从希拉里“邮件门”看桌面系统的安全

世纪大选希拉里与川普的PK,最终宣告“白左”的落败,引发全球热议。而在其中,希拉里被川普反复揪住的小辫子,就是其不光彩的“邮件门”事件。伴随邮件的逐步曝光,事件展现出的惊天内幕让“纸牌屋”的编剧也自愧不如。

3月,希拉里团队里最重要的一名成员,竞选经理John Podesta,在最错误的时间,点了一封最错误的邮件。这是一封黑客发给他的钓鱼邮件,他无意间泄露了自己的密码,由此,他的邮箱很快就被黑客翻了个遍,之后,黑客把战果全部交给了维基解密。

维基解密组织得到了近两万封邮件,分别来自民主党委员会的公关主任,财务总监,高级顾问等7位民主党的重要官员,这些邮件主要讨论的内容是怎么把希拉里捧上总统宝座。

于是我们知道:

希拉里早就知道卡塔尔和沙特一直在资助ISIS。早在2014年,希拉里在给JohnPodesta的邮件中,就承认卡塔尔和沙特是为ISIS以及该地区其他逊尼派激进组织提供财政和后勤支持的大金主。

虽然我们像看戏一样看着美国大选的种种烧脑剧情,但必须强调的是终端的安全至关重要,试想如果那位中招的竞选成员不给黑客可乘之机,在当时使用的是内外网隔离环境,使用内网邮件服务器来处理如此重要的信息,那么现在的美国总统会是谁呢。

历史不能假设,我们只能以史为鉴,加强安全防护。我们常用的桌面终端系统是不是可能存在如下问题呢?

外部的信息安全威胁:例如,攻击者通过漏洞扫描软件探测到系统漏洞后,直接使用攻击工具窃取信息或破坏系统;攻击者通过内嵌木马病毒的电子邮件、文档、音视频文件进行攻击;攻击者通过在应用软件甚至操作系统中嵌入木马病毒,等待合适的机会或者在设定的时间进行攻击等。内部的信息安全威胁:各种调查显示,大部分信息泄露事件都是由内部员工造成的(例如希拉里的竞选经理),只有少部分是因为外部黑客造成的。内部员工有意或无意违反保密管理制度,突破内网监控和物理隔离机制,不正确地处理和获取信息。或是离职员工、间谍以及对公司不满的员工的恶意窃取信息行为。或是保密意识淡薄、疏忽大意导致泄密事件的发生,常见的是笔记本电脑和存储介质丢失导致泄密。

传统模式下用户内部会使用两套物理隔离的网络,以隔绝各种威胁,单位员工每人桌面都有两台主机和两台显示器,分别连接内外网资源。但问题在于,传统PC也会存在数据泄密风险,桌面本地化数据存储让安全机制只能分散化配置,管理复杂度高,且防泄密效果差;另外,用户连接外网时必须使用另一台主机,虽然有严格的内外网隔离保障了内网安全,但2套桌面设备的管理与运行给IT管理员带来了成倍的维护工作量。

如何防止上述的威胁呢?

浪潮推荐使用桌面云产品,既能解决桌面系统的安全问题,又能统一管理和简化运维。

  桌面虚拟化系统架构图

用户只需要一台瘦客户机,每台瘦客户机分配两个独立的虚拟桌面系统,一套用于访问内网,一套用于访问外网。其优势在于实现一机多用,并且可以同时访问内外网桌面,可以做到无缝切换,而所有桌面资源都通过虚拟桌面平台来发布,便于统一管理。

  虚拟桌面双网隔离架构

除了单终端双桌面的隔离方案外,整体方案还提供以下机制保护数据安全:

终端安全

a) 集成本地认证、短信认证、动态令牌、数字证书、第三方认证等身份认证机制;

b) 基于灵活策略设置USB端口使用权限(允许、禁止、单向传输);

c) 提供集中的细粒度的策略控制用户的授权访问桌面/应用;

