互聯(lián)網(wǎng)是危險(xiǎn)的,要是不用會(huì)怎樣?而這是全球最大的互聯(lián)網(wǎng)企業(yè)之一谷歌向員工提供的有點(diǎn)諷刺的建議。CNBC 廣播公司的記者 Jennifer Elias 報(bào)道稱,谷歌“正在啟動(dòng)一項(xiàng)新的試點(diǎn)計(jì)劃,某些員工將在工作期間無(wú)法使用聯(lián)網(wǎng)的桌面 PC”。CNBC 援引一份內(nèi)部備忘錄提到,“谷歌人是被攻擊的常客”,而好的應(yīng)對(duì)方式就是不要出現(xiàn)在互聯(lián)網(wǎng)上。
和普通人相比,犯罪分子更青睞于在技術(shù)大廠工作的員工。技術(shù)企業(yè)的員工擁有訪問(wèn)敏感數(shù)據(jù)的所有權(quán)限,攻陷一名員工就能利用敏感的基礎(chǔ)設(shè)施。就在上周,黑客組織竊取密鑰繞過(guò)微軟的認(rèn)證系統(tǒng),訪問(wèn)了25家組織機(jī)構(gòu),其中包括多家政府機(jī)構(gòu)。
報(bào)道稱,谷歌的新試點(diǎn)計(jì)劃“將禁用所選桌面上的互聯(lián)網(wǎng)訪問(wèn)權(quán)限,內(nèi)部 web 工具和谷歌所屬網(wǎng)站如 Google Drive 和 Gmail 不包括在內(nèi)”。最初該規(guī)定對(duì)最初所選的2500名員工是強(qiáng)制性的,不過(guò)“收到反饋后”,谷歌允許員工退出該計(jì)劃。谷歌還希望一些員工在無(wú)需 root 訪問(wèn)權(quán)限的情況下進(jìn)行工作,這種情況對(duì)于很多計(jì)算機(jī)角色而言是合理的,但對(duì)于開(kāi)發(fā)人員則行不通,因?yàn)樗麄冃枰惭b新程序和工具。
雖然禁止鏈接整個(gè)互聯(lián)網(wǎng)非常艱難,不過(guò)參與該高度安全計(jì)劃的谷歌人仍然能夠訪問(wèn)“谷歌擁有的網(wǎng)站”,而它們實(shí)際上就是互聯(lián)網(wǎng)。雖然無(wú)法使用谷歌搜索,但可能可以過(guò)著不錯(cuò)的互聯(lián)網(wǎng)生活,寫(xiě)寫(xiě)文檔、發(fā)發(fā)郵件、記記筆記、聊聊天、看看YouTube 什么的。
雖然仍然可能收到含病毒附件的郵件,但這些郵件必須通過(guò) Gmail 的過(guò)濾器。攔截互聯(lián)網(wǎng)上的非谷歌部分將阻止多數(shù)釣魚(yú)攻擊、下載惡意代碼的嘗試以及將數(shù)據(jù)發(fā)送到某些惡意服務(wù)器的嘗試等。
原文鏈接
https://arstechnica.com/gadgets/2023/07/to-defeat-hackers-google-wants-employees-to-work-without-internet-access/
來(lái)源:代碼衛(wèi)士