<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    媒體聚焦|整治移動端安全亂象如火如荼,PC端隱私安全又該如何守護?

    VSole2021-08-06 17:03:16

    隨著移動互聯網的迅速崛起,網民對移動端及一些頭部娛樂、影音、購物App的使用時長和依賴程度逐漸加深。大數據時代下,逐步向移動端偏移的除了用戶使用習慣,還有網絡安全問題,尤其是個人信息保護與隱私安全。

    近兩年,國家大力整治App亂象,出臺相關法律法規保護移動端安全,今年的3·15晚會還曝光了將人們推向詐騙深淵的“手機清理軟件”,國內各大手機廠商也紛紛聞風而動,華為、小米、魅族、OPPO等都重點升級了隱私保護功能。

    實際上,App過度申請權限、惡意誘導鏈接與廣告彈窗、大數據“殺熟”等常見的移動端安全隱患,在PC端同樣存在。相比于站在“聚光燈”下的移動安全,值得大家警惕的是,PC端隱私安全保護聲勢漸弱,依賴殺毒的老一套能否真的防住日益進化的攻擊手段?PC端隱私安全保護該從何下手?

    ?拒做大數據“透明人” 新一代安全防護應聚焦隱私保護

    盡管人們的上網重心向移動互聯網偏移,但PC端仍然在日常工作、娛樂、網購等生活場景中,發揮著不可替代的作用,隱私泄露的風險同樣無處不在。身邊有不少人都曾吐槽,當自己跟朋友在網上聊天提到某樣東西,或者在搜索引擎中檢索某類物品時,隨后打開購物軟件就能看到相關推送,甚至非購物軟件也能收到相關廣告推薦。人們在享受大數據帶來的便利同時,也被大數據利用潛在的安全風險反噬,變成了沒有隱私的“透明人”。

    造成數據泄露的幫兇,可能不只是以往人們熟知的釣魚網站、木馬等惡意攻擊,還有過度獲取用戶權限的輸入法、鍵盤記錄等各類軟件、搜索引擎,它們不同于網絡攻擊具有明晃晃的“惡意”,而是一邊充實著人們的互聯網生活,一邊偷偷收集著個人信息與隱私數據。

    “安全形勢發展歷經三代,第一代安全威脅以病毒為主,破壞系統讓其無法使用,主要是黑客炫技的產物;第二代安全威脅以木馬為主,目的是盜取賬號、控制電腦,背后是以獲取利益為目標的黑色產業鏈;目前,安全形勢演變到了第三代,主要威脅來源于電腦中的正常軟件。”

    圖 網絡安全軟件的三代演進

    奇安信集團副總裁張庭介紹,第三代網絡安全威脅即非法讀取用戶隱私信息,它們具有合法軟件的外衣,在用戶電腦長時間運行,缺乏行為的監測和約束。這類軟件通過隱私大數據的整合和分析,精準識別用戶,進行廣告推送獲取利益。或直接將用戶隱私信息轉賣給第三方獲利。

    ?PC端隱私防護先行者 奇安信安全防護軟件冬奧版全新上市

    個人隱私信息保護的重要性隨著當前社會信息化發展而日益凸顯,這方面的各項空白正在逐漸被填補。在法律法規層面上,目前,《個人信息保護法》尚在制定中,但相關部門一直在加強法律法規層面對數據安全和隱私保護的力度,已經出臺的《網絡安全法》、《數據安全法》都為數據安全和隱私保護提供了相應的保障。

    從安全廠商角度來看,聚焦新一代網絡安全威脅,PC端隱私安全與移動端同樣重要。對此,國內安全廠商奇安信先行一步,于近日上市了第三代安全軟件——奇安信安全防護軟件冬奧版全新版本,在病毒木馬查殺的基礎上,重點強化了隱私保護能力,并且能夠將各類應用的運行和信息收集情況,以圖表可視化的形式呈現給用戶。這樣一來,即使是“小白”用戶也能清晰感知到安全問題所在。

    上文中提到了網絡安全形勢的三個不同階段,奇安信集團副總裁張庭表示,與之對應的是安全軟件的不斷迭代。第一代安全軟件以病毒查殺為核心,主要依賴本地病毒庫的靜態規則匹配技術,第二代則加入了云防護技術,依靠云端的安全大數據進行實時分析,將病毒和木馬的查殺效率從“月級”提高至“分鐘級”,但面對頻繁發生的購物、搜索、輸入等隱私泄露仍然束手無策。

