<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    谷歌工程師“叛亂” 拒絕為軍事訂單開發安全技術

    VSole2018-07-05 21:10:50

    年初時,一支谷歌軟件工程師組成的團隊做出決定,拒絕開發一項尖端安全技術,上級感到驚訝。這些工程師來自谷歌云計算部門。該功能名叫“Air Gap”,它也許可以幫助谷歌贏得敏感軍事合同。

    四員員工(包括在職員工和前員工)透露說,當時,工程師們認為谷歌不應該利用自己的技術幫助政府發起戰爭。一名知情者稱,傾聽員工的意見之后,谷歌頂級技術高管烏爾斯·霍爾澤(Urs H?lzle)告訴他們,Air Gap功能將會被推遲。

    這種“叛亂行為”傳染到整個公司,許多員工都抱有抵制心態,不希望谷歌爭取政府合同。這些工程師在公司內很有名望,他們的團隊被稱為“Group of Nine”,被志同道合的員工崇拜。

    在職員工及前員工透露說,工程師抵制就像催化劑,引起更大規模的抗議,震動了加州山景城總部,谷歌高管只能妥協,在五角大樓合同(名叫Project Maven)到期之后沒有續約,這筆合同可以給公司帶來豐厚利潤。

    在谷歌公司,存在內部爭議是很正常的事,這樣做可以給員工留下空間,讓他們表達不滿。然而異議越來越多。上個月,一名谷歌員工提出異議,認為高管薪酬應該與一項指標掛鉤:讓公司具備多樣性和包容性。這項提議被股東否決,但是工程師站出來抵制,可能會傷害谷歌的競爭力。

    如果想拿到政府的大合同,一般要求企業獲得認證,證明自己可以處理敏感數據,競爭對手亞馬遜、微軟都有授權書,但是谷歌沒有。如果沒有特定的功能,比如Air Gap技術,谷歌想拿到合同就會變得相當困難。

    谷歌是否已經拋棄Air Gap,或者不顧員工的反對,繼續開發?我們不知道。從技術上講,Air Gap并不復雜,谷歌可以讓其它工程師來開發。4000名員工在請愿書上簽名,抵制Project Maven合同,占了全部全職員工的5%。

    一直以來,谷歌云計算部門主管黛安·格林(Diane Greene)都對政府合作很感興趣。在企業云市場,聯邦機構是開支大戶,它們開始重視云服務。3月份,格林與她的代表興高采烈宣布說,谷歌拿到了FedRAMP許可證。政府云計算合同約有80%都需要FedRAMP Moderate認證,現在谷歌終于拿到了。谷歌云計算部門的員工說,公司將Project Maven項目看得更重要,比拿到FedRAMP認證還重要,要求用更快的速度跟進。

    就眼下來看,谷歌已經比競爭對手慢了一拍。不論是微軟Azure還是亞馬遜AWS,都擁有更高級別的認證,它們可以拿到敏感或者分類數據,出售給機構(比如CIA)。在操作之時,兩家企業必須搭建名叫“政府云”的獨立服務。

    服務有一個關鍵的組成部門,它就是Air Gap。簡單來講,就是從物理層面將計算機與網絡上的其它計算機分離。企業不能將多家公司的數據存儲在一臺服務器或者一個系統內,商務云提供商一般都是這樣做的,隔離之后,企業或者機構可以將數據放在孤立硬件上,單獨處理。

    網絡安全公司Coalfire的副總裁邁克·卡特(Michael Carter)說,如果是國家安全機構,肯定希望能隔離數據。他還說:“亞馬遜與Azure會告訴機構:‘這是你們的機架。’政府想知道數據存在哪里,如果想抹掉數據,就能輕松抹掉。”

    在爭奪合同之時,谷歌會鼓吹云服務的安全功能。3月份,谷歌高管曾在簡報中說,它們開發的AI軟件可以預先偵測網絡安全攻擊。霍爾澤在做報告時表示:“我們認為,今時今日谷歌云是世界上最安全的云。”

    最需要“Air Gap”系統的可能是政府機構和金融企業。行業組織Cloud Security Alliance的運營者吉姆·里維斯(Jim Reavis)說,關于該技術的標準,專家有許多爭論,但Air Gap會讓客戶在心理上感到舒服。里維斯還說:“它們希望能擁有自己的計算機,閃爍的信號燈也是自己的。在安全方面是否真的有用,我打一個問號。”

    格林及其它政府高管必須說服員工,讓他們相信公司可以在不違背企業倫理標準的前提下爭奪政府合同。谷歌之前曾拿到Project Maven合約,用AI技術分析無人機視頻。承諾不再續簽合約之后,谷歌曾公布一套AI使用原則,禁止將AI用于武器。盡管如此,我們仍然不能排除谷歌將技術賣給軍事行業,而且谷歌還在繼續爭奪國防部的其它云計算合同。

