元宇宙的概念引發了熱烈的討論,但已經有人提出了關于安全性的問題;
虛擬世界可能會為網絡釣魚、身份盜竊甚至間諜活動提供新機會;
我們必須在元宇宙早期就建立核心安全原則,使人們能夠安全地工作、購物和娛樂。
在喧囂之中,元宇宙正以意料之內和意想不到的方式到來。
毫不夸張的地說,一些利用耳機和混合現實技術來實現的全新體驗近在眼前,但元宇宙可能會帶來的其他影響是難以發現的。
任何新穎的技術都具有一種內在的社會工程優勢。在元宇宙中,針對你身份的詐騙和網絡釣魚可能來自一個熟悉的面孔——簡直就像有一個假冒你同事的化身,而不僅僅是一個具有誤導性的域名或電子郵件地址。如果現在我們不采取行動,這類威脅可能會對企業造成破壞。
Polychain Capital實習生展示如何使用100美元對CheapETH進行51%攻擊:風險投資公司Polychain Capital的18歲實習生Anish Agnihotri展示了51%攻擊的工作方式,以達到教育目的。Agnihotri選擇了CheapETH來進行實驗。為了發動攻擊,Agnihotri租用了能夠每秒執行14.4億哈希的挖礦設備。這樣一來,他就可以占據該網絡哈希率的72%左右。此外,他還租用了虛擬機來運行區塊鏈。總費用不到100美元。(The Block)[2021/5/18 22:12:59]
由于元空間平臺或體驗都不是孤立的,互操作性十分重要。例如,“信任”絕不能止步于虛擬會議空間的門口,它必須延伸至其中的互動和應用程序。否則,安全不確定性將阻礙人們在新虛擬空間中的言語和行為,并造成可以被利用的漏洞。
比特幣社區仍在討論如何激活Taproot:金色財經報道,自Taproot于今年1月正式成為比特幣改進提案以來已經過去了6個多月。盡管爭議很少,但社區仍在討論如何實施適當程序。問題的根源在于是否需要進行一個能夠被所有利益相關者都可以接受的軟分支。根據Reddit比特幣社區的一個帖子,“激活Taproot的最大問題是之前的軟分叉SegWit導致的創傷后應激障礙(PTSD)”。據悉,“新式軟分叉激活”程序提出了一種混合系統,在一年內未能達成共識后,升級將被拒絕。經過另外六個月的討論,社區可以決定開始為期兩年的過程,將在到期時激活升級。此過程最長可達42個月,即三年半。盡管相對沒有爭議且功能有限,Taproot可能仍需花費數月(甚至數年)才能激活。[2020/7/16]
這讓我們意識到元宇宙早期階段的重要性:在這個時代開始之時,我們有機會建立具體的、核心的安全原則,來為元宇宙體驗培養信任和安心。如果我們錯過了這個機會,阻止采用那些有很大潛力提升可訪性、改善合作和業務的技術將是無用功。安全團隊必須共同努力,為安全工作、購物和娛樂打下基礎。
直播 | 方魚 > 老牌交易所滿幣如何在合約市場異軍突起:金色財經 · 直播主辦的《 幣圈 “后浪” 仙女直播周》第5期本期3:00準時開始,本期“后浪”仙女 滿幣網 CMO 將在直播間聊聊“老牌交易所滿幣如何在合約市場異軍突起”,感興趣的朋友掃碼移步收聽![2020/6/18]
確保元宇宙的安全性
那么,我們可以期待些什么呢?人們又該如何在元宇宙中創建可信環境呢?
十分重要的一點是,記住歷史經常重演
當我們睜一只眼閉一只眼的時候,技術革新就會逐漸滲透。虛擬世界中的房地產繁榮并不稀奇——在上世紀九十年代,令人夢寐以求的dot-com域名在經紀人和投機者中十分火爆。
早期的萬維網確實會帶來一場商業革命,但它是以二十世紀九十年代的許多人沒有完全預料到的方式發生的。與此同時,建立網站的便捷性也導致了一股詐騙淘金熱——詐騙者假冒銀行、政府機構和家喻戶曉的品牌域名。這些問題一直持續到今天。
現場 | 火幣集團COO朱嘉偉:區塊鏈是解決三個和尚如何打水的問題:金色財經現場報道,百度智能云Techday11月21日在北京舉行。火幣集團COO朱嘉偉在會上表示,區塊鏈技術和其他多數技術很不一樣,多數技術是解決一個和尚如何打水的問題區塊鏈是解決三個和尚如何打水的問題,因此區塊鏈適用于多方協同的場景,可以促進數據共享、優化業務流程、降低運營成本、提升協同效率以及建設可信體系。[2019/11/21]
我們已經看到這種循環一遍又一遍上演。當Wi-Fi首次出現在筆記本電腦上時,企業安全團隊對它們持謹慎態度。但不久之后,你就買不到沒有Wi-Fi的筆記本電腦了——無論你組織的安全策略是否涵蓋無線網絡方面。
當iPhone和Android手機出現時,它們成為了職場自帶設備(BYOD)的強力催化劑。幾乎在一夜之間,個人設備成為了一種新的類別,而企業必須跟上這個節奏。從邏輯上講,我們可以期待元宇宙帶來的產品特點和體驗以幾乎相同的方式影響企業。
