斯诺登为何钟爱开源 却对云服务及手机安全表示担忧?

露美国情报机构PRISM监听项目的爱德华·斯诺登认为,专有软件的安全性根本不值得信赖,开源技术在根本层面上就优于专有技术。他强调称,相比开源技术而言,专有技术的开发者对用户缺乏足够的了解。

2013年,斯诺登作为政府承包商将美国国家安全局所执行的政府监控计划公诸于众,其中大量保密信息令其在全球范围内获得了极高知名度。

斯诺登在本届开源云计算项目OpenStack峰会上通过视频接受了波士顿主会场的访问,并谈到他个人对开源技术使用体会。

斯诺登为何钟爱开源 却对云服务及手机安全表示担忧?-E安全

开源软件

开源软件的英文名称是Open Source Software,意为向公众开放源代码的软件。它源于一些软件技术发烧友出于技术展现目的或者说是对软件的一种热爱,将自己辛勤开发的软件源代码无私地发布到互联网社区上与社会共享,由任何有能力的人参与共同完善,这就是开源技术的理念。

随着互联网的普及,越来越多的开源软件形成了众多的开源技术社区,有数字表明,目前,全球有超过400万软件工程师不断地为开源技术社区贡献宝贵源代码,积累了超过20万个开源软件产品,完全形成了一套成熟而完整的开源软件技术体系。

开源软件已经默默地渗透进了我们的生活。“Apache、Linux、BSD、Mysql、BIND、Wordpress、Firefox…”这些已经成为你生活中不可或缺的一部分,哪怕您可能从未听说。

同时大部分人访问网站都会使用Apache服务器,而这些网站大多都是使用的MySQL数据库、Linux或BSD操作系统;你提交的DNS域名查询请求大多由BIND服务器分析处理;你访问的博客很可能是Wordpress搭建的;若您此刻在用Firefox浏览器阅读这篇文章,E安全小编告诉您这个浏览器也是开源的......这些就是你每天不知不觉使用开源软件的一个例子。

斯诺登对云服务及手机安全表示担忧

在谈到云计算技术时,斯诺登表示Amazon与谷歌提供的云服务确实非常出色,但他同时指出使用这些产品的客户虽然将成本削减的期望寄托于并不属于自己的基础设施身上……但事实上却无法控制那些甚至根本无形的东西。

云服务不能杜绝供应商对客户数据进行利用

斯诺登就此提出问题:“当在谷歌或者Amazon提供的云环境下运行负载时,你怎么知道自己何时会受到窥探?”

无论基于合法抑或非法诉求,斯诺登皆认为此类供应商确实能够在用户毫不知情的前提下利用客户信息。不过目前尚无明确证据证明云服务供应商对客户数据进行利用。

斯诺登为何钟爱开源 却对云服务及手机安全表示担忧?-E安全

Amazon Web Services在其官方网站上的数据隐私内容中解释称,客户能够对自有数据进行控制。

“客户继续保留其客户内容的所有权,且可选择使用哪些AWS服务以处理、存储及托管其客户内容。我们不会出于除法律要求及AWS服务维护之外的任何其它目的访问或者使用客户内容,而坚持将其提供给我们的客户及其最终用户。”

网站同时强调称,永远不会利用客户内容或者个中信息进行市场营销或者广告宣传。

目前各大云服务供应商也在为客户提供多种选项,帮助其对存储在公有云环境下的数据进行加密,包括允许客户自行掌握加密密钥。

斯诺登鼓励OpenStack峰会的与会者们“以更加自由且公正的方式指导互联网的未来发展”。他表示,实现这项目标的重要方法之一在于利用开源工具构建并托管自己的计算平台,这将确保用户始终拥有更为多样的数据控制及处理方式。

用户关闭手机网络是真的关闭了?

对于智能手机及其它技术,斯诺登同样抱有安全担忧。

“所有系统都应在设计层面服务于用户,而不应对用户施以欺骗或者隐瞒或者背着用户做其他动作。”

斯诺登表示为了帮助用户验证手机设备的当前状态,他一直在参与部分开源项目的开发,例如确保关闭WiFi或者网络功能时其切实能够得到禁用。

钟爱开源工具有因

斯诺登表示,他曾利用一系列开源工具完成了2013年所曝光的成千上万份保密政府文件,包括Debian开源操作系统与Tor浏览器在内的各开源方案也确实带来了良好的匿名保护效果。

不过美国当局指控斯诺登犯有间谍及盗窃政府财产罪,目前其正受到俄罗斯方面的政治保护。其曝光的政府监控计划,对大众来说是有利的,但其本身涉及内部人员泄密也是网络安全界重点关注的问题之一。

本文转自d1net(转载)

时间: 2024-11-02 02:29:07

斯诺登为何钟爱开源 却对云服务及手机安全表示担忧?的相关文章

祥云落地,中关村云服务平台正式投入运营

12月12日,国内首个园区云Community Cloud服务平台-中关村云服务平台,在由北京云基地和亦庄开发区联合主办的2011云世界大会上,举行了正式上线的发布仪式. 自主研发:云基地创造.开源开放 中关村云服务平台的正式上线运营得到了北京市政府和市经信委的大力支持.中关村管委会资金扶持与监督管理.由网通宽带网络有限责任公司承担规划.建设和运营的-国内首个运营的园区云服务平台.该平台集成了宽带资本(CBC)云基地旗下的相关企业的核心技术和产品:包括网通宽带自主研发的U-Cloud云动力基础云