传输安全

a) 对传输加密通道进行基于IP、服务的访问控制策略;

b) 采用DES、3DES、AES、国密办等加密算法;

c) 启用企业级防火墙模块,提供状态包过滤和基本安全保护。

平台安全

a) CPU调度、内存、网络访问、磁盘IO、存储空间的隔离,保证虚拟机隔离安全;

b) 个人数据盘的加密访问,保障用户数据安全;

c) 集群HA架构设计,提升系统可靠性,热迁移保证虚拟桌面的不间断访问;

d) 不同管理员角色,授予合适的管辖权限范围,并保存操作日志。

从用户体验上来看,整体方案为用户的各种应用场景进行性能调优,使用高效传输协议提升6倍以上的速度,将访问带宽降至最低,达到与传统PC一致的访问体验。并且利用瘦终端架构内置的高清视频协议处理器可流畅播放1080P高清视频。

  优化的云桌面体验

优化后的虚拟桌面基本感觉不出有卡顿的现象,且对带宽占用极低,用户在局域网环境和互联网环境下都可以高效办公。

浪潮桌面云系统不仅为用户提供了安全的桌面办公环境,与传统PC一致的用户体验,还为用户缩短了80%的桌面上线周期,加快至少8倍的故障排查速度,极大地减少整体运维成本。从能耗上来说,传统PC+显示器每小时耗电量为250W,而瘦客户机+显示器每小时仅为60W,每0.66元一度电折算成电力费用,每年至少可节省10万元,是真正的无污染、无噪音、绿色的桌面办公环境。

本文转自d1net(转载)

时间: 2024-12-28 12:43:38

从希拉里“邮件门”看桌面系统的安全的相关文章

AJAX会取代桌面系统吗?(译文

ajax 关于是否AJAX会取代桌面应用的讨论渐渐热烈起来,针锋相对的两大阵营也开始形成.开门见山,在这篇文章里要展现的我的信念和论点是:AJAX不大可能会取代桌面应用,但是它会催生一个新型的软件应用模式:这种新型的软件应用模式极有可能是开发工具.协作工具和商业应用.一些应用可能根本不会在桌面系统上看到--虽然很多的应用不大可能很快就退出历史的舞台.它们需要随时满足桌面系统的要求.我认为软件的下一场革命不会像出埃及记那样的完全抛弃桌面,而是一场中等的各种模式的重新定位和组合,通过适应外界的意图来

如何从桌面系统下安装WinCE平台下Pocket PC应用程序

看论坛上经常有人问,如何从桌面系统下安装WinCE平台下Pocket PC应用程序.特此把以前参考VCHelp上雷神的安装制作写的一个Win32 安装WinCE应用系统的程序,放了上来.希望能为在制作WinCE下应用程序安装程序提供一些参考.具体步骤如下: 1.在VS.Net2003中新建一Win32工程,命名为SetUp. 图一 创建工程 选择一空项目,生成项目. 图二 项目设置 2.在项目菜单中,选择添加新项.或者直接按Ctrl+Shift+A添加一个C++文件,并命名为Setup 图三 添

Linux环境下的Java开发(一):找一个顺手的Linux桌面系统

说道Linux桌面系统,肯定有人会推荐Ubuntu Linux 7.04,也肯定有人会推荐 Fedora 7,但是经过我的使用,我觉得,最顺手的还是Red Flag Linux Desktop 5.0,不错,就是这个,我们国人自己开发的红旗. Ubuntu Linux 7.04 我下载后,在虚拟机中安装失败,在真实电脑中安装同样 是失败,因此不能参加比较.Fedora 7在虚拟机中安装失败,在真实机中安装成 功.Red Flag Linux Desktop 5.0在虚拟机和真实机中都可以安装,当

