以在二者的收益间进行平衡:是为了日后将之用于获取情报而对安全漏洞秘而不宣,还是为了更广泛的利益而把漏洞告知科技公司以将其修复。
  去年,美国国家安全局做了件非同寻常的事,它承认向微软报告了 Windows 系统的一个旧有漏洞,这类由政府提交给企业的报告通常都是匿名且保密的。
  但是,就算美国情报机构的披露程序可能会有透明性不足的情况发生,其它西方国家的类似程序也只会规模更小、更隐秘,或者只是不那么制度化因而很容易规避。
  "即使是其它西方民主国家,在很多情况下,对于他们国家安全机构所作所为的监管,其严格程度都远不及我们美国,"Michael Daniel 说到。他曾任奥巴马政府的白宫网络安全专员。
  "议会监管的力度要低得多。这些国家也缺少像美国一样的机构间协同工作程序。我很少夸美国,我们有许多的问题,但在这个领域中,我们真的有健全的程序,而其它西方民主国家就是没有。"
  被谷歌干掉的这个黑客团伙能在如此短的时间内利用如此多的零时差漏洞,这一事实可能表明平衡性出了问题。但是,有些观察者表示出对于进行中的反恐网络行动在关键时刻被终止后很难迅速重启的担忧。
  "在美国的盟友中,有的国家能迅速重启整项行动,但有的国家没有这种能力,"这位不愿意透露姓名的前美国高级情报官员说到。据其解释,在反恐行动中,对突然失去攻击能力或被目标发现的担忧是很强烈的,在进行密集攻击的"高度暴露阶段"尤为如此。谷歌所拥有的终止整个行动的能力可能会成为更多龃龉的根源。
  "这事儿还没解决好,"这位官员说到,"人们正在逐渐意识到,像谷歌这样的存在能如此迅速地让如此强大的能力陷入瘫痪。"

美联储数次阻止德国运回黄金后,195吨黄金已从欧美运抵中国目前,以美元为核心的信用货币体系正陷入危机中,比如,数字黄金货币开始充当商品交易功能,这是一种实物货币形式,它的存款以黄金而不是法定货币为单位计量,换句话说,这将对现在的美元产生生蛋先生新年寄语2022年珍惜微利2021年蛋禽行业在需求低迷,成本高涨的双重压力下,艰难的实现了小利,实属不易!新年伊始,蛋先生有几句肺腑之言送给大家,望老铁们别嫌啰嗦1,不要轻易改行,越是明星行业风险越大,而鸡现在的互联网大佬谁最可能引领下个时代2021年是互联网经济的多事之秋,自从上海金融论坛马云发言让他体验了从人生的巅峰时刻坐过山车之后,国家一连串的打压接踵而至,互联网大佬們大部分都很少在公开场合露面了。很显然时代发展2022养老金再调整,65岁70岁75岁80岁老人涨幅有差别?根据新民晚报报道,2022年养老金再度调整,实施全国统筹。由于覆盖范围广,且每个年龄层退休人员的需求不同,国家在发放养老金时会进行细分。那么65岁70岁75岁80岁老人的涨幅有差别2022年开市第一天外围美股收红,科技还是一只独秀,领涨板块,道琼斯和标普500创新高,苹果市值超2万亿刀,特斯拉直接原地起飞涨13。5,由于收到新冠奥密克戎变异毒株的因素,是的资方还是在处于一个持续1。3大胆预判周二板块走势中药这个板块强势到让我刮目相看,上周五放量创新高,量价能配合,那我们还可以高看一眼,周末又有他涨价的消息,盐湖提锂大阳线一半位不破五日线不破继续持有,光伏几天的上涨一直都没有办法突明日开盘,指数将开始突破,哪些板块会领先大涨?2021年虽然很难做,但临近年末,行情不错,沪A周线月线季线全部收出阳线,均线多头排列,而年线更是收出三连阳,算完美收官。我在年底始终坚定看多,而且也分析了浪型走势,在一月份会突破1。4主力买入前100名的个股,净流入排名一览表查看更多股票简称现价(元)涨跌幅()主力净流入2022。01。04散户数量2022。01。04主力流入排名2022。01。04万科A20。493。699。44亿57。95147072022年,港股要怎么投?