Chrome 的骑士盾,谷歌 Security Princess 访谈

news2024/11/18 7:33:13
童话故事里的公主都有一种需要被保护的感觉,就像马里奥大叔在这么多年来都要在库巴手上拯救出碧姬公主一样。不过在谷歌的这位 Security Princess 却手执盾牌,守护着大家的 Chrome 浏览器免受恶意程序攻击。小编这次就乘着世界网络安全日的机会,与 Security Princess -- Parisa Tabriz 聊聊天,听她分享在维护网络安全的想法和建议,让大家可以在浏览网页时更安全。

Security Princess 的责任

这位守护着 Chrome 「城堡」的公主的芳名是 Parisa Tabriz,单从外表观察以及得悉她出生于医护世家的背景,几乎不会把她与网络安全联系在一起。不过 Parisa 在高中时代学习网页设计的机会,却让她对电脑科学产生兴趣,进而在大学时选修相关的工程学科,以及学得一身高超的骇客本领,随后就是作为「信息安全工程师(Information Security Engineer)」的身份加入谷歌工作。
那到底为什么 Parisa 会从工程师变成「公主」呢?那就是因为她一次参加会议时,发觉原来的职称实在是太无聊了,所以就改为 Security Princess,并一直沿用到现在。这可不是口耳相传而已,而是实实在在的印在名片上!
Parisa 先后为多款谷歌产品的安全性把关,于 4 年前开始接管 Google Chrome 的安全,这也算是回归到她会踏进这领域的原点吧。因为 Parisa 认为「浏览器」就像人们连上互联网的一扇窗,其安全性是非常的重要。所谓的「上网」,其实并非使用者直接存取网站服务器里的内容,中间还需要经过路由器、互联网服务供应商、服务器节点等多个中途点,每一个环节都会有着被中间人(Man-in-the-Middle)攻击的风险。作为终端的浏览器其实也只占了中间的一个部份,所以 Parisa 和她的团队同时有着另一个更大的目标:提升整体互联网的安全。

为 Chrome 浏览器把关


作为负责 Chrome 安全的把关人,这里也是一个好的切入点来提升整体互联网的安全。因为它能通过「安全浏览网站状态」的功能事先排查使用者想要进入的网页是否潜藏着危险,像是钓鱼、木马、恶意软件等,并发出警告。Parisa 的团队有着二十多位来自不同领域的专材,除了电脑工程外,还有设计、法律等的人员,为的就是在找出有风险网页之余,还能以有效的方式传达至使用者,这也就是我们一直都有报道过 Chrome 浏览器会因应网页的安全度而有着不同的提示,像是网址列上的加密图标,以至大大的红色警告页面(上图)。
Chrome 浏览器因为登陆在包括桌机和移动设备上不同的平台,它们之间在硬件和操作系统的根本性分别,Parisa 表示这是对于他们安全团队的一大挑战。以硬件来说,桌机因为性能更高,所以 Chrome 浏览器的安全程度也相对强大,但同时也因为有着附加元件和其他额外功能而要面对更多风险;移动设备则是一个愈来愈多使用者使用的平台,不过却因为移动版 Chrome 没有附加元件而减少被骇的风险,只是设备的硬件性能却成了一个瓶颈。但无论平台有多大的分别,风险还是平等地多的,所以安全性团队也有努力地在把桌机的保护功能带到移动设备上,其中一个最新的就是上面提到的那大红背景警告页面。
说到现在的一个网络安全热话,就是 HTTPS 加密浏览。一如前面所述,网页浏览其实需要经过重重的关卡,资料可能在任何一个环节被骇客截获,所以谷歌也有大力推广网站应该要采用 HTTPS 加密连线。Parisa 分享了一个最新的数字,指截至本月为止,在全球百大网站里,已经有着 54 个支持 HTTPS 连线,其中 44 个更是预设使用。比一年前分别只有 39 个和 24 个的数字,已经有着极大进步,而 Parisa 和团队则会继续努力去了解和协助余下的网站转用 HTTPS,同时也有在 Chrome 浏览器加入提示,让使用者知悉网站是否有被加密。
除此之外,过去一直被垢病为恶意广告温床的 Flash 插件终算要被 HTML 5 所取替。Parisa 认为这是一个时代的进步,因为这由过去单靠 Adobe 一方去为这插件做除虫,进化成使用开放的 HTML5 协定,让互联网整体作为一个社交来共同维护。所以无论 HTML5 日后被发现到存有什么问题,也能集众人之力尽快解决。

