全站资讯检索:
 
您现在的位置: 猫头鹰病毒资讯网 >> 系统安全 >> 系统安全 >> 文章正文
GOOGLE对SSL VPN安全性造成威胁
作者:佚名    文章来源:网络收集    点击数:    更新时间:2007-9-28

对于那些正在使用SSL VPN的企业来说,最近一些电脑索引与搜索工具的出现(如Google的桌面搜索引擎)对他们的远程商务访问造成了潜在的安全威胁,因为此类工具会自动复制那些在SSL会话期间被访问过的资料,而下一位用户在使用这台机器时就有可能在未经授权的情况下访问到这些资料,从而造成商业机密的泄漏。

  出于安全性的考虑,众SSL VPN厂商都在他们的产品中实现了能在SSL会话结束后自动清除远程机器缓存数据的机制,而Google之类的搜索工具所产生的缓存则绕过了这一安全机制,那些所谓的缓存清除代理能够清除在SSL对话期间所创建的临时文件,但它们却意识不到从而不会清除由搜索工具所创建的文件拷贝。

      SSL VPN远程访问技术的一大好处就是任何一台客户端机器只要有Web浏览器就能安全地访问企业网络。但问题是,这些客户端机器并非都是由企业所有,使用它们的可能是任意非授权用户,安全评估公司Digital Defense认为这有可能造成用户认证机制的失效。

  SSL VPN厂商Aventail公司声称他们的“安全桌面”产品(SSL会话结束会自动销毁的一种虚拟桌面)能够避免会话期间下载的文件被Google桌面搜索程序发现。同样,另一家SSL VPN厂商Whale公司提供了能检测远程机器是否正在运行Google桌面搜索程序的软件升级包。一旦检测到,对企业网络的访问就将被拒绝或者受到限制。Whale公司首席技术官Noam Ben-Yochanan表示他们正在针对其他九款桌面搜索引擎开发类似的软件升级包。

  按照Google发言人的说法,他们所开发的桌面搜索工具目的是让用户更方便快捷地查找存在硬盘上的数据,因而不会对其可能引起的此类安全问题做特殊处理,用户在进行远程SSL VPN会话期间可以手动关闭或者暂停搜索引擎程序,从而避免程序产生具有安全隐患的缓存数据。

  Ben-Yochanan说他曾经在一台机器上安装了Google桌面搜索程序,然后打开一份电子邮件附件,稍做修改后再将之作为附件发送出去,最后再硬盘上将其删除,而最终发现Google桌面搜索程序缓存并保留了原始附件和经过修改的附件的两份拷贝。

  Ben认为这类工具也会对企业局域网内的共享电脑造成类似的安全问题,比如上中班的员工将有机会查看此前在同一机器上上早班的同事所访问过的所有数据,包括个人人力资源信息和网络银行信息等。类似的,如果网络管理员使用某一台机器进行企业防火墙的配置工作的话,桌面搜索引擎将记录下相关配置信息和用于获得访问权限的密码。Zone实验室公司的市场部副经理Fred Felman说,它还将使黑客能够更轻松地搜索被他们控制的机器。

文章录入:菜猫    责任编辑:菜猫 
 热点文章
跑跑卡丁车和瑞星帐号保…
安全基础知识系列之防范…
开机时弹出对话框C:\PRO…
网管限制上网用户权限的…
木马病毒查找与清除实战
“杀软克星”病毒使电脑…
利用 Windows 命令行保护…
制作一个百毒不侵的系统
六个步骤即可防范ARP地址…
如何清除局域网中的ARP病…
最新文章
 
相关文章
没有相关文章
相关评论
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
::发表评论::
姓 名:* (必填项)
E-mail: QQ:
评 分: 1分 2分 3分 4分 5分
评论内容:
  • 严禁发表危害国家安全、政治、黄色淫秽等内容的评论。
  • 评论人需对自己在使用评论过程中的行为承担法律责任。
  • 本站管理员有权保留或删除评论内容。
  • 游客发表评论须经管理员审核后才能发表。
  • 评论内容只代表个人观点,与本网站立场无关。
 
设为首页 | 收藏本站 | 关于我们 | 联系我们 | 刊登广告 | 版权声明 | 友情链接 | 网站地图
猫头鹰反病毒资讯网所有信息来自互联网及网友提供,如侵犯了你的权益,请来信告知,我们将立即删除!
Copyright © 2007-2008 MoToYi.com All rights reserved
本站为你提供病毒木马的防治方案,专杀工具和防护软件的下载,系统及网络的安全技巧,手机病毒发展趋势.