新的 Chrome 让 IT 系统管理员对更安全的计算体验燃起了一丝希望。许多系统管理员、IT 总监、长 (CSO) 对日复一日的系统与软件修补更新都已感到厌倦。Google Chrome 是否真能提供这样的安全性,是个很难回答的问题。我们正在进行一场大规模的网络大战,其中大多数威胁的主要目标都是窃盗。网络犯罪者正从恶意程序、破解以及其他恶意活动当中获取庞大利润。
而网络犯罪者所利用的,就是桌上型电脑由 操作系统垄断的情势。对于专门攻击 Microsoft 平台的来说,他们有源源不绝的电脑让他们赚取足够的利润。这完全是单纯的经济规模效应。随着其他操作系统 (例如 ) 开始受到欢迎并且取得更大的市场占有率,专门锁定这些系统的攻击数量就会自然增加,如同本文稍早所说。
不过 Google Chrome 是一个非常小而且开放原始码的操作系统,其资料和应用程序都储存在云。这表示,由于程序码减少,软件错误 (俗称的臭虫) 也应该会减少。此外,由于操作系统较小,而且不像现在这么强大,所以,目前这种安装在本机的多用途恶意程序很可能就无法生存。
尽管如此,大家都知道网络犯罪者非常容易适应,而且非常灵活,他们的攻击技巧高明,经常改变策略,善于掌握最新的技术趋势。所以,某些攻击策略或许还是可行:
掌控到云的连线。网络犯罪者只要对操作系统动一点手脚,稍微修改一下 DNS 记录, 就能让使用者在连上网页应用程序时,先转往地下恶意网站,然后才到达自己的网页应用程序页面。只要是无法完全封锁通讯管道,使用者的资料就可能完全曝光。即使有、加密、凭证等保护措施,这还是一个可能的攻击方式。
攻击云本身。如果云式应用程序以及云式操作系统成为主流,那么 99.99% 的可用性就是绝对必要。一部无法存取主机信息和应用程序的电脑就等于废物。攻击者有可能利用标准的殭屍网络/傀儡网络 Botnet (未来十年之内应该还会看到采用多用途标准操作系统的殭屍网络/傀儡网络 Botnet感染电脑) 来让云基础架构上的主机超载而瘫痪。或者,黑客也可能”要求”厂商必须给予小额”乐捐”才能让已经瘫痪的云主机恢复营运。这些对网络犯罪者来说,想必是利润丰厚的生意。
这类攻击手法事实上已经出现,只是规模不大而已,但是,一旦黑客目前的手法 (先让桌上型电脑感染恶意程序然后再用于非法用途) 经济诱因不再 (无法再找到足够的受害者),自然会有另外一种取而代之的方法出现。