透过Amazon Silk、Cloud Browse、Opera Mini及Puffin等云端浏览器的滥用,便可以免费匿名地存取大规模云计算任务,这无疑给原本就岌岌可危云安全信任感扔下了一个重磅炸弹。

安全研究人员展示云计算能够毫无成本花费地任意使用,只要能发现其处理周期何在的话便可办到。就在亚马逊(Amazon)与Google展开如火如荼的云计算价格大战之际,却没有一家云计算公司可以击败学术计算机研究人员所提出的价格:完全免费。

其他安全研究人员曾展示透过云计算资源来破解安全弱点的方法。例如Moxie Marlinspike便透过其CloudCraker在线密码破解服务,展示如何运用云端服务器的运算资源来破解网络密码,不过该破解运算服务可是要收费的。

北卡罗莱纳州州立大学计算机科学助理教授William Enck与其他5位作者合力撰写的论文中,提出所谓Browser MapReduce(BMR)技术。MapReduce是Google所开发用于大数据平行运算的一种技术。

Browser MapReduce能将来自云端浏览所提供的免费JavaScript处理资源聚合在一起,并可连同资源调度的方法来处理MapReduce作业,该方法可以释放解决云端浏览器供货商所预设强加之运算限制。

藉由精心的协同运作,BMR成功展示出执行寄生运算(parasitic computing)的新方法,该论文指出。透过免费储存空间,BMR便可依赖bit.ly短网址服务来进行实验,URL网址中的编码数据得以保存,并可透过bit.ly API来存取。

该论文作者同时展示将云端浏览器变成不安全的邮件服务器。透过云端网页的渲染(Rendering),云计算供货商会变成开放运算中心,透过同样的方式,配置不当的邮件服务器,其开放中继(Open Relay)功能会被完全启动,因而会有沦为被黑客滥发垃圾邮件工具的风险,他们表示。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2019-07-30 19:15:23
云安全 腾讯牵头制定首个“零信任”安全技术行业标准
7月25日,在中国通信标准化协会CCSA TC8 WG3第60次工作会议上,由腾讯牵头提案的“零信任安全技术-参考框架”行业标准正式通过权威专家组评审并成功立项。 <详情>
2019-07-30 12:48:00
云安全 云安全的12个阴暗面
过去十年,云计算和云安全已经取得长足进步,越来越多的企业对云安全的认知,从最初的顾忌和恐慌,转变为盲目的信任和依赖。但是近年来随着国内外云安全事件的不断发作,企 <详情>
2019-07-30 12:26:08
云安全 长亭科技全线产品升级支持IPv6防护服务
IPv6 能够提供更广泛的互联网连接,促进物联网、人工智能等新技术应用的发展,是全球公认的下一代互联网解决方案。在国家政策的大力推动下,各行业IPv6改造都在如火如荼地 <详情>
2019-07-25 17:40:43
云资讯 多云和安全注意事项
随着企业将工作负载从内部数据中心迁移到云平台,采用多个云平台已经为各种规模的企业带来了一些变革性的运营实践。应用程序环境从内部部署转向公共云,从裸机转移到容器, <详情>
2019-07-23 12:32:21
云安全 云安全风险概览 企业上云后的安全风险概览
数据和各类服务向云端迁移不禁让很多企业开始重新思考自己的网络安全体系。企业上云后究竟会面临什么样的安全风险? <详情>