Android

Bekas VP Google Mencadangkan Keselamatan Berasaskan Pengguna di Hat Hitam

#MyAPEC2020 perlu juarai keselamatan, privasi data serantau

#MyAPEC2020 perlu juarai keselamatan, privasi data serantau
Anonim

Pada persidangan keselamatan Black Hat pada hari Rabu, bekas VP Google Kejuruteraan Douglas Merrill memberikan persembahan utama pembukaan, dan bukanlah ceramah industri keselamatan tradisional. Takeaway: Biarkan pengguna menentukan keperluan keselamatan perusahaan.

Merrill, yang paling baru berkhidmat sebagai Ketua Pegawai Operasi dan Presiden Rekod EMI, memulakan dengan metafora meletakkan kaki lima di kampus kolej untuk menggambarkan pandangannya tentang seni bina keselamatan. Perancang kampus, katanya, masuk dan meletakkan trotoar dan rumput. Enam bulan berlalu dan mereka mula memerhatikan rumput mati. Sebagai tindak balas, para perancang akan memasang rantai logam untuk memelihara para pelajar di atas trotoar. Sekiranya para pelajar bertahan berjalan di rumput, perancang meletakkan penanam untuk menghalang trafik sebegini sekali dan untuk semua.

Begitu juga dengan keselamatan di perusahaan. Syarikat akan cuba mengawal pekerja dengan menyekat penggunaan IM, dengan memaksa Gmail melalui proksi. Merrill memetik pengalamannya sebagai COO, kekecewaannya dengan Exchange, dan menyalahkan perisian perusahaan klasik kerana tidak mesra pengguna. "Pekerja mahukan alat yang lebih baik di tempat kerja," kata Merrill. "Mereka cuba memanfaatkan teknologi terbaik."

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Dia mengatakan bahawa dua puluh tahun yang lalu semua orang ingin bekerja dalam perisian perusahaan; bukan hari ini. Hari ini ada alat yang lebih baik, lebih mesra pengguna seperti IM.

Ada pendekatan lain untuk meletakkan kaki lima di kampus kampus: rumput tanaman dan biarkan para pelajar berjalan di mana pun. Merrill berkata selepas enam bulan perancang boleh masuk dan kemudian mengeras jalan yang paling banyak digunakan dengan trotoar. Merrill berpendapat perkara yang sama boleh berlaku dengan keselamatan: pengguna harus memimpin pembangunan keselamatan.

Tetapi daripada memberi ancaman kepada ekosistem keselamatan bernilai bilion dolar yang kini sedang ada, Merrill melihat kompromi. "Saya percaya bahawa syarikat-syarikat keselamatan akan berubah daripada mewujudkan sempadan infrastruktur kepada ketahanan infrastruktur.Jika kita dapat membina keselamatan dengan betul, kita membuat sesuatu yang lebih mudah, tidak lebih keras."

Robert Vamosi adalah penulis keselamatan komputer lepas yang mengkhususkan diri dalam meliputi penggodam kriminal dan ancaman malware.