对外经济贸易大学网络安全响应小组,简称 UIBECERT,是对外经济贸易大学的信息安全应急响应组织。 UIBECERT在网络与计算中心和相关主管部门的领导下,依托中国教育网,主要为对外经济贸易大学校园网及用户单位提供网络安全快速响应和技术支持服务,并从事信息安全相关领域的研究和开发。
 
 
 
Google承认其新的Desktop β版中存在安全漏洞
 

发布时间:2006-02-22       消息来源:计世网

据市场调研厂商Gartner公司已经向企业发出的警告称:最新的Google Desktop β版本中出现了一个“无法接受的安全漏洞”,对此事实Google公司表示承认。

  Google公司是于今年2月9日发布Google Desktop 3的,其中包括一项可以让用户跨多台计算机搜索文件的可选项功能。为了做到这一点,这一应用软件将会自动地将文件的拷贝在Google公司服务器上存储长达一个月的时间。文件的拷贝可以从Google公司服务器上传输到用户的其它计算机上作为存档。这一数据在传输过程中和当它被存储在Google公司服务器上时是加了码密的。

  据Gartner公司在上周四的一份报告中称,数据在企业外部传输对于许多企业而言都是一种不可接受的安全漏洞,这是因为作为企业的知识产权可能会被泄露出去。据Google公司于当地时间本周一向ZDNet UK透露:它承认Google Desktop 3存在这样的安全漏洞,并已建议企业采取措施。据Google公司欧洲市场营销部门的经理安迪表示:我们已经意识到这对企业而言确实是一个大的问题,我们对企业对此漏洞的担心表示理解。

  据Google公司向ZDNet UK证实:当开启“Search Across Computers”功能的时候,数据仅仅是被暂时地传输到企业外部,它带来的安全风险与电子邮件是一样。据安迪表示,从理论上来看,任何知识产权都可能被传输到公司之外。我们对用户对此的担心是可以理解的,但只有在用户开启这项功能时,Google公司才会存储用户的信息。企业可以关闭“Search Across Computers”功能。

  调研厂商Gartner公司已经推荐企业使用企业版Google Desktop,它能够使系统管理员关闭“Search Across Computers”功能。

对外经济贸易大学网络安全响应小组  E-mail:cert@uibe.edu.cn