云端浏览器的滥用再添云计算威胁

透过Amazon Silk、Cloud Browse、Opera Mini及Puffin等云端浏览器的滥用,便可以免费匿名地存取大规模云计算任务,这无疑给原本就岌岌可危云安全信任感扔下了一个重磅炸弹。

安全研究人员展示云计算能够毫无成本花费地任意使用,只要能发现其处理周期何在的话便可办到。就在亚马逊(Amazon)与Google展开如火如荼的云计算价格大战之际,却没有一家云计算公司可以击败学术计算机研究人员所提出的价格:完全免费。

其他安全研究人员曾展示透过云计算资源来破解安全弱点的方法。例如Moxie Marlinspike便透过其CloudCraker在线密码破解服务,展示如何运用云端服务器的运算资源来破解网络密码,不过该破解运算服务可是要收费的。

北卡罗莱纳州州立大学计算机科学助理教授William Enck与其他5位作者合力撰写的论文中,提出所谓Browser MapReduce(BMR)技术。MapReduce是Google所开发用于大数据平行运算的一种技术。

Browser MapReduce能将来自云端浏览所提供的免费JavaScript处理资源聚合在一起,并可连同资源调度的方法来处理MapReduce作业,该方法可以释放解决云端浏览器供货商所预设强加之运算限制。

藉由精心的协同运作,BMR成功展示出执行寄生运算(parasitic computing)的新方法,该论文指出。透过免费储存空间,BMR便可依赖bit.ly短网址服务来进行实验,URL网址中的编码数据得以保存,并可透过bit.ly API来存取。

该论文作者同时展示将云端浏览器变成不安全的邮件服务器。透过云端网页的渲染(Rendering),云计算供货商会变成开放运算中心,透过同样的方式,配置不当的邮件服务器,其开放中继(Open Relay)功能会被完全启动,因而会有沦为被黑客滥发垃圾邮件工具的风险,他们表示。

时间: 2024-08-07 12:53:32

云端浏览器的滥用再添云计算威胁的相关文章

火狐浏览器公关挫败再添新伤:霸主地位不再

美国在线约会网站OkCupid在本周一呼吁称,希望该网站的用户联合抵制火狐浏览器,原因是该浏览器开发商Mozilla的首席执行官曾向一场旨在禁止同性婚姻的运动捐款. 但有专家指出,实际上OkCupid呼吁的抵制行动根本毫无必要,原因是人们早已开始自发地放弃使用火狐浏览器.在大多数情况下,弃用火狐的用户都转向了谷歌(微博)Chrome浏览器. OkCupid周一发表声明称:"Mozilla火狐用户,你们好,抱歉打扰你们在OkCupid网站上的体验.Mozilla新任首席执行官布兰登·艾奇(Bren

云计算威胁再现:云端浏览器滥用产生漏洞

利用对Amazon Silk.Cloud Browse.Opera Mini以及Puffin等云端浏览器的滥用,就能够匿名地进行免费存取大规模的云计算任务,这对于安全信任感原本就已经岌岌可危的云计算而言,无疑是丢下了一颗重磅炸弹. 安全研究人员展示云计算能够毫无成本花费地任意使用,只要能发现其处理周期何在的话便可办到.就在亚马逊(Amazon)与Google展开如火如荼的云计算价格大战之际,却没有一家云计算公司可以击败学术计算机研究人员所提出的价格:完全免费. 其他安全研究人员曾展示透过云计算资

再添利器,同盾科技渠道反作弊重磅上线

近日,为应对市面上日益严重的渠道推广作弊问题,同盾科技发布渠道反作弊产品,为其反欺诈武器库里再添一把利器. 乱象,APP推广渠道作弊成风 应用市场上,各类移动APP层出不穷,为了在海量应用中脱颖而出,推广成为最迫切的需求,CP(App开发商,也是广告主)都需要进行渠道推广.常见的推广方式包括但不限于:应用市场.应用内推荐.网盟.视频内嵌广告.积分墙等. 在实际投放中,CP往往希望投放的结果是两者兼得品效结合,希望一次投放能保证时间.曝光.点击.地域.人群.设备.转化(注册.购买.问卷等行为)等多

