今日精选 ·绝对解密 XP系统中隐藏的10个秘密 ·Windows系统文件详解【大全】 ·配置Windows Server 2008高级防火墙 ·带你现场体验专业服务器机房 ·屏蔽五项功能 让Windows XP极速狂飙 ·木马免杀技术大盘点 ·如何让无线路由信号更强更广 ·各大路由器默认密码(完美汇总经典版) ·如何构建安全的入侵检测系统 ·电脑故障维修判断指导大全(联想内部文件) >>>>
编程开发  Java | .Net | C/C++ | Delphi | VC/VB | XML | ASP | PHP
数据库  Oracle | Mysql | DB2 | Sql server
应用方案 无线网络方案 | 有线网络方案 

网管天地  网吧管理 | 路由器 | 交换机 | 服务器
网络安全  黑客技术 | 病毒漏洞 | 网站安全 | 服务器安全 | 入侵防御 | 防火墙
操作系统 Linux/Unix | Windows 
您现在的位置: 企业网络安全 >> 文章·资讯 >> 最新资讯 >> 行业新闻 >> 文章正文
微软“表面”潜伏安全问题
作者:Emma编译 文章来源:IT专家网 点击数: 更新时间:2007-6-2 9:27:05
合作伙伴将会对微软的新触摸计算桌面中增加信用卡支付选项;分析师检查安全问题。

  微软的Surface——微软的新触摸平板计算桌面技术——向客户承诺让他们用手指尖去购物。

  使用者们可以通过触摸它们的图像在餐馆中预定食物。某一天,在微软的合作伙伴解决了细节问题之后,他们还会通过把信用卡放在Surface上,或者,例如,使用相关的磁条读写器来支付费用,以及一个支持RFID的信用卡或者NFC (近距离通讯)——aka小范围内无线交互。

  那么安全方面有没有一个好的想法呢?

  第一版的Surface,是微软在5月30日的早上发布的,其中没有提供将信用卡放在上面就能支付的功能。

  Nigel Keam,微软米兰Surface计算机项目的软件开发负责人和架构师,告诉我说,当这种类型的应用程序面世的时候,位于华盛顿州雷德蒙的微软计划与合作伙伴合作去解决安全细节。

  米兰是构建在标准的Windows Vista SKU上的,因此继承了这款操作系统的安全措施——还有弱点。它最初在商业和零售环境中被替换下来,包括Starwood Resorts 和Harrah的产业。如果那些同样的商业场所首先让这种技术接受支付卡的话,那么这些公司的处理敏感数据的声誉就将会是衡量信用卡处理计算机桌面的可能的安全性的标注。幸运的是,这两家公司,至少,在这方面都有不错的名声。

  “很明显,安全是现在所有人的最大关注点,”Keam说。“我们从将安全措施构建到Windows Vista中开始……我们首先会说,‘这就是这个系统,有很坚固的基础……每个人都会理解这种安全性意味着什么。’随后是合作伙伴们会决定他们需要从客户那里得到多少信息,并且他们会验证(处理信息的安全性)。无论他们使用什么模型,都会让它进行正确的处理。”

  尽管如此,微软还可以做很多事情让自己变得更安全,他说:运用智慧,利用前面所说的无线技术,NFC和RFID(无线射频识别)。

  “未来的近距离通讯:它本身会具有更大的安全性,”他说。

  尽管如此,经过激烈的无线射频识别安全竞争之后的任何人都会走到隐私保护者和征服之间的地带——特别是说道支持无线射频识别的护照的时候——他会怀疑这对于小偷来说有多大的吸引力,兜里揣着一个无线手提嗅探器到餐馆中的桌子旁边去绕一绕就可以了。

  “合作伙伴们将会选择他们想要的事物的曝光程度,”Keam说。“我们将会确保他们清楚地了解Surface将会遇到的攻击,以及攻击的模式是什么。”

  所以,再一次的,采用了米兰的零售商们和其他的商业公司都需要提供安全性。这一点是否与防止把信用卡交给服务员之后被他拿跑的危险类似?

  也许,是吧。NFC的安全性还并不清楚。飞利浦半导体公司在2006年RFID安全大会上拿出了一篇文章。在这篇文章里,作者Ernst Haselsteiner 和Klemens Breitfuß报告了一个主要的问题,就是攻击者要靠得多近,才能接收到有用的RF信号。

[1] [2] 下一页


免责声明:作品版权归所属媒体与作者所有!!本站刊载此文不代表同意其说法或描述,仅为提供更多信息。如果您认为我们侵犯了您的版权,请告知!本站立即删除。有异议请联系我们。
文章录入:admin    责任编辑:admin 
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |