云瀏覽器濫用讓云計(jì)算再添風(fēng)險(xiǎn)

責(zé)任編輯:editor002

2012-12-06 09:35:40

摘自:CIO時(shí)代網(wǎng)

透過Amazon Silk、Cloud Browse、Opera Mini及Puffin等云端瀏覽器的濫用,便可以免費(fèi)匿名地存取大規(guī)模云計(jì)算任務(wù),這無疑給原本就岌岌可危云安全信任感扔下了一個(gè)重磅炸彈。安全研究人員展示云...

透過Amazon Silk、Cloud Browse、Opera Mini及Puffin等云端瀏覽器的濫用,便可以免費(fèi)匿名地存取大規(guī)模云計(jì)算任務(wù),這無疑給原本就岌岌可危云安全信任感扔下了一個(gè)重磅炸彈。

安全研究人員展示云計(jì)算能夠毫無成本花費(fèi)地任意使用,只要能發(fā)現(xiàn)其處理周期何在的話便可辦到。就在亞馬遜(Amazon)與Google展開如火如荼的云計(jì)算價(jià)格大戰(zhàn)之際,卻沒有一家云計(jì)算公司可以擊敗學(xué)術(shù)計(jì)算機(jī)研究人員所提出的價(jià)格:完全免費(fèi)。

其他安全研究人員曾展示透過云計(jì)算資源來破解安全弱點(diǎn)的方法。例如Moxie Marlinspike便透過其CloudCraker在線密碼破解服務(wù),展示如何運(yùn)用云端服務(wù)器的運(yùn)算資源來破解網(wǎng)絡(luò)密碼,不過該破解運(yùn)算服務(wù)可是要收費(fèi)的。

北卡羅萊納州州立大學(xué)計(jì)算機(jī)科學(xué)助理教授William Enck與其他5位作者合力撰寫的論文中,提出所謂Browser MapReduce(BMR)技術(shù)。MapReduce是Google所開發(fā)用于大數(shù)據(jù)平行運(yùn)算的一種技術(shù)。

Browser MapReduce能將來自云端瀏覽所提供的免費(fèi)JavaScript處理資源聚合在一起,并可連同資源調(diào)度的方法來處理MapReduce作業(yè),該方法可以釋放解決云端瀏覽器供貨商所預(yù)設(shè)強(qiáng)加之運(yùn)算限制。

藉由精心的協(xié)同運(yùn)作,BMR成功展示出執(zhí)行寄生運(yùn)算(parasitic computing)的新方法,該論文指出。透過免費(fèi)儲(chǔ)存空間,BMR便可依賴bit.ly短網(wǎng)址服務(wù)來進(jìn)行實(shí)驗(yàn),URL網(wǎng)址中的編碼數(shù)據(jù)得以保存,并可透過bit.ly API來存取。

該論文作者同時(shí)展示將云端瀏覽器變成不安全的郵件服務(wù)器。透過云端網(wǎng)頁的渲染(Rendering),云計(jì)算供貨商會(huì)變成開放運(yùn)算中心,透過同樣的方式,配置不當(dāng)?shù)泥]件服務(wù)器,其開放中繼(Open Relay)功能會(huì)被完全啟動(dòng),因而會(huì)有淪為被黑客濫發(fā)垃圾郵件工具的風(fēng)險(xiǎn),他們表示。

鏈接已復(fù)制,快去分享吧

企業(yè)網(wǎng)版權(quán)所有?2010-2024 京ICP備09108050號(hào)-6京公網(wǎng)安備 11010502049343號(hào)