推广网络安全和教育


在谷歌一方奋力改进 Chrome 时,在促进互联网安全的议题上,教育大众也是一个重要的理节。再以 HTML5 为例子,俗语说「三个臭皮匠、顶个诸葛亮」,所以集众人之力更能让事情事半功倍。除了是骇客社交会议和有奖金的悬赏计划之外,谷歌也有投资于教育的方面。
谷歌已经设立了适合不同电脑知识的网络安全教育网站,让拥有基础编程知识的学生,甚至是几岁的小朋友都可以接触并培养到网络安全有关的想法。Parisa 甚至在美国当地亲身向低下阶层的小朋友或女童军(上图)等不同团体,以有趣的方式教授基本的网络安全知识,当中也有包括动手制作简单的加密设备,寓教于乐。

保护自己

最后就是 Parisa 给我们分享的五点网络安全建议,但其实不少也是老生常谈了呢。
便宜莫贪:钓鱼或恶意广告最爱用的手段。
不要重复使用密码:不管你的密码强度多高,网站一旦有漏洞就会被盗,而且能按图索骥地入侵其他帐户。真怕忘记的话,不妨善用密码管理员吧。
不要使用公共电脑和检查帐户安全:这很明显了吧。
小心下载的软件和应用程序:与第一点相似,但风险更高吧。
保持软件更新:这部分应该不用担心,因为 Chrome 浏览器现在都有自动更新功能,除非你是使用老旧操作系统的了...

总结


说到「骇客」或「网络安全专家」,我们一般的印象都是宅宅或精英份子。不过在与 Parisa 公主见面之后,就会发现原来一个如此具亲和力的人,就是肩责着保护我们互网联安全重任的骑士。Parisa 也有提到的就是她也有向电视或电影公司建议一改「骇客」的造型,以免给予小朋友一个㛭误的印象,扼杀网络安全的幼苗。而且她也有展示与其团队的合照,仔细看看相中成员其实都与我们一般人无异,与电影故事里的夸张形容根本是南辕北辙吧。
在聊天之中,Parisa 的一句话是最发人深省的:「Do No Evil,Do Know Evil」。这句话的前半段是 Google 的座右铭,目的是提醒其员工千万不要走歪;而 Parisa 加上的后半句,则是告诉我们身处在这危机四伏的互联网世界里,必需要知己知彼才能保护自己。
趁着世界网络安全日,大家就来检查一下自己的互联网帐户有没有好好的设置各种安全设定,包括两步骤认证、高强度密码,以及更新一下应用程序吧!

更多linux咨询请查看www.linuxprobe.com

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/548306.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

微信小程序-生命周期

为什么今天突然总结一下微信小程序的生命周期呢?因为突然发现这个知识点忘得有点干净。所以今天就看一下微信小程序的生命周期是怎么个事吧! 目录 生命周期 生命周期的分类 生命周期函数的作用 生命周期函数的分类 生命周期是指一个对象从创建->…

Docker -- m1芯片 macOS 安装 nginx - 03

m1芯片 macOS 安装 nginx 一、安装docker提前准备二、下载nginx相关镜像三、运行相关容器四、运行并验证 一、安装docker提前准备 查看 d o c k e r \color{#FF7D00}{docker} docker版本:在 c o m m e n t \color{#FF7D00}{comment} comment 中输入 docker -version…

小红薯笔记/帖子采集工具

小红书【笔记/帖子】采集工具 链接: http://106.53.68.168:9920/xhs-keyword-spider 规则及操作 (1)规则: 按照关键词抓取规则:标题中或者正文内容中包含该关键词都能被抓取下来。多种搜索模式可选,分别…

字节跳动10年经验,10W字228道软件测试经典面试题总结(附答案)

前言 最近有很多粉丝问我,有什么方法能够快速提升自己,通过阿里、腾讯、字节跳动、京东等互联网大厂的面试,我觉得短时间提升自己最快的手段就是背面试题,最近总结了软件测试常用的面试题,分享给大家,希望…

【mpvue】小程序开发入门

😏★,:.☆( ̄▽ ̄)/$:.★ 😏 这篇文章主要介绍mpvue的使用。 学其所用,用其所学。——梁启超 欢迎来到我的博客,一起学习知识,共同进步。 🥞喜欢的朋友可以关注一下,下次更…

Atlassian攻略:如何将Jira和Confluence的数据平稳迁移上云

迁移到云端相当于一次专业的冒险旅⾏。过程中肯定会经历一些颠簸,但只要有正确的心态和充分的准备,您就能完美应对。最终的目的地一定会让你感觉值得。当Atlassian调查了最近迁移的客户时,有89%的客户表示在他们不到6个月的时间内就意识到了迁…

chatgpt赋能Python-python3_9_7怎么换行

Python3.9.7是一款强大的编程语言,它具有许多优点,例如易于学习和使用,适用于不同的应用程序,以及具有丰富的第三方库支持。但是,许多人可能会面临一个问题:如何在Python3.9.7中正确换行? 在本…

