最危险的8种大众IT技术

来源 :微电脑世界 | 被引量 : 0次 | 上传用户:zahay
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  如今,各类高科技大众消费品与服务也实现了流水线式的规模量产与普及,智能手机、语音IP电话系统,闪存技术直至虚拟在线世界等等,一时间让整个世界变得五彩斑斓,不知不觉中,人们竟也对这些身边的技术感到难舍难分。
  在最近一次由Yankee市场研究公司进行的行业调查中显示,500位受访者中有80%的人表示自己在办公场所使用至少一项大众IT技术,而目的不外乎有二:尝新鲜以及提高工作效率。
  不幸的是,这样的趋势却给IT部门制造了麻烦。原因之一便是,此类技术的使用无形中会增加产生安全漏洞的风险,另外,使用者继而还会希望IT部门对他们这类设备与服务提供相关支持,尤其是在将它们整合人企业环境下应用时。
  “专业领域大众化的倾向对IT部门来说将是一个抹之不去的梦魇,由此在维护以及技术支持方面所产生的新问题将很快淹没现有的IT资源,除非他们采取新的方法来管理那帮游手好闲的职员。”Yankee集团的分析师Josh Holbrook如是说。
  为了帮助读者决定如何对此类现象做出合适的响应,以下我们会关注8项当前非常流行、并已将自己的触角伸入办公场所中的大众技术与服务产品,并在公司该如何在安全、效率以及清晰健全的思路方面提供了某些有借鉴意义的指导性建议。
  
  即时通信
  要承认的是,人们已经对即时通讯工具进行了广泛的利用,覆盖范围从确定自家孩子是否还待在家中到与合作伙伴进行沟通等等,简直是无所不包。不过,即时通信目前正遭遇诸多安全方面的挑战。除此之外,恶意程序也可经由外部即时聊天客户端进入到企业内部网络中,而内部网中的即时聊天用户也能将敏感的公司资料上传至不可靠的公共网络中。
  


  为了遏止这些威胁,其中一个办法就是将人众类的即时通信服务踢出局,转而使用一个内部即时通信服务,在2005年末,Global Crossing公司就实现了这点,当时它部署了微软公司的Live Communications Server(实时通讯服务,简称LCS),然后在2006年8月又关闭了职员直接使用外部即时通信服务的能力,一时间,公司内诸如AOL,MSN以及Yahoo等通信工具都失效了。现在,所有的内部即时通信交流都是在加密的状态下进行,即使是面向外部的即时通信行为也是受到了严格的保护。当然,你也可以采取更为强硬的措施。DeKalb医疗中心采取的安全策略就是完全禁止即时通信工具的使用。
  
  Web邮件
  来自Yankee集团对受访者的调查显示,50%的人承认自己在商务事务中使用大众级电邮程序,而像Google、微软、美国在线以及雅虎提供的大众级电邮服务所存在的问题便是:使用者本身大都不会意识到自己所处环境有多么不安全,原因很简单,电邮信息通过Web方式被传送,并被存储在ISP商的服务器以及电邮服务提供商的服务器上。
  长久以来,围绕Web邮件的安全弊端相关人士提出了不少加强补救措施,其中很实用的一个方法便是利用工具监控电邮内容,这当中既可以是关键字过滤器也可以是其他检测技术,对于存有的潜在漏洞,它们均会及时发出报警,或干脆将正在发送的电邮拦截住。
  
  移动存储设备
  Holbrook认为,IT管理者—个最大的担忧便是,随着诸如iPhone、iPod以及闪存等移动式存储设备的不断普及应用,“人们能使用它们下载任何企业机密或是敏感资料,并轻而易举地将它们带走,而其所去之地很有可能就是那些信息不该到的地方。”
  尽管要锁住员工电脑上的USB端口是很容易的事情,但许多安全经理认为其实这并非是一个值得推荐的做法。与其到处堵截,不如在敏感信息存储方面对员工进行相关的训练。此外,有这样一个工具,可以发送人们试图拷贝到USB设备或其他非加密存储设备里的文件,同时还会提醒发送人,其当前的做法有可能会违反了公司的政策,接着这些人会清楚自己虽然可以决定继续做下去,但都已处在公司安全部门的监控跟踪范围内。PDA与智能手机
  越来越多的员工将智能手机或是个人数字助理与自己的工作相结合使用,这有可能是一台黑莓,或是一台Treo,但当他们试图将这些设备中的日程或电邮程序与电脑进行同步时,却很有可能导致蓝屏死机的故障出现。此外,如果某个员工辞职或是被解雇,只要PDA或是智能手机在手,那么他也可以带着自己想要的任何资料一走了之。
  像某些公司一样,WebEx建立了PDA使用标准,规定只有某款品牌机型的PDA可以在公司内部使用,并让员工清楚地明白IT部门将仅支持该设备,从而将PDA与智能手机应用所带来的负面影响最小化。WebEx还在笔记本电脑的使用上贯彻了该办法,因为它们能携带更多的数据。此外,任何未经批准的设备都不会被允许接入WebEx的网络中。
  
