谷歌是这样做安全的

本文涉及的产品
密钥管理服务KMS,1000个密钥,100个凭据,1个月
简介:

随着良好口令实践和自动更新的推行,谷歌正积极着手多项工作以使大众享受更安全的互联网。

谷歌的企业使命宣言一直以来都包含在“不作恶”这句话中,这指的是谷歌作为一个公司而言,但这句话也可以很容易地延伸到更广阔的互联网上。谷歌目前正在多个领域推陈出新,意图确保其用户和互联网环境“无恶”——无论是黑客活动或是恶意软件攻击。

上周的谷歌I/O大会上,谷歌发布了一系列产品和服务。安全这个主题贯穿大会始终,不仅集成在产品发布里,也融合在大会独立研讨中。

即将到来的安卓N手机操作系统将引进一系列重要的新安全特性。其中一项,就是意图清除现有安卓媒体服务器技术风险的新媒体服务器库方法。

2015年7月,安卓Stagefright媒体服务器库缺陷首次曝光,自此以后,新的媒体服务器缺陷不断被研究人员发现,谷歌一直在对安卓进行增量更新。仅2016年5月的安卓更新,谷歌就为7个媒体服务器漏洞打了补丁。

Stagefright媒体服务器缺陷的一个结果是,2015年8月,谷歌进入了安卓月度更新周期。由于类似Chromebooks更新方式的自动补丁技术的引入,这个周期在安卓N身上还将进一步加快。

史蒂芬·索莫吉,谷歌安全和隐私产品经理,在I/O大会上发表了被他称为“第三届谷歌安全更新”的讲话,提供了有关安全的全面更新,关键词是“更新”。

谷歌安全和隐私工程团队的章程,就是要保护用户和他们的数据。

他强调,自动更新是最佳安全实践,他们自2008年起便已经将自动更新集成到了Chrome浏览器中。安卓N承诺提供同样的自动更新无缝体验。

广泛应用加密

在谷歌,加密被广泛应用,更新及其他所有事务都有应用,也是索莫吉演讲的关键主题。2月,谷歌开始通过一个红色的小挂锁图标向Gmail用户显示邮件是否通过不安全连接收到。这一图标一开始出现的时候,大约58%的入站Gmail邮件是采用传输层安全(TLS)加密的。45天后,邮件中加密的采用有了明显提升。5月13日,谷歌发现,78%的Gmail入站邮件采用了TLS。

虽然谷歌自己有大量资源可以发现安全漏洞,该公司一直以来都颇赞同漏洞奖励的做法。进2015年一年,谷歌就向超过300位安全研究员支付了200万美元的漏洞奖励。

2016年,谷歌计划在漏洞奖励上投入更多的资金。3月,谷歌将 Chrome OS 漏洞最高奖励金额从5万美元提高到了10万美元。

“研究越多,回报越高。”

谷歌同时还在扩展和提升安全浏览技术的效力。安全浏览会向桌面和手机浏览器用户报警潜在的恶意网站。索莫吉指出,今年,谷歌会继续延伸安全浏览防护,恶意软件和安卓Chrome上的社会工程尝试都会被报警。

“安全浏览如今能很好地防护超过20亿台设备。”

至于最佳实践,索莫吉建议,用户不要在各项服务间重复使用口令。这也是谷歌的Abacus计划意图有所改善的方面之一。Abacus是一种无口令访问方法,2015年谷歌I/O大会上才首次提出的。谷歌计划在今年年底试行基于Abacus的安卓登录。

不过,在Abacus可用之前,谷歌还有其他的办法,包括双因子身份验证的使用,采用线上快速身份验证联盟(FIDO)的通用第二因子(U2F)协议来强化身份验证。

尽管采用了更强的口令(或口令替代技术),安全浏览和漏洞奖励依然是很好的做法,而安装更新则是保证用户安全的最佳方式之一。

安全是一项有着很多未知数的复杂挑战,但同时也存在着很多已知不良之处。零日威胁自然是顾虑之一,但好的口令实践和保证用户更新,或许是帮助谷歌达成其“不作恶”使命的两个最佳工具,甚至防止恶事降临用户身上这一更广泛的使命也可以之达成。

本文转自d1net(转载)