最新研判来了本文作者广发香港高级策略分析师郑新煌CFAanthonyzhenggfgroup。com。hkSFCNOBPB538发布时间2022年1月4日摘要受中国经济探底回升行业政策渐趋稳定央行2021年12月开展常备借贷便利操作共132。39亿元央行2021年12月开展常备借贷便利操作共132。39亿元中证网讯(记者彭扬)人民银行网站2022年1月4日消息,为满足金融机构临时性流动性需求,2021年12月,人民银行对金融机未分配利润是什么意思?现金流与利润比,谁更重要?投资者不是慈善家,也不是公益大使。他们的目的很明确,那就是赚钱!无利可图的事,他们肯定不会干的。当然企业盈利以后,也会通过未分配利润来体现的。未分配利润是什么意思?企业的未分配利润
首批升级鸿蒙的华为设备名单公布,看看是否有你的设备新京报贝壳财经讯(记者许诺)在6月2日晚举办的HarmonyOS2及华为全场景新品发布会上,华为正式发布HarmonyOS2(鸿蒙)。这也意味着搭载HarmonyOS(鸿蒙)的手机又一省公布2021年养老金调整方案,结合上海我们发现这样的规律养老爆款星计划2021年人社部继续调整退休人员养老金,平均增长5左右,要求各省在4月30日前尽快上报具体调整方案,相关部门审核后下发实施,并从2021年1月份开始补发。上海市的养老爱回收IPO后不久,采货侠获融资,二手交易领域动作频现经济观察网记者叶心冉二手交易市场近期动作频频。自5月底,爱回收正式向美国证券交易委员会(SEC)递交了IPO招股书后,6月2日,转转集团宣布旗下B2B二手3C交易平台采货侠已完成4禁挖令下迁徙的中国比特币矿工项目关停带设备逃离作者刘鹏指导老师刘楠2021年6月,内蒙古鄂尔多斯矿工张斌正在做最后的撤离工作,把比特币矿场的设备迁移外地。今年以来,内蒙古自治区采取多项政策措施清退虚拟货币挖矿项目,有矿工转行,宁夏2021年养老金调整方案出炉,两部分金额比去年提高了,咋回事上海5月12号第一个公布了今年的养老金调整方案之后,退休人员很关心,谁会第2个第3个公布养老金调整方案呢?还有粉丝留言说六月到了,咋没见动静啊?这不?说曹操曹操就到!6月1号儿童节2021。6。2山东各地炼厂装车价格06月02日京博石化报价柴油国六05280汽油国六926030国六956190乙醇乙醇926200乙醇956360按此价群发,跟价结算。万通北厂5200金城柴油526092号578北京将发放20万份200元数字人民币红包每经AI快讯,北京市金融监管局介绍,为加快推进北京冬奥会数字人民币受理环境建设,弘扬奋斗者精神,结合2021北京消费季安排,北京市启动京彩奋斗者数字嘉年华数字人民币试点活动。本次京我们公司要上市了,现在员工可以以发行价购买股票,但是需要1年后解禁,可以购买吗?我以前公司也申请上市了,上市前对公司组长级以上员工发内部股,2元股,这个价格很吸引人了,但直到公司上市,没有一个员工购买,包括副总级,为什么呢?公司上市前,要进行固定资产盘点,这件蒙古国经济学家说在蒙古外国投资者逃跑的最大原因是政治化蒙古国经济学家扎德勒格尔赛汗的访谈。记者问新冠疫情严重影响了商业和投资。虽然国有企业实现盈利,但私营企业正在萎缩。政府对私营部门的攻击较为明显。您是否同意投资环境由此而急剧恶化这一三大原因引发大盘大跌三大原因引发大盘大跌今天大盘在银行券商等蓝筹股下跌的影响下,两市大盘低开低走,盘中基本没有出现像样的反弹,下午大盘再次回踩前期低点3580点附近,随后出现小幅反弹,至发稿时,沪市以A股突然下跌,原因是什么,明天A股会是黑周四吗?今天A股的情况,并不乐观,不但三大股指纷纷下跌,两市个股下跌数量也是明显多于上涨个股数量,1381只个股上涨,2817只个股下跌,成交额方面较上周五相近,全天成交10130亿,继续