聲音 | 奧斯汀市雇員退休制度CIO:應關注加密資產如何適應現有的投資組合:據coindesk消息,今日在彭博社舉辦的Institutional Crypto會議上,美國德州奧斯汀市雇員退休制度首席投資官(CIO)David Veal表示:“我不確定加密資產是否需要被定位為可替代資產,我們應該看看它如何適應現有的投資組合。加密資產可以通過使如此多事物獲得流動性來消除非流動性。我們的投資組合多樣化正慢慢受到侵蝕,而加密可以帶來回報。”[2018/10/16]
從教訓中汲取經驗并保持領先
我們早就知道,安全性是一項團隊運動,任何一個供應商、產品或技術能憑一己之力保護安全性。當今守衛者團隊的信息共享和合作文化不是一夜之間就能產生的巨大成就。如今,互聯網服務供應商、云服務供應商、設備制造商,甚至是市場上的行業競爭對手,都認識到了在安全性問題上合作的必要性。
當前我們正處于技術革新的關口,在關鍵優先事項上保持一致以確保元宇宙的長期安全性至關重要。而身份認同、透明度和守衛者之間的持續團結感十分關鍵。
身份是入侵者的首要攻擊地
多年以來,詐騙者一直聲稱自己是被廢黜的王子,有財富可以分享,或者是拼命想要聯系你的主辦方,而電子郵件和短信的出現讓這些詭計在數字世界中重新流行起來。
以此類推,我們可以想象一下元宇宙中的網絡釣魚是什么樣子。它不會只是一封來自銀行的假郵件,而可能是一個在虛擬銀行大廳里詢問你信息的出納員,它還可以是假冒你CEO的化身,想要邀請你參加一個惡意的虛擬會議。
這就是為什么在元宇宙中解決身份問題是頭等大事。組織需要知道,采用支持元宇宙的應用程序和體驗不會顛覆他們的身份和訪問權限。這意味著在這個新世界中的企業必須讓身份易于管理。
把多因素身份驗證和無密碼身份驗證等功能融合到平臺中將是富有建設意義的。我們還可以基于最近在multicloud領域的創新,讓IT管理員僅使用一個控制臺就能管理用戶所依賴的多個云應用體驗通道。
透明度和互操作性將是關鍵性因素
元宇宙中將會有許多平臺和經驗提供者,真正的互操作性可以使它們之間差距縮小并且使其安全。與此同時,它還能實現令人興奮的新場景——想象一下你可以將虛擬PowerPoint演示文稿帶入客戶的虛擬會議室,即使它們在不同的平臺上運行。
透明度可以幫助我們實現這宏偉目標的每一小步。新平臺一旦大規模進入企業,通常會面臨嚴峻的挑戰,而這通常是安全研究人員真正開始研究代碼、產品特性和產品聲明的時候。
元宇宙的股東們應該預料到這些安全問題,并做好準備以應對任何變化。他們必須就服務條款、安全特性(比如要在哪里使用以及如何使用加密)、漏洞報告和更新進行明確并標準的溝通。
透明度有助于加速人們對元宇宙的適應——它加快了我們對于安全性的學習過程。
最強有力的防御就是合作
過去和如今的互聯網問題——假冒、試圖竊取證書、社會工程、國家間諜活動、不可避免的漏洞,在元宇宙中也將與我們同在。我們需要一個具有誠信、規范和團隊精神的安全團隊來預測和應對這些挑戰。
近年來,隨著風險的增加,在元宇宙平臺和體驗開始塑造未來之際,我們在整個科技行業中合作與應對威脅方面取得的進展仍是安全的基石。
安全研究人員、首席信息安全官和行業股東們也將有機會像對手一樣了解元宇宙的地形,并將其轉化為優勢。元宇宙平臺可能會創建和生成全新的數據流,有潛力改進身份認證、查明刻意或惡意活動,甚至使網絡安全可視化,以幫助人工分析師即時做出決定。
與任何新領域一樣,高期望值、激烈競爭、不確定性和快速學習將決定元宇宙如何演變——如何確保它的安全性也是如此。但是,我們不需要預測元宇宙的最終影響,就能認識并接受安全與信任原則,這些原則能使整個旅程變得更安全。
讓我們把在身份、透明度和安全團隊強大合作方面學到的經驗教訓作為最高的理想,使新一輪技術革新充分發揮其潛力。
翻譯:張一凡
元宇宙的安全性問題已經被提出。(圖片來源:Unsplash/Dima Solomin)
作者:Charlie Bell
微軟執行副總裁
Yuga Labs的新愿景是致力于打破文化和Web3.0的溝壑,并將繼續打造新IP、收購老IP.
1900/1/1 0:00:00有很多資金流入了 DeFi。但由于黑客攻擊和漏洞利用,有時也會有大量資金流出。去中心化金融 (DeFi) 是旨在將中間商從借貸、儲蓄和兌換等金融產品和服務中剔除的區塊鏈應用程序.
1900/1/1 0:00:00在加密貨幣市場逐漸步入寒冬時,曾在幣圈大肆流傳的 Virgil Griffith 被捕事件也終于在近日迎來了最終審判.
1900/1/1 0:00:00從PoW(工作量證明)機制轉向PoS(權益證明)機制的以太坊合并已被推遲至今年的下半年,最早可能在第三季度.
1900/1/1 0:00:00元宇宙究竟是什么?有哪些特征?何時能夠實現?會帶來什么影響?人們對于這些問題尚未達成共識。如前所述,科幻小說《雪崩》將“元宇宙”描繪為一個完全平行于現實世界的虛擬世界,人們可以通過虛擬化身(Av.
1900/1/1 0:00:00在上個季度中,區塊鏈行業發生了3筆10億級別規模的投融資事件,分別是從事資管領域的NYYDIG、專注支付領域的Checkout.com還有公鏈LFC.
1900/1/1