一篇文章告诉你如何入门黑客技术

01 准备 当你决定做要开始学习一个新的领域时,你需要考虑以下几个问题。 1)要考虑清楚你为何要学这个 说白了就是你的动机是什么,如果你的动机是不可持续的,例如盗个QQ(甚至是挖个系统0Day漏洞)&#x…

【数据分享】2020年全国10m分辨率土地覆盖数据

土地覆盖数据是我们在各项研究中都非常常用的数据!之前我们分享过多种精度的土地覆盖数据,包括:两种30米精度的土地覆盖数据——2000\2010\2022年的GlobeLand地表土地覆盖数据和1990-2021年的CLDC土地覆盖数据;此外还分享了两种10…

IDEA spring boot maven 项目搭建

1.打开idea后选择file->new->project 2.选择maven,选择jdk,并且下一步next。 3.选择项目存放位置以及项目名称。 至此一个maven项目就建好了。

第三十三章 使用Redux管理状态

Redux(全称为Redux)是一个基于状态管理的JavaScript库,它可以用来构建可重用的、可维护的代码。Redux主要用于处理复杂的应用程序中的状态管理,它能够自动地处理应用程序中的更改,并在需要时更新视图。 Redux使用一种被…

Oracle MRP补丁

参考文档: Oracle Database Oracle Database Patch Maintenance, Release 19c and Later Releases Introducing Monthly Recommended Patches (MRPs) and FAQ (Doc ID 2898740.1) - Sunsetting of 19c RURs and FAQ (Doc ID 2898381.1). Primary Note for D…

Sui基金会联合Tencent Cloud和Numen于5月24日在香港举办生态交流会

Sui生态工作坊及交流会将于5月24日在香港举行,本次活动旨在提升Web3产业对Sui生态的认识,并为生态中的开发者搭建交流的平台,促进团队之间的合作。在本次的交流会中,您还可以了解到Sui基金会对Web3生态发展愿景不遗余力的支持、Te…

深度学习课程:手写体识别示例代码和详细注释

Pytorch 的快速入门,参见 通过两个神经元的极简模型,清晰透视 Pytorch 工作原理。本文结合手写体识别项目,给出一个具体示例和直接关联代码的解释。 1. 代码 下面代码展示了完整的手写体识别的 Python 程序代码。代码中有少量注释。在本文后…

工业相机的Pixel Binning和Pixel Skipping

一般图像传感器的不同分辨率都对应着不同的帧率。如果想要提高帧率,就要考虑是否需要缩小视野。若不希望视野缩小,就需要减小分辨率(resolution)。常用的减少分辨率的两种采样方式是:Skipping和Binning。 什么是Binni…

【复盘】聊一下如何高效学习

对于大多数的人来说,从毕业之后其实大多数的可能就不会在认真学习专业和专业外的课程,但是对于程序员这个大群体来说,想要提高自己的技术,需要不断的提高自己的技术能力以及来提高薪资水平,那么有没有相关的高效学习的…

四种不同机器学习方法(线性回归模型,K近邻回归模型,决策树回归模型,随机森林回归模型)对光伏发电预测

1.数据集介绍(可以看短期光伏发电量短期预测(Python代码,基于LSTM模型)_深度学习的奋斗者的博客-CSDN博客) 两篇文章用的是同一个数据集,不同的的是本篇多了温度特征 这些是温度数据集中的列名&#xff1…

prettier 使用详细介绍

prettier 使用详细介绍 prettier是一个代码格式化工具,可以通过自定义规则来重新规范项目中的代码,去掉原始的代码风格,确保团队的代码使用统一相同的格式。 安装 npm i prettier -Dyarn add prettier --dev创建一个prettierrc.*配置文件&…

lambda、类

目录 1、lambda匿名函数 2、类 1、__init__() 2、继承 1、lambda匿名函数 语法 lambda arguments : expression 一个 lambda 函数,它把作为参数传入的数字加 10,然后打印结果 x lambda a : a 10print(x(5)) # 15 一个 lambda 函数&#x…

msys2 安装并使用 pacman 安装 dos2unix

问题描述 在 Windows 下使用 msys2 编译 Linux 环境的 代码时,经常遇到由于 【回车换行】造成某些配置文件,如 Kconfig 文件,无法正常解析导致编译失败的问题。 安装 msys2 安装 msys2 的方法很简单,只需要到官方 下载 http://w…