独立调查员:360“不正当竞争”再添新注脚

"能不能将360作为强奸用户的典型来分析一下?这个就是典型案例.这样的行为,在360是普遍的现象,但在国际上,是仅有的."新浪微博认账账号,独立财经观察家苏渝如是评论. 日前,资深软件工程师"独立调查员"发布微博指出,360安全卫士会恶意删除用户添加到IE收藏夹中的腾讯链接,而其删除依据仅仅是链接文件名是"腾讯",将收藏夹中的任意网址重命名为"腾讯"都将难逃"被清洗"的厄运.360的这一劫持用户.替代用户选

范春莹:让云端梦想触手可及——中国万网云计算解决方案

在"2011中国云计算与云服务高峰论坛"上,中国万网云计算商务合作副总裁范春莹做了以"让云端梦想触手可及--中国万网云计算解决方案"为主题的演讲,以下是文字实录. 各位领导,各位朋友,各位IT界的同仁,大家下午好!非常高兴有机会参加云计算高峰论坛,今天跟大家分享的主题就是让云的梦想触手可及,看一下我们在云计算方面的实践. 首先,看一下中国网络的增速是非常惊人的,给电子商务以及移动互联网,包括整个IT产业的发展,包括IDC行业的发展带来了非常坚实的基础.我们再看一下云

朗科“启盾”系列再添U618按键式硬件加密闪存盘

近日,朗科"启盾"系列再添新品--U618离线硬件加密闪存盘.作为"启盾"系列的首款闪存盘,无论是外观设计还是功能结构,都堪称云集了数个大胆构想的扛鼎之作.       朗科"启盾"系列--U618上市     但凡见到"启盾"系列的U618,用户就会通过其机身的键盘联想到"硬件加密".没错,它 的确是 一款硬件加密产品,而且是一款按键式硬件加密闪存盘!事实上,"启盾"系列是朗科 201

密码安全再添新防护 傲游密码大师开启手机验证

近日,傲游密码大师即将迎来重要更新,为用户登陆推出手机验证功能,自此密码大师在信息安全方面再添一层防护,已注册用户只需绑定手机即可轻松开启该功能,用户在使用过程中将更加安心. 本次密码大师推出的手机二次验证功能,是为信息安全而增加的验证方式,用户可以在首次登陆或在系统设置中选择是否开启该功能.这种设定给用户提供了足够的选择空间,既可满足用户对安全性的需求,又保留了原有的便捷登陆方式,用户可根据自己的实际需求,选择开启或是关闭. 据悉,密码大师是傲游推出的一款密码管理软件,对用户在日常生活中所使用

如何用数据分析给直播行业再添一把火?

文章讲的是如何用数据分析给直播行业再添一把火,数据显示,直播平台数量早已突破200余家,用户规模高达2亿,同时在线人数超过400余万,同时在线房间数达3000余个,直播行业已经一片红海.繁荣的市场背后是众多直播平台之间有形或无形的竞争.有预言称,2016年底将迎来一次直播应用的大洗牌,那么直播产品如何火力全开,找到差异化竞争优势,杀出重围?这要看数据分析给直播行业添的这把火.近日,诸葛io创始人孔淼做客起点学院公开课,分享"如何用数据驱动直播产品快速增长". 诸葛io作为国内最早的精细

CJ再添亮点 《风暴英雄》即将内测

第十二届中国国际数码互动娱乐展览会(简称ChinaJoy)将在上海新国际博览中心如期举行.本次展会的主题为"塑造世界游戏新格局",国外游戏厂商.游戏开发者带来的新技术.新理念.新产品将会成为2014ChinaJoy的大亮点,而美国.韩国.波兰.苏格兰等全球超过20个国家的"组团"参加意味着网游真正全球化,暴雪(Blizzard).美国艺电(EA).育碧(UBISOFT)等游戏巨头也将集体亮相. 其中,暴雪年度史诗大作<风暴英雄>将首次面向中国区玩家提供简