生活
David Gardner:网络安全之战,估值和你的数据

  

  

  编者按:投资人兼企业家戴维?加德纳是加里市联合创始人资本公司(Cofounders Capital)的创始人,也是公司的常客WRAL TechWire撰稿人。

  每个月都有重大的网络安全漏洞、数据被盗和恶意软件攻击。它们现在发生得如此频繁,以至于即使是重大的违规行为似乎也不会被公众注意到,但如果你没有听说过上个月CloudStrike?的中断,那你就必须生活在岩石下。虽然不是恶意软件造成的,但它确实证明了我们对电脑和数据的完全依赖。单个供应商的软件更新使众多大公司和整个航空公司几乎完全停止,使数百万人滞留。

  正如美国经济已成为全球经济一样,计算机已成为技术和供应商的全球混搭。我现在正在打字的电脑实际上是由几十家硬件供应商制造和维护的组件的集合,更不用说我安装的软件、浏览器插件和我使用的在线服务了。每次我点击点击协议上的“同意”按钮,我就给了另一家公司访问我的电脑并安装其选择的任何软件的权利。

  我认为自己是一个老练的技术用户,所以几个月前,当勒索软件设法绕过我家庭网络的硬件防火墙和笔记本电脑上的软件病毒保护时,我感到非常惊讶和谦卑。

  突然间,我在过去50年里拍摄或扫描的数千张数码照片被加密了,我被告知,如果我想再见到它们,就得支付赎金。我的服务器机架上有一个网络可访问存储(NAS)单元,它可以进行连续备份,所以我想我可以从那里重新安装我的照片副本,但备份照片也被泄露了。

  后来我才知道,这是我的NAS单元本身的制造商的责任。它已经被攻破,允许恶意软件被添加到它的最后一次软件更新中。我实际上是邀请恶意软件从我为这个供应商打开的门走进来维护我从它那里购买的软件。

  作为一个老派的人,我每年都会有几次将我的NAS单元数据离线备份到一个我放在防火保险箱里的便携式驱动器上。幸运的是,这个备份没有被感染,我能够恢复几乎所有的照片,但这次事件说明了我的数据变得多么脆弱。谷歌(Google)、希捷(Seagate)、英伟达(Nvidia)、Windows、苹果(Apple)以及一大批规模小得多、名不见经传的供应商都有一扇直接进入我数据的门,如果我想让它们的硬件和软件继续正常运行,就必须让这扇门敞开。

  由于这一切,网络安全风险投资和估值都在飙升。上个月,我们看到Wiz?的估值从120亿美元跃升至230亿美元,谷歌提出以230亿美元收购Wiz,但遭到拒绝。人工智能的进步导致许多业内知名专家预测,一旦量子计算机无处不在,并被用于邪恶目的,那么在几天内就不会有无法攻破的防火墙。更糟糕的是,这些供应商的防火墙代表了恶意软件通过客户授予的开放软件更新访问权限感染数亿台计算机的现成途径。

  网络战是一场持续不断的军备竞赛。我们只能寄希望于未来会有针对黑魔法的可行防御措施,但设想一个有效的防火墙和数据安全只是一种幻觉的世界并非不可想象。在这样一个不久的将来,唯一安全的数据可能是那些写在一张纸上,放在你的墙上保险箱。讽刺的是,这可能是我们在技术上惊人的进步,把我们弹射回前计算机的存在。

点击分享到

热门推荐