    張庭強調,在奇安信安全防護軟件冬奧版為代表的第三代安全軟件中,病毒和木馬的查殺是基礎功能,重點是監測和約束正常軟件的行為,保護用戶的隱私信息。

    針對PC端隱私保護的缺失,奇安信安全防護軟件冬奧版的隱私保護特別模式,針對用戶辦公、學習、聊天等多場景,當用戶把重要文件、個人重要信息設置成為特別保護模式時,軟件將禁止其他應用軟件訪問,從而防止隱私數據泄露問題。

    圖 奇安信安全防護軟件冬奧版之隱私保護

    從用戶角度而言,在國家有措施、防護有工具的情況下,面對嚴峻的隱私安全形勢,自身的防護意識同樣必不可少。安全無小事,切不可用個人隱私換取一時便利和娛樂,給違法分子提供可乘之機。

    在隱私保護這條路上仍然有諸多挑戰,但我們能夠看到國家及社會各界對此的重視,也能感受到來自安全廠商提供的助力與保護。隱私安全是一項“長跑”,只有將法律法規保障、技術保障和自身意識提高等多方聯合起來,才能戰勝背后層出不窮的網絡攻擊與黑色產業鏈。

    網絡安全移動互聯網終端
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    與個人消費者移動應用相比,企業移動應用的顯著特點是業務本身的敏感性,特別是企業敏感程度較高的辦公類、生產類、銷售類應用,其業務更需要嚴格保護。由于企業移動業務的重要性和特殊性,其面臨的安全風險將比公眾移動網絡更加突出和嚴峻,一旦遭受攻擊其影響和后果將非常嚴重。
    與此同時,網絡安全威脅始終跟隨計算的分散化而同步泛化擴散。與此同時,安全威脅逐漸蔓延到各種新興場景中。安天CERT從2015年開始,每年在上一年度的威脅年報中,公布年度威脅泛化圖譜,揭示出威脅泛化不斷加速的趨勢。圖一:2021年度網絡安全威脅泛化與分布圖譜安全威脅以暴露面和脆弱性為攻擊入口。安天防御能力框架中定義了網絡安全的五個基礎能力集合與過程,即識別、防護、檢測、響應、塑造。
    強化網絡平臺等大型在線企業的治理,配置與其控制力和影響力相適應的個人信息保護特別義務,正在形成全球普遍共識。我國目前制定個人信息保護法,適應這一趨勢正當其時,對此等企業的個人信息保護義務作出特別規定。本文建議在我國正在制定的個人信息保護法中增加一個條文,設置“守門人”在個人信息保護方面的特別義務。增設這一特別義務,在立法例上有可供參考的經驗,并具有技術上的可行性和經濟上的合理性。本文對此作出論證,
    零信任的“問題”
    2022-03-24 18:32:08
    “問題”是一個多義詞,可以理解為負面的意義,如錯誤(Error)、麻煩和困難(Problem)、副作用(Side-effect),也可以理解為開放性的意義,如提問(Question)、題目和課題(Topic)。本文探討零信任的問題,是從宏觀的視角來分析:沒有特別關注零信任的技術細節,重點是試圖追問零信任根本的原理問題;沒有具體討論零信任的實現方法,但是卻希望解構其需求框架。文章重點不在于闡明或立論
    對違反本通告的行為,依照有關法律法規規定進行處理。
    為全面了解和掌握我國信息網絡安全和計算機病毒疫情現狀,推動我國計算機病毒防治工作的發展,我國第十七次計算機和移動終端病毒疫情調查2月1日將正式啟動。 記者從國家計算機病毒應急處理中心了解到,此次調查范圍為全國企業及個人用戶在使用聯網設備過程中的網絡安全狀況,包括計算機設備、智能設備、移動設備以及網絡支付等聯網應用安全情況。此次調查活動將面向公眾、政府機構、企業用戶進行深入調查,以了解計算機和
    為了進一步規范移動互聯網應用程序信息服務管理,促進行業健康有序發展,保障公民、法人和其他組織的合法權益,營造清朗網絡空間,根據《中華人民共和國網絡安全法》《中華人民共和國數據安全法》《中華人民共和國個人信息保護法》《互聯網信息服務管理辦法》《網絡信息內容生態治理規定》等法律規定,國家互聯網信息辦公室對2016年8月1日正式施行的《移動互聯網應用程序信息服務管理規定》進行了修訂,現向社會公開征求意見
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类