Android

Microsoft: Internet potřebuje větší důvěru v růst

Is the European Union Worth It Or Should We End It?

Is the European Union Worth It Or Should We End It?
Anonim

Internet musí být více důvěryhodný, pokud chce růst, podle šéfa Microsoftu pro bezpečnost, Scott Charney.

Ve videu zveřejněném na webových stránkách Microsoftu před jeho charakterem na konferenci RSA o příští týden, Prezident společnosti Trustworthy Computing popsal, jak anonymita na internetu stále více využívají kybernetické zločiny. "Musíme se vrátit k anonymitě a nedostatečné vysledovatelnosti," řekl.

"Protože internet může být anonymní a nedostupný, zločinci se hromadí na internetu," vysvětlila Charney. "Dnes příliš mnoho lidí neví, jaký software běží na svém počítači a často mají malware. Často nevědí, s kým komunikují, zda e-mail, který obdrželi, je spoofed nebo od nějakého neznámého odesílatele i když se zdá, že pocházejí od někoho, koho zná. Když navštíví webové stránky, nevědí, zda má být tento web důvěryhodný, nebo ne. "

[Další informace: Jak odstranit malware z počítače se systémem Windows]

"Z těchto důvodů potřebujeme End-to-End důvěru," řekl Charney.

End-to-End Trust je iniciativa zabezpečení marketingu, kterou představil ředitel pro výzkum a strategii Microsoft Craig Mundie na loňském RSA konference. Očekává se, že Charney bude v neděli v úterý informovat o iniciativě, kterou společnost takto vynaložila jako úsilí zapojit průmysl, spotřebitele a tvůrce politik do vážné diskuse o on-line bezpečnostních problémech. Jeho video bylo zveřejněno tento týden na upravené verzi webové stránky Microsoft End-to-End Trust.

Jako světový dodavatel softwaru, Microsoft je neustále v crosshairů útočníků. I když společnost podnikla kroky k zablokování svého vlajkového lodního operačního systému Windows, hackeři využili bezpočtu chyb v programech, které se na něm nacházejí, například Office a Internet Explorer.

Společnost Microsoft by ráda poskytla svým uživatelům lepší myšlenka, zda je webová stránka nebo příloha e-mailu důvěryhodná. Jak ale identifikujete lidi na internetu bez toho, aby jste vyvolávali vážné obavy o soukromí? Je to problém, který společnost Microsoft doufá vyřešit nejprve tím, že se bude zabývat diskusí.

"O tomto jsme mluvili už od loňského roku a věnujeme se tvůrcům politiky hodně času," řekl Doug Leland, generální ředitel Microsoft Identity a Security Business Group v rozhovoru. "Jedná se o program, který se snažíme vylepšit s obnovením průmyslu, s tvůrci politik a zákonodárci a vymáhání práva jako návrh řešení pro řešení velmi významného problému."

Například v loňském září společnost Microsoft podal návrh na internetovou bezpečnostní technickou pracovní skupinu, skupinu, která se zaměřuje na způsoby, jak zlepšit online bezpečnost dětí. Dokument Microsoft (pdf) obhajoval výměnu webových uživatelských jmen a hesel systémem informačních karet, jako je vlastní technologie společnosti CardSpace společnosti Microsoft, a vyzval ke spolupráci mezi vládou, průmyslem a odborníky v oblasti vývoje dětí, aby tento problém vyřešili.

Společnost Microsoft spolupracoval s řadou zemí, včetně Singapuru, Belgie, Spojeného království a Francie, aby vyvinuli digitální osvědčení vydané vládou, uvedl Leland.

Charney ve svém videu vyzval k "modelu, kdy lidé získají osobní důkaz a pak mohou předat digitální identitu na internetu, například pokud máte řidičský průkaz nebo pas a máte také digitální certifikát, můžete později předat svou identitu na místo spolu s číslem vaší kreditní karty a oni byste věděli, že jste to, o čem prohlašujete, že jste. "

Microsoft si však nemyslí, že tyto digitální ID by měly být povinné.

Charney v prosinci poslal dopis generálnímu prokurátorovi Richardovi Blumenthalovi z Connecticutu a Roy C ooper v Severní Karolíně tvrdí, že jakýkoli krok k povinným digitálním identifikačním kódům "by nejen ohrozil soukromí, ale i mírný vliv na další důležité společenské hodnoty, jako je svoboda projevu."

Namísto centralizovaných digitálních identifikátorů společnost Microsoft prosazuje koncept známý jako federovaná identita, kde různé organizace rozvíjejí způsoby, jak sdílet a důvěřovat identifikačním informacím o svých uživatelích. Společnost CardSpace dbá na to, aby uživatelům umožnila rozhodnout, jaké informace chtějí sdílet.

"Způsob, jakým Microsoft přemýšlel o tom, byl velmi konstruktivní," řekl John Palfrey, spolus ředitel Harvard's Berkman Center, které publikovalo zprávu o bezpečnostní skupině pro bezpečnost internetu. "Zanechali by všichni nebo prakticky všechny rozhodovací procesy v rukách uživatelů."

Charneyho RSA keynote s názvem "End to End Trust: Collaborative Effort" má být doručeno v úterý ráno. RSA běží v San Franciscu v Moscone Center od pondělí do pátku příští týden.