脱离云计算的云服务都是伪云

摘要: 昨天的第六届中国云计算大会上中国联通宣布六月将推出个人云服务,即客户端支持所有终端通讯录.邮件.相册的云同步.云备份以及云分享.而同时中国移动也宣布规划上万台 服务 昨天的"第六届中国云计算大会"上中国联通宣布六月将推出个人云服务,即客户端支持所有终端通讯录.邮件.相册的云同步.云备份以及云分享.而同时中国移动也宣布规划上万台 服务器 投入私有云.都是大手笔.这年头作为一家互联网公司或者试图进入互联网的公司如果不搞个所谓的云产品就不好意思说自己是做IT的,但铁哥也要泼冷水的说:

不再担心内存不够 市售云服务手机推荐

在这个高速的发展的手机市场中,智能手机的占比越来越大.短短几年的时间,手机已经从一个简简单单的通讯工具已经变身成为一部功能强大的智能移动终端.智能手机的兴起从诺基亚Symbian时代到现在的Android时代,我们见识了手机行业的蓬勃发展.手机的操控感越来越强,用户体验也不断的被完善.简单快捷的操作是消费者和厂商共同的目标. 随着科技的发展,云服务与手机完美结合,推出了很多令人惊叹的云服务手机.它们可以实现数据的完美备份,让你不用担心联系人或重要信息的丢失.它们还可以实现无限存储,100GB的海

手机浏览器云服务不可或缺的三板斧

随着3G的普及,越来越多的网民通过手机上网.数据显示截至2011年6月底,我国手机网民规模为3.18亿,在总体网民中的比例为65.5%.手机浏览器无疑成为手机上网的重要入口之一.众多第三方手机浏览器纷纷宣称通过"云服务"打造手机上网第一入口,那么到底手机浏览器做"云服务"需要具备哪些能力? 笔者认为,手机浏览器要提供"云服务"就必须要有三个方面的准备:技术积累.海量用户运营经验.开放平台的成熟度. 强大的技术实力 "云服务"并

第六届中国云计算大会上中国联通宣布六月将推出个人云服务

昨天的"第六届中国云计算大会"上中国联通宣布六月将推出个人云服务,即客户端支持所有终端通讯录.邮件.相册的云同步.云备份以及云分享.而同时中国移动也宣布规划上万台 服务器 投入私有云.都是大手笔.这年头作为一家互联网公司或者试图进入互联网的公司如果不搞个所谓的云产品就不好意思说自己是做IT的,但铁哥也要泼冷水的说:"云服务将会是互联网的下一个大泡沫,这个势头已经有所显现." 脱离云计算的云服务都是伪云 铁哥查了一下,目前各种云服务品类繁多琳琅满目,几乎互联网企业.运

云服务泡沫已经来了

摘要: 昨天的第六届中国云计算大会上中国联通宣布六月将推出个人云服务,即客户端支持所有终端通讯录.邮件.相册的云同步.云备份以及云分享.而同时中国移动也宣布规划上万台 服务 昨天的"第六届中国云计算大会"上中国联通宣布六月将推出个人云服务,即客户端支持所有终端通讯录.邮件.相册的云同步.云备份以及云分享.而同时中国移动也宣布规划上万台 服务器 投入私有云.都是大手笔.这年头作为一家互联网公司或者试图进入互联网的公司如果不搞个所谓的云产品就不好意思说自己是做IT的,但铁哥也要泼冷水的说:

专访阿里云资深总监李津:论开源战略、安全服务和运维行业的变化

这是一场业内的对话,阿里云资深总监李津.Linux中国创始人王兴宇.运维帮创始人窦喆深入讨论了开源战略.安全服务和运维行业的变化. 话题是先从 HTTPS 云加速引开的 王兴宇:在之前已有消息说阿里云在开发 HTTPS 云加速的服务,而业界,包括国内已经有云加速服务商提供了 HTTPS 云加速服务.不知道阿里云这方面的进展如何? 李津:阿里云的 HTTPS 的云加速其实从技术上已经完成了,目前还在调测一些用户体验的部分,技术上并不是障碍,关键是易用性.HTTPS 云加速事实上是基于 CDN 做的

结合了云服务的开源硬件Ninja Blocks 让物联网触手可及

被称为第三次产业信息浪潮的物联网离我们越来越近了,与之相关的创业公司越来越多,比如我们此前报道过的让互联网变得"有味道"的设备Olly以及让你附近的物体有需要时"开口说话"的Twine. 又有一个和Twine类似的玩意儿出现了.和Twine一样,Ninja Blocks也一个方形盒子,它与配套的Ninja Cloud云服务一起,能为你的日常物件与常用各种网络服务搭建起双向的桥梁--物联网. Ninja Blocks(方形盒子)能够感应动作.湿度.距离.声音.光线等,

雅虎计划明年开源其云服务平台

北京时间5月12日晚间消息,据国外媒体今日报道,雅虎计划于明年初开源其内部的"云服务"平台,一个介于谷歌应用引擎(App Engine)和亚马逊托管服务E2C(Elastic Compute Cloud)之间的平台. 雅虎内部将其称为"云",该平台是雅虎基础架构的一部分,其作用包括为雅虎内部开发人员提供所需的计算资源.与亚马逊EC2不同的是,EC2只是提供非常初始未经优化配置的虚拟服务器,而雅虎"云"平台则预置了负载均衡.安全保护等服务,这样一来