首页| 新闻 | 毒霸 查词 无线 |封神 剑侠 春秋 剑网2 WPS| 社区 商城 联盟 | 产品 | 下载 | 客服 | 通行证 English
新闻 产品 下载 FAQ
新闻首页 | 专题 | 公司动态 | 办公软件 | 电子政务 | 信息安全 | 工具软件 | 网络游戏 | 金山无线
您的位置:首页 > 新闻频道 > 信息安全 > 正文 免费在线查毒   相约2008! 我在北京等你!
台式机搜索工具 能够破坏SSL对话的安全措施

http://www.kingsoft.com 金山在线 (2004年11月16日 10:38)  文章来源:计算机世界网
广告
推荐 · 金山毒霸6增强版 超强组合确保新春安全
   以“Google桌面搜索”工具为代表的新PC索引会给使用SSL远程访问技术的企业带来安全危险,原因是这些工具能够拷贝在SSL对话期间访问的信息,使这些信息被随后使用同一台PC的非授权用户看到。

  由PC搜索工具创建的缓冲区,能够破坏许多SSL厂商为从远程计算机上清除缓存区数据而部署的安全措施。这些所谓的缓冲清除代理能够清除在SSL对话期间创建的临时文件,但它们不会清除由搜索工具创建的文件拷贝。房地产开发商刘易斯集团的远程访问系统管理员哈曼表示,你可能会缓冲和索引计算机上你不希望缓冲和索引的文件。

  SSL远程访问技术的一个好处是:任何预装有浏览器的计算机都能够用来安全的访问企业网络,其缺点是PC可能不属于企业所有,因此可能有许多非授权用户使用企业网络。

  除了Google公司的产品外,Blinkx、Copernic、ISYS、X1、微软、雅虎等公司的搜索引擎也存在有这样的问题。SSL VPN厂商Aventail公司表示,其“安全桌面”━━当SSL对话结束时就会被销毁的一种虚拟桌面,能够阻止对话期间下载的文件被“Google桌面搜索”发现。

  为了为客户解决这一问题,Whale通讯公司能够了能够发现远程PC上是否在运行“Google桌面搜索”的软件升级包。如果远程PC在运行“Google桌面搜索”,就拒绝它访问企业网络。该公司的技术总监诺姆表示,他们正在开发针对其它九种搜索工具的软件。

  Google公司的一名发言人表示,“Google桌面搜索”工具能够使用户方便地查找存在硬盘上的数据,但没有解决这些安全问题。用户可以以手动方式关闭“Google桌面搜索”,或在SSL对话期间暂停它的运行,避免SSL对手生成的临时文件被它缓冲。

  数字保护公司的技术总监弗莱明说,这样的工具也会对企业局域网上的共享PC构成威胁。上中班的员工将可以访问上早班的员工所访问的所有信息,其中包括人力资源信息和个人财务信息。

  弗莱明表示,相似的是,如果网络系统管理员利用任意一台台式机配置防火墙,台式机搜索引擎就能够记录这些设置和用于获得访问权限的密码。

  Zone实验室公司负责营销的副总裁弗雷德说,它还使黑客能够更轻松地搜索被他们控制的计算机。
    【责任编辑:grace
去论坛发表评论】【内容指正】·【 】【打印】·【顶部】【关闭窗口
相关链接
· Mozilla中有可伪装地址栏与SSL加密标记漏洞 2004-08-03 14:24

焦点关注
邮件订阅
 
金山软件每周回顾
金山毒霸每周病毒预警
金山软件客服月刊
 
新闻动态专题
·免费超值的信爱体验
·每周回顾(12月31日)
·闪客彩信 横空出世
·定位游戏北京寻宝记
·放飞网游家庭化梦想
·每周回顾(12月24日)
·彩票旋风 再次来袭
·彩信传情 共庆圣诞
·手机占星俘获情人心
·封神仙子高圆圆彩信
·名人哈哈镜系列彩信
·对娃良缘 缤纷彩信
·短信小说 火热出炉
·手机互动英语俱乐部
·精彩尽在封神情报站
·剑网加油站为您充值
更多...
金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有