当心!通过浏览器可窃取云计算资源

来源:畅享网  作者:刘子骏编译
2012/12/21 11:18:41
畅享网:安全相关研究员表示如果掌握了处理循环,那么你就能免费地使用云计算资源。

正当亚马逊和谷歌就云计算大打价格战时,大学的计算机研究员们却发现了免费使用云计算资源的方法。

北卡大学和俄勒冈大学的计算机学者声称他们已经发现了免费使用大规模云计算的方法,仅仅通过亚马逊Silk、Cloud Browse、Opera Mini和Puffin等云端浏览器的漏洞即可实现。他们的文章《Abusing Cloud-Based Browsers for Fun and Profit》(云端浏览器漏洞的妙用)将会于12月6号在奥兰多举行的2012年度计算机安全应用会议上发表。

北卡罗来纳州一位计算机科学助理教授William Enck以及他的五位合作作者阐述了他们在文章里提到的技术:Browser MapReduce(以下简称BMR)。MapReduce是由谷歌开发的一种编程模型,用以并行处理大规模数据集。Browser MapReduce包含云端浏览器自带的免费JavaScript合集,配合设计好的时序安排绕过云端浏览器强加的计算限制,从而达到免费使用的目的。

设置成功后,BMR就成为了“一种新的寄生计算方式”——文章如是说道。对于免费的云存储,BMR可以通过bit.ly的URL缩略服务,将以URL方式编码的数据存储服务器上且可随意调用。

这篇文章的作者将云端浏览器比作“不安全的邮件服务”。“在云端显示网页将会使云端浏览器供应商的计算中心处于完全开放的状态,就像配置极少的邮件服务器经常变为开放转发服务器一样。”他们如是说。

在亚马逊EC2上,BMR拥有比亚马逊Elastic MapReduce和Hadoop更优秀的分布式grep处理能力。虽然在处理字符计数及分配分类实验中表现不佳,但相关研究员说:“BMR不是用来超越MapReduce的,它的作用是省去你在亚马逊云上花费的3到4美分,而我们相信这样的功能将会像分布式解密一样名声大噪。”

责编:刘沙
vsharing微信扫一扫实时了解行业动态
portalart微信扫一扫分享本文给好友

最新专题
IT系统一体化时代来了

2009年Oracle 用Exadata服务器告诉企业,数据中心的IT服务一体化解决方案才是大势所趋,而当前企业对大数据处理的..

高性能计算——企业未来发展的必备..

“天河二号”问鼎最新全球超级计算机500强,更新的Linpack值让世界认识到了“中国速度”。但超算不能只停留于追求..

    畅享
    首页
    返回
    顶部
    ×
      信息化规划
      IT总包
      供应商选型
      IT监理
      开发维护外包
      评估维权
    客服电话
    400-698-9918