【IT商業(yè)新聞網(wǎng)訊】由于天生在便攜性方面的優(yōu)勢,“上網(wǎng)本”成為不少人的第二臺筆記本電腦。不過,你是否會想到,看似方便的“上網(wǎng)本”,也有可能為公司帶來安全隱患?
為了保障公司信息系統(tǒng)安全,請各位同事務(wù)必使用公司提供的工作電腦,不要將‘上網(wǎng)本’等個(gè)人計(jì)算設(shè)備帶到公司使用或攜帶出差,更不得使用此類設(shè)備收發(fā)公司郵件及存儲工作數(shù)據(jù),近日公司也將為員工電腦安裝系統(tǒng)登入軟件,未安裝軟件設(shè)備不得接入公司系統(tǒng)。”周一一上班,在某跨國公司工作的張先生就收到了來自公司信息系統(tǒng)部的郵件。公司許多同事對此百思不得其解。“上網(wǎng)本”體積小巧,便于攜帶,日常及出差使用實(shí)在是再方便不過,公司為什么要禁止使用呢?
隱患兇猛?
其實(shí)不僅張先生所在的公司,不少大型公司核心部門的員工都收到了類似的信息,究其原因,原來是與最近流傳的“上網(wǎng)本”安全性能不足,易引起安全隱患的消息有關(guān)。
日前,國外安全分析師稱,IT經(jīng)理必須開始意識到上網(wǎng)本帶來的安全隱患。這位分析師指出,較低的硬件配置決定了上網(wǎng)本只能運(yùn)行安全性能較低的系統(tǒng)軟件。采用了最新安全技術(shù)的較新的操作系統(tǒng)對運(yùn)算能力和內(nèi)存的要求較高,而上網(wǎng)本無法滿足這些要求。另外,上網(wǎng)本較低的硬件配置也限制了其運(yùn)行安全軟件的能力,過時(shí)的系統(tǒng)軟件更使其極易受到惡意軟件感染。
在某公司評測部門工作的李先生指出,對上網(wǎng)本而言,Wi-Fi連接和USB接口是最大隱患。無線上網(wǎng)已經(jīng)成為商務(wù)人士的日常生活內(nèi)容之一,在酒吧、機(jī)場、酒店等場合的熱點(diǎn)或使用移動運(yùn)營商提供的收費(fèi)網(wǎng)卡,“上網(wǎng)本”可以輕易登入網(wǎng)絡(luò)。而由于無線上網(wǎng)目前存在比較大的安全隱患,個(gè)人MSN聊天記錄、郵箱密碼等很容易被竊取。由于許多企業(yè)的監(jiān)管力度不夠,導(dǎo)致員工可以輕易將企業(yè)系統(tǒng)上的數(shù)據(jù)傳輸?shù)?ldquo;上網(wǎng)本”并由Wi-Fi泄露出去,“有些時(shí)候,甚至在用戶不知情的情況下,數(shù)據(jù)已經(jīng)泄露了”。
“另外,由于價(jià)格便宜,造成了部分用戶對攜帶的‘上網(wǎng)本’不夠注意,小巧的體積也使‘上網(wǎng)本’更容易被偷竊。雖然目前還沒有企業(yè)用戶大批購買 ‘上網(wǎng)本’,但是越來越多的員工開始把自己的‘上網(wǎng)本’帶到辦公室或帶著出差。這一趨勢需要引起IT經(jīng)理的注意。”李先生說。
這一消息,對風(fēng)頭正勁的上網(wǎng)本來說,無疑是當(dāng)頭一棒——自英特爾在IDF上提出“上網(wǎng)本”這一概念后,迅速掀起了一股“上網(wǎng)本”熱潮,勢頭很快壓過了便攜式筆記本電腦。本來,“上網(wǎng)本”是作為低價(jià)教育PC問世的,最初劃定的市場僅包括教育市場及農(nóng)村市場在內(nèi)的新興市場。但最終,這種低價(jià)格、適合用于無線上網(wǎng)但非全功能型的小尺寸筆記本電腦得到了出乎意料的歡迎,雖然英特爾曾強(qiáng)調(diào),“上網(wǎng)本”是為了滿足消費(fèi)者對更加便攜、更加小巧、能耗更低、同時(shí)性能足以滿足基本的、基于互聯(lián)網(wǎng)的計(jì)算需求而開發(fā)設(shè)計(jì)的,適合追求簡單、基本應(yīng)用模式的消費(fèi)者,并不適合那些需要進(jìn)行更復(fù)雜的計(jì)算操作的用戶。“上網(wǎng)本”還是被越來越多地應(yīng)用在企業(yè)員工的日常工作及開會、出差等場合。
正確認(rèn)識“上網(wǎng)本”
“上網(wǎng)本”真的這么危險(xiǎn)嗎?在使用“上網(wǎng)本”時(shí)該注意些什么?帶著這樣的問題,記者對華碩相關(guān)部門進(jìn)行了采訪。“我認(rèn)為‘上網(wǎng)本’的問題并沒有目前有些言論中描述得那么嚴(yán)重。”華碩Eee PC部門技術(shù)人員在采訪中解釋: “目前主流‘上網(wǎng)本’的硬件和做工與筆記本電腦沒有任何區(qū)別,也就是說,目前我們使用的‘上網(wǎng)本’無論從配置上還是工藝上來說,和傳統(tǒng)的筆記本電腦都是一致的,而且我們都知道,電腦使用中的安全問題和使用者習(xí)慣以及殺毒軟件有很大關(guān)系,安全隱患是由軟件決定而不是由電腦硬件本身產(chǎn)生的。如果非要說‘上網(wǎng)本 ’有安全隱患的話,那我想,這些隱患是所有電腦都存在的。”