    一些對Project Maven提出異議的員工認為,高層領導在溝通時不夠透明。直到2月份,許多云計算部門之外的員工才知道存在這樣的合同,此時合同已經簽了5個月,2月份,關于合同的討論在公司內部留言板傳播。曾經,格林說合同價值總計只有900萬美元。后來谷歌在報告中披露說,預計合同的價值約為1500萬美元,最高可達2.5億美元。

    就在谷歌公布倫理標準之后第二天,也就是6月8日,格林曾在內部郵件中解釋為什么數字會有差異。格林在郵件中表示:“說到Maven,我一直都沒有掌握詳細的信息。例如,我曾說過合同價值900萬美元,這個數字并不準確。”

    因為Project Maven異議,一些員工離開谷歌。例如,泰勒·布雷撒切爾(Tyler Breisacher)4月份離開谷歌,他之前是谷歌基礎設施部門的軟件開發者,布雷撒切爾認為,在合同方面谷歌缺少清晰的溝通,也不知道谷歌軟件是怎樣被使用的。布雷撒切爾還說,當公司公布更多與項目有關的內情時,這么多員工反對,這件事讓公司管理層大吃一驚。布雷撒切爾稱:“他們沒有想到會引起這么大的爭議。”

    布雷撒切爾2011年加入谷歌,他說公司已經發生了變化。之前,如果員工覺得某個決定對谷歌不利,或者對用戶、對更廣闊的世界不利,會告訴領導者,這些領導會傾聽。

    格林在內部郵件中表示,她希望能解決在過去5個月滋生的信賴問題。格林還說自己很后悔,之前談到Project Maven項目的規模時表述有誤,她未能及時糾正。

    來源:云頭條

    云計算谷歌
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著移動生態的進一步成熟,車聯網的數據安全一事也被提上了日程,而未來若想在數據安全方面有所保證,隱私計算也許會成為移動生態發展的一個重要突破口。本篇文章里,作者就隱私計算一事做了分析,不妨來看一下。
    本文將列舉安全的諸多痛點,并從中選擇兩個重點(錯誤配置和缺乏可見性),進行解讀,為IT和安全團隊達成策略共識提供參考。
    API是企業數字化轉型的關鍵,但的兩項調查發現,數字化轉型(上)同時也導致針對API的網絡攻擊和API自身的攻擊面正在達到一個臨界點。
    據Dark Reading 4月21日消息,平臺 被曝存在一個安全漏洞,可能允許網絡攻擊者在受害者的帳戶中隱藏不可刪除的惡意應用程序。一旦用戶授權下載,應用程序就會在后臺收到一個令牌,據應用程序請求的權限授予相應的Google 帳戶訪問權限。
    這將是成立23年來的第二大收購。
    伴隨AI的深度滲透,計算市場正面臨新一輪變革。
    如今,他們必須協調自己的安全工作和預算,使之配合所屬企業的業務目標,例如維持客戶的數據安全信心和保護知識產權免遭盜竊等等。作為執行管理團隊的關鍵成員,CISO往往肩負向董事會報告的職責。而監測配置錯誤,防止數據因過多權限、默認權限等問題而暴露,應是頭等大事。全球每天發生3萬起網絡攻擊。打造具備這些能力的團隊是一項很復雜的工作,因為目前網絡安全專業人員缺口高達340萬。
    年初時,一支軟件工程師組成的團隊做出決定,拒絕開發一項尖端安全技術,上級感到驚訝。這些工程師來自計算部門。該功能名叫“Air Gap”,它也許可以幫助贏得敏感軍事合同。 四員員工(包括在職員工和前員工)透露說,當時,工程師們認為不應該利用自己的技術幫助政府發起戰爭。一名知情者稱,傾聽員工的意見之后,頂級技術高管烏爾斯·霍爾澤(Urs H?lzle)告訴他們,Air Ga
    今年以來,攻擊面管理的相關技術探討和行業熱度快速上升,并被Gartner、Forrester等推薦為新興技術
    分布式數據存儲由一系列稱為節點的服務器構建而成。分區容錯性是指分布式存儲在網絡出現故障時繼續提供數據的能力,而故障將會導致節點之間任意數量的消息丟失或延遲。確認的必要性也適用于數據保護。提供一致性不會影響分布式存儲中的應用程序性能,這意味著需要高速的節點內部網絡、節點之間的距離和高性能存儲介質。它應該自動地將數據在本地部署和計算存儲之間進行IT監督,而不需要IT人員的干預。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类