相关文章
|
数据采集 监控 算法
如何让谷歌收录网站
答案是:谷歌快速收录网站可以通过GPC爬虫池技术完成。
209 0
|
数据采集 搜索推荐 安全
谷歌文章收录最快要多久?
答案是:谷歌文章收录最快是24小时内。 谷歌作为全球最大的搜索引擎,其对文章的收录机制一直是SEO专家和内容创建者关心的焦点。 许多人都希望自己发布的内容能在谷歌上尽快被收录,但实际的收录速度受到许多因素的影响。 本文将深入探讨这些因素,并提供一些建议,帮助你的内容更快被谷歌收录。
173 0
谷歌文章收录最快要多久?
|
数据采集 搜索推荐 安全
什么叫GSI谷歌收录服务?
答:顾名思义,就是我们通过相关的技术手段,技术操作,帮你实现你的网站快速被谷歌收录。 在我们深入了解谷歌SEO的过程中,一项被频繁提及的服务就是GSI谷歌收录服务。 让我们深入探讨这一主题,看看GSI谷歌收录服务是什么以及它如何影响我们网站的谷歌SEO。
225 0
什么叫GSI谷歌收录服务?
|
数据采集 算法 搜索推荐
谷歌文章不收录是什么原因?
答案是:文章质量太差,建议使用GPC爬虫池促收录。 谷歌的收录机制 谷歌搜索引擎的收录机制非常复杂,它的机器人会通过各种算法来决定是否收录一个网页。 这些算法会考虑网站的内容质量、网站的可访问性、链接的数量和质量,以及网站是否符合谷歌的指南等因素。 内容质量 网站的内容质量是谷歌是否收录的重要因素之一。 如果您的文章内容太短,没有提供有价值的信息,或者是复制其他网站的内容,那么谷歌可能不会收录您的文章。
141 0
谷歌文章不收录是什么原因?
|
数据采集 搜索推荐 UED
做的国内网站如何让谷歌收录?
答案是:国内网站的谷歌快速收录可以通过GPC爬虫池技术完成。 理解谷歌的收录机制 了解谷歌的收录机制是至关重要的。 谷歌会通过它的爬虫来搜索和收录网站,但它更偏向于收录具有高质量内容和良好用户体验的网站。 提供高质量的内容 内容是王道。确保你的网站内容是原创的、高质量的,并且为用户提供真正的价值。 确保网站结构清晰 一个清晰的网站结构不仅有助于用户更好地导航你的网站,而且还可以帮助谷歌爬虫更容易地抓取你的网页。
312 2
做的国内网站如何让谷歌收录?
|
数据采集 搜索推荐 算法
为什么谷歌文章不收录?
答案是:因为你的文章质量太差,建议使用GPC爬虫池促收录。 搜索引擎算法的不断进化 谷歌作为全球最大的搜索引擎,其背后的搜索算法非常复杂。 每次的更新可能都会影响到某些网站在搜索结果中的排名。 这里我们将探讨几个可能的原因。 内容质量问题 内容是谷歌排名的一个重要指标。 谷歌始终优先显示高质量、原创、有价值的内容。 如果您的文章内容过于浅显、复制粘贴或者与其他网站重复率较高,那么谷歌可能不会收录。
117 0
为什么谷歌文章不收录?
|
数据采集 搜索推荐 安全
谷歌收录新网站最快多久?
答案是:最快是24小时内。 对于新的网站所有者来说,Google搜索引擎的收录速度常常是一个令人关心的问题。 下面,我们将探讨谷歌收录新网站的可能时间,以及可以采取的策略来加速这一过程。
355 0
谷歌收录新网站最快多久?
|
数据采集 搜索推荐 安全
谷歌最快多久能收录我的网站?
答案是:最快是24小时内。 为什么谷歌的收录时间很重要 在网站建设和优化过程中,站长们都非常关心自己的站点何时能被谷歌搜索引擎收录。 这主要是因为,被谷歌收录意味着您的网站内容可以出现在用户的搜索结果中,从而带来流量和潜在的转化机会。 影响谷歌收录时间的因素 站点质量 谷歌对于网站的质量要求颇高。 拥有高质量原创内容、良好的用户体验和高速的加载速度的网站更容易受到搜索引擎的欢迎,并且可能被更快地收录。
223 0
谷歌最快多久能收录我的网站?
|
数据采集 安全 搜索推荐
谷歌文章不被收录的原因?
答案是:文章质量太差,建议使用GPC爬虫池促收录。 内容质量问题 缺乏原创性 直接复制和粘贴他人的内容,或者重复发布自己网站上的旧内容,都不会被谷歌看好。 谷歌重视原创和有价值的内容,而不是重复和低质量的文章。 内容过于薄弱 文章内容过于简单或者没有深入的信息和分析,可能会被谷歌视为“薄弱”内容。 谷歌优先考虑为其用户提供深入、有价值的内容。
182 0
谷歌文章不被收录的原因?
|
数据采集 搜索推荐 安全
谷歌收录多好吗?
答案是:肯定的! 谷歌收录多的情况 在谷歌搜索引擎优化中,网页的收录量是评价一个网站性能的重要指标之一。 收录量多,意味着你的网站有更多的网页被谷歌搜索引擎索引,这将直接影响你的网站在搜索结果中的可见度和排名。
151 0
谷歌收录多好吗?