“而且如果說到操作系統(tǒng)的安全性,早期‘上網(wǎng)本’使用的Linux系統(tǒng)甚至具有更好的安全性,且目前主流的‘上網(wǎng)本’都采用Windows操作系統(tǒng),對安全軟件的支持上不會存在任何缺陷。而業(yè)界普遍關(guān)心的Wi-Fi連接能否造成數(shù)據(jù)安全問題,其實(shí)也是整個(gè)電腦產(chǎn)品線的問題。‘上網(wǎng)本’本身就是一臺普通的電腦,無論是有線還是無線,網(wǎng)絡(luò)安全的問題一直是業(yè)界關(guān)注的話題。多數(shù)情況下,用戶只要安裝好合理的殺毒軟件,就可以將安全隱患降低到最低。”這位技術(shù)人員說,目前主流的卡巴斯基、瑞星等殺毒軟件完全可以在“上網(wǎng)本”上正常使用,用戶只要根據(jù)自己的需要,選擇安裝正版殺毒軟件和防火墻,都不會產(chǎn)生安全問題。
當(dāng)記者提到英國安全公司Rise Security稱,由于某些“上網(wǎng)本”使用了尚未修正的Samba代碼,黑客可以遠(yuǎn)程控制存在漏洞的系統(tǒng)這一問題時(shí),該技術(shù)人員指出,這個(gè)問題并非由“ 上網(wǎng)本”產(chǎn)生,而是和系統(tǒng)軟件相關(guān);道理和我們使用的臺式機(jī)、筆記本電腦常常被黑客利用系統(tǒng)漏洞進(jìn)行攻擊是一樣的,可以通過下載系統(tǒng)補(bǔ)丁解決。目前的主流 “上網(wǎng)本”的操作系統(tǒng)和傳統(tǒng)電腦是一致的,所以就目前來說,“上網(wǎng)本”不存在特別的系統(tǒng)漏洞。
把好源頭安全關(guān)
盡管“上網(wǎng)本”的使用可能存在這樣或那樣的安全風(fēng)險(xiǎn),但通過采取適當(dāng)?shù)拇胧@些風(fēng)險(xiǎn)并非是不可回避的。“其實(shí),目前很多‘上網(wǎng)本’的配置與幾年前的高配主流商務(wù)筆記本電腦基本平齊,因此‘上網(wǎng)本’與普通筆記本電腦相比,沒有什么實(shí)質(zhì)性的技術(shù)性差別。 ”計(jì)算機(jī)世界傳媒集團(tuán)信息系統(tǒng)部主任周群說: “我認(rèn)為,提到‘上網(wǎng)本’的安全問題,更多的還是在企業(yè)的管理層面,企業(yè)應(yīng)該有良好的安全保障制度、主流的安全保障系統(tǒng),并嚴(yán)格執(zhí)行安全保密措施。畢竟,企業(yè)電腦安全保障的關(guān)鍵,在于核心數(shù)據(jù)是否得到有效的保護(hù),例如,在真正有嚴(yán)格數(shù)據(jù)保密需求的企業(yè),手機(jī)、U盤等設(shè)備都會被禁止使用。”
除此之外,需要注意的是,任何企業(yè)數(shù)據(jù)都不應(yīng)當(dāng)存儲在“上網(wǎng)本”中,這需要企業(yè)的IT經(jīng)理對員工進(jìn)行必不可少的安全教育。“雖然上網(wǎng)本的自身性能并不差,日常使用中只要注意裝好殺毒軟件并及時(shí)更新,實(shí)時(shí)更新微軟的安全補(bǔ)丁,從單機(jī)的角度而言,安全性和普通的筆記本電腦是一樣的。但如果應(yīng)用在企業(yè)中,就需要關(guān)注整個(gè)系統(tǒng)的安全性問題,我認(rèn)為目前企業(yè)中的安全隱患,更多的還是安全制度的問題。企業(yè)不但要建立安全制度,還需要配合制度部署一些系統(tǒng)安全軟件并進(jìn)行設(shè)置。例如,很多公司的電腦都分配有自己的固定IP和固定端口,將員工的電腦端口與IP地址進(jìn)行鎖定,從網(wǎng)絡(luò)端杜絕了數(shù)據(jù)泄露的可能。而從Wi-Fi的角度來說,目前大范圍使用Wi-Fi的公司并不多,真正有數(shù)據(jù)保密需求的公司也不會建設(shè)開放的Wi-Fi網(wǎng)絡(luò)。”周群說,只要加強(qiáng)企業(yè)及員工自身的安全意識,傳統(tǒng)的Wi-Fi安全協(xié)議和訪問控制技術(shù)足以抵御“上網(wǎng)本”的入侵。(編輯:Kobe)
進(jìn)入論壇>>聲明:IT商業(yè)新聞網(wǎng)登載此文出于傳遞更多信息之目的,并不意味著贊同其觀點(diǎn)或證實(shí)其描述。文章內(nèi)容僅供參考。新聞咨詢:(010)68023640.推薦閱讀
IDC數(shù)據(jù)顯示,2008年第四季度,全球處理器出貨量下滑了17%,今年預(yù)計(jì)將繼續(xù)下滑15%。IDC上月發(fā)布的數(shù)據(jù)表示,2008年第四季度,全球PC出貨量同比下滑0.4%。 【IT商業(yè)新聞網(wǎng)訊】2月12日消息,據(jù)國外媒體報(bào)道,IDC周三在>>>詳細(xì)閱讀
本文標(biāo)題:直面 “上網(wǎng)本”隱患門
地址:http://www.oumuer.cn/a/xie/20111230/207399.html