  拍照手机
  “作为测试的一项内容,我把手机带入护理台,并开始在工作人员不知情的情况下拍摄照片,”DeKalb医疗中心的Finney说到。“我希望在将这些拍摄的照片进一步提高画质后,能得到显示在电脑屏幕或是摆在桌面上的文件的清晰图像,而那些都是病人的资料。”
  不过现在看来,她并没有得到任何个人识别信息,但是却从拍摄的电脑屏幕画面顶部收集到了计算机名(不是IP地址)。为此,她解释说:“别有用心的人一旦获得这类信息后,通过对其进行编译或与由其他途径得到的信息结合在一块,就能得到某些线索,从而可以策划出一套攻击计划。”
  作为一项后续工作,Finney将这个潜在安全漏洞的相关信息补充进DeKalb医疗中心的员工须知与安全帮助程序中,这样一来,至少会让大家明白在公共环境下暴露敏感信息的做法有多冒险。
  
  Skype以及其他大众型网络电话服务
  在一个商业环境下,Skype以及类似服务所受到的威胁与任何—个被下载到公司电脑中的大众软件所受威胁都是相同的,比方说,Skype可以与电脑或网络上别的程序相结合,这就有可能影响每个程序的使用性能。
  Skype自己已经发布有至少四个有关安全漏洞的公告,为此,该软件的最新版本会相应地打上补丁,但由于IT部门经常不知道所管辖范围内究竟有多少用户安装了skype,至于知晓有谁在使用的问题更是无从谈起,所以对他们来说,暂时还没有什么办法来妥善管理这方面的事情。
  
  可下载的窗口组件(Widget)
  根据Yankee集团的调查显示,消费者正开始使用诸如摩托罗拉Q等性能强大的智能手机下载各类窗口组件,以使自己能借助这些工具更快速访问Web应用程序,而Holbrook强调,这些窗口组件也可以非常容易地被移植到电脑上,对已经焦头烂额的IT管理人员来说,这不啻于正在修修补补中的墙上又裂了道大缝。
  这里显现的危机是,那些小程序会占用到电脑与网络的处理能力,此外,当中任何程序的下载活动都是未经审核,称其为潜在威胁一点也不为过。
  Webex公司运用一个三重保险的措施来减轻这方面暴露出的风险,一方面它告诫员工们软件下载的风险;另一方面它又采用Reconnex来监控员工电脑上安装有什么程序,此外它还禁止某些用户的默认访问权限,并限制了这些人的下载功能。
  