Win8.1对比OS X Mavericks:谁是最好桌面系统

Windows和Mac两大桌面操作系统的竞争已经达到了一个新的阶段,双方均在近期发布了最新版本,即Windows 8.1和OS X Mavericks,用户均可下载预览版本进行体验.其中,支持直接启动到传统Windows桌面的windows 8.1系统,仍然将重点放在传统PC与平板体验的融合上;而苹果则是在原有的Mac基础上添加更多方便的功能,如果搜索选项卡切换,并继续集成iOS上的 知名应用程序,如苹果地图和iBooks等. 那么,如果要购买一款新的笔记本电脑,显然就要做出一个选择:Mac还是

桌面系统和程序员

本周我出席了OpenStack峰会.在峰会上绝大多数应用部署都是基于Linux的,然而,大家使用的笔记本电脑最多的还是苹果产的.人们写代码,最终要把代码部署到Linux上,但在编码时却使用另外一种不同的操作系统. 最有趣的还是他们使用的开发工具.我在他们的背后看他们开发,看到的是命令行终端和浏览器.他们并没有使用Macs,他们的部署工具需要Linux 环境,他们之所以用Macs,是因为其它原因--漂亮的操作系统,ITunes,以及最炫的超薄设备.有些人在公司和在家里是用同一台电脑.他们在地铁里

桌面系统与微信app集成问题,求大神给予解惑

问题描述 大家好,我想问一下如果桌面系统是用c#开发的(运行在局域网内,主要是预约之类的功能),数据库用的是sqlserver,现在我想在微信上开发微网站,实现和桌面系统同样的功能,这两个不同的平台怎么才能做到无缝对接呢?现在正准备做微信APP了,这一块很迷惑,拜托了!!! 解决方案 解决方案二:什么叫做"实现同样的功能",什么叫做"微信APP"呢?你的真实的基础和设计到底是什么,如何真正看目标?一年之中有许多人都会跑到招聘会上去跟招聘人员说:我觉得我要是做项目肯定

苹果WWDC发布全新桌面系统Mac OS X Yosemide

[TechWeb报道]北京时间6月3日凌晨1点,苹果公司于美国旧金山Moscone West召开全球开发者大会(WWDC).首先与大家见面的是苹果桌面系统Mac OS X.新版命名为Mac OS X Yosemide,整体设计沿用移动操作系统iOS 7的扁平化风格.苹果首次将自家桌面系统Mac OS X命名模式从猫科动物改为著名景点,看上去更加简洁,多处使用了毛玻璃效果,每个软件都经过全新设计,现场演示了的包括日历.地图.信息,通知中心等等.另外,更加完善了全局搜索功能,可以搜索更为全面的信息,

Windows 8.1 对比 OS X Mavericks,谁才是最好桌面系统?

class="post_content" itemprop="articleBody"> Windows 和 Mac 两大桌面操作系统的竞争已经达到了一个新的阶段,双方均在近期发布了最新版本,即 Windows 8.1 和 OS X Mavericks,用户均可下载预览版本进行体验-- 其中,支持直接启动到传统 Windows 桌面的 windows 8.1 系统,仍然将重点放在传统 PC 与平板体验的融合上:而苹果则是在原有的 Mac 基础上添加更多方便的功

微软新专利:桌面系统的全手势输入

自然用户界面(NUI)自从研究开始到现在发展的越来越快,随着手势操作.触摸操作.悬浮操作等等,与设备的互动方式越来越多,越来越丰富,但是,从本质上看,这些创新的互动方式,都没有脱离传统的键盘和鼠标的输入.微软正在准备开发一个 全手势操作的系统.微软新专利:桌面系统的全手势输入微软准备开发的控制设备的方式是同时使用传统的输入和手势的输入,很多情况下,手势可以有很多种,例如需要触摸才可以生效的手势,以及悬浮操作的手势.例如如图中键盘就属于传统输入设备上的手势输入,用户可以通过直接点击键盘这种传统的输