谷歌推出新的安全试点计划,禁止员工访问互联网

谷歌启动了一项新试点,部分员工的工作桌面将无法接入互联网,以降低被黑客攻击的风险。此举措源于谷歌对内部安全的担忧,尽管员工可以使用内部web工具和谷歌服务,但互联网的其他部分将被限制访问,旨在防止钓鱼攻击和恶意软件下载。同时,文章提到了奇安信在应用安全测试和软件成分分析领域的代表地位。
摘要由CSDN通过智能技术生成

8fdca36de622ae9ee00e7e99995ca8f6.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

互联网是危险的,要是不用会怎样?而这是全球最大的互联网企业之一谷歌向员工提供的有点讽刺的建议。CNBC 广播公司的记者 Jennifer Elias 报道称,谷歌“正在启动一项新的试点计划,某些员工将在工作期间无法使用联网的桌面 PC”。CNBC 援引一份内部备忘录提到,“谷歌人是被攻击的常客”,而好的应对方式就是不要出现在互联网上。

8cf00b59808097f72162a6d3896619c1.gif

和普通人相比,犯罪分子更青睐于在技术大厂工作的员工。技术企业的员工拥有访问敏感数据的所有权限,攻陷一名员工就能利用敏感的基础设施。就在上周,黑客组织窃取密钥绕过微软的认证系统,访问了25家组织机构,其中包括多家政府机构。

报道称,谷歌的新试点计划“将禁用所选桌面上的互联网访问权限,内部 web 工具和谷歌所属网站如 Google Drive 和 Gmail 不包括在内”。最初该规定对最初所选的2500名员工是强制性的,不过“收到反馈后”,谷歌允许员工退出该计划。谷歌还希望一些员工在无需 root 访问权限的情况下进行工作,这种情况对于很多计算机角色而言是合理的,但对于开发人员则行不通,因为他们需要安装新程序和工具。

虽然禁止链接整个互联网非常艰难,不过参与该高度安全计划的谷歌人仍然能够访问“谷歌拥有的网站”,而它们实际上就是互联网。虽然无法使用谷歌搜索,但可能可以过着不错的互联网生活,写写文档、发发邮件、记记笔记、聊聊天、看看YouTube 什么的。

虽然仍然可能收到含病毒附件的邮件,但这些邮件必须通过 Gmail 的过滤器。拦截互联网上的非谷歌部分将阻止多数钓鱼攻击、下载恶意代码的尝试以及将数据发送到某些恶意服务器的尝试等。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

奇安信入选全球《静态应用安全测试全景图》代表厂商

奇安信入选全球《软件成分分析全景图》代表厂商

谷歌警示自家员工:别使用Bard 生成的代码

谷歌为 Chrome 沙箱逃逸利用链提供三倍赏金

谷歌云 SQL Service 中存在严重漏洞,导致敏感数据遭暴露

谷歌推出安卓应用奖励计划,最高赏金3万美元

别慌!谷歌推出顶级域名 .zip 和 .mov

原文链接

https://arstechnica.com/gadgets/2023/07/to-defeat-hackers-google-wants-employees-to-work-without-internet-access/

题图:Pexels License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

b3b4fd0f9519c4f4ac111e818b8fd5b7.jpeg

f75cbb859aee14cb8e8a4e946d78c91f.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   989a16c10b7180bcc29fe528ed67f0fc.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值