  虚拟世界
  很多商业用户正开始尝试体验诸如“第二人生(Second Life)”这样的虚拟世界,当他们沉醉其间时,IT管理者需要更清醒地认识到随之而来的新的安全命题,Holbrook认为简单地断绝与这些虚拟世界的联系是种短视的做法,“对于这个程序。人们才刚刚领悟到它在商业领域中有多大的用途。”
  来自Garmer的一个方案则建议让员工通过公司的公共无线网络接人他们的虚拟世界中,要不就是鼓励他们回家后再干这事情。还有第三种选择就是公司自建一个虚拟环境,所有的活动都在企业防火墙之内进行,安全性也有了可靠的保障。
其他文献
谈到惠普进入DIY市场的初衷,中国惠普信息产品及商用渠道集团副总裁,商用台式机业务部总经理周信宏首先向大家介绍了目前国内LCD显示器市场的现状。在他眼中,LCD显示器市场被分为捆绑型销售市场(bundled)和非捆绑型销售市场(Non-Bundled,即DIY)两大类。一直以来,DIY市场是中国PC市场十分活跃的组成部分,月前中国的非捆绑型市场份额几乎与捆绑型市场平分秋色。作为全球最大的PC厂商,
期刊
方正科技首先对多年来与英特尔的战略合作关系进行了全面升级,以笔记本电脑业务的联合开发作为突破口,就移动产品业务建立深度战略合作。英特尔将持续投入技术支持,协助方正科技在北京、上海、苏州三地建立“方正科技一英特尔移动产品研发实验室”。同时,双方还将加强高端产品的研发投入,将基于英特尔计划于2008年发布的下一台移动产品Montevina进行联合市场开发及营销工作。双方将联手加强新兴市场的开拓力度,最
期刊
引发打印成本变革——富士施乐发布彩色喷蜡打印机    10月26日,富士施乐在北京发布了中国第一款彩色喷蜡打印机Phaser 8560DN,开创并重新定义了彩色打印的一种全新模式,更为彩色打印成本的降低带来革命性的改变。此外,富士施乐还推出了2款具有高性价比的入门级A4彩色激光打印机DocuPrint C1110/C1110B。  彩色喷蜡技术为用户提供了一种成本更经济、更具性价比的彩色输出方式。
期刊
在iFi-725、iFi-311大力扩军独立功放多媒体音箱市场之后,三诺又将目光对准2.0音箱市场,推出了永恒系列新品N-25G。  N-25G采用了三诺独有的气磁场仿真技术,4.0英寸橡胶边复合纸盆材质的低音单元,由于胶边采用了进口高顺性材料,使低音具有良好的动态表现。德国进口的1英寸钕铁硼丝膜球顶高音单元,具有灵敏度高、易于控制等特点。它延用了“双分频”设计,让声音表现清晰爽朗。  N-25G
期刊
10月23日,日立推出全球能效最高的台式电脑硬盘Deskstar P7K500。通过采用一系列节能技术,与前一代产品相比,功耗降低达40%。P7K500在单碟模式下的功耗表现达到业内最佳水平,在双碟模式下的节能效果显著,这2种模式都可以提供7200转/min的性能。  新产品采用SATA接口,日立该款新硬盘专为容量介于250GB和500GB之间的商用电脑和消费电脑而设计。数据显示,与同类250GB
期刊
百变真龙——惠普Pavilion HDX笔记本电脑上市    惠普Pavilion HDX系列娱乐笔记本电脑被外界命名为Dragon(龙),以时尚魅力和无穷力量打造出了娱乐笔记本电脑的豪华旗舰。  惠普Pavilion HDX不仅传承了惠普的Imprint专利技术,而且享有独具匠心的“龙纹”设计,这也正是它被命名为“Dragon”的原因之一。HDX拥有双转轴创新设计。允许操作中灵活地移动或倾斜屏幕
期刊
11n打破冰点,走向大众——TP-Link全系列无线产品登场    日前,TP-Link在北京发布了全系列共11款IEEE 802.11n无线产品,无线传输速率最高可达300Mbps。  其中9系列IEEE 802.11n无线产品配备了完整的3×3 MIMO架构和先进的SST技术,通过发送冗余数据使错误帧大大减少,从而提高数据传输稳定性,减少掉线现象发生。而面对入门级应用的8系列产品,则通过2×2
期刊
在我们PCWorld.com.cn最近的一份网友调查数据中显示,超过6成的用户将戴尔归总为“卖实用型IT产品的公司”,这虽然在很大程度上佐证了大众对戴尔产品务实方面的认可度,但这次调查也反映出戴尔在人们心目中留下的一些弱项,比如产品缺乏足够抢眼的亮点、不够时尚、没有潮流感、商用味道太浓、过于古板、设计保守、少有精品大作、难以给人留下刻骨铭心的印象等。  或许戴尔也早已意识到自己的短板,特别是在最近
期刊
从现实产品中我们看到的也许只是现在的技术世界和技术现实,然而技术的日新月异又促使我们不得不放眼未来,准确把握未来的技术趋势,这将很大程度上影响到明天的IT体验和IT效率。  在圈点2007技术世界之前,我们首先要将目光投向未来。在这里,PC World中国联合美国Pc World编辑部,对从2008年开始乃至其后5年的技术世界进行了梳理,提炼出了以下的11大技术方向,它们将以不同的方式、不同的速度
期刊
如果不考虑成本,台式PC向“个性化”进化的潜力还是很大的。因为相对笔记本电脑,台式PC有足够的空间,有更多可挑选的配件,有更多样化的定位,甚至,没计师还可以像对待家具一样对待台式PC。  但现实中,阻碍“个性化”的因素还是明显的,主要是制造成本。价格上为了能让大部分用户接受,台式PC需要具有量产优势的标准主板,它限制了机箱的小型化;它需要标准尺寸的显卡,它限制了机箱的厚度。我们知道,笔记本电脑的配
期刊