騰訊科技訊 3月18日消息,博客、Wiki等Web服務的大規模正在改變企業對木馬防御的方式。在今日的《騰訊網絡安全技術峰會》上,微軟安全服務提供專家方興表示,較之以往,企業Web服務安全不僅要關注自身安全,還要關注用戶端安全,客戶端正在成為黑客攻擊的重點。
方興認為,當下Web2.0的服務還只是一個開始,它最終的目的是要發展成為取代現代客戶端計算的模式。以Web2.0為主要的運用成為了一種趨勢。Web運用逐漸向傳統的應用領域滲透,但伴隨而來的是,Web應用給數據和存儲處理中心帶來更大的安全風險。
方興認為,Windows操作系統的成功,因為它承擔著很多接口,用戶可以去編寫自己需要的程序,未來網絡要逐步取代Windows也會出現這種開發的平臺,允許用戶在網絡平臺上編寫應用,最后再組合起來。
目前除了博客、RSS、wiki等人們已經普遍應用的web應用外,WebOS、WebOFFICE,以及在線翻譯等在線服務也都在人們生活中滲透,平臺的影響力正在擴大。 但在方興看來,隨著而來的是Web服務器對外部的依賴度、關聯度更高。或許,企業本身可以做到很安全,但是如果外界的東西不安全一樣會影響到企業整體的安全度。 過去漏洞更多在服務器端,現在大量漏洞正來自客戶端和第三方的內容中。
方興認為,作為Web服務器方提供者,不僅要關注自身的安全,還要關注自己用戶端的安全,另外還要關心聚合的第三方,像搜索引擎需要關心引用和CACHE的內容,以及URL的安全。網站需要關心推薦站點和引用站點的安全和信譽度。在新的時代企業不再只關心自己安全的時代,還要關心到所有跟企業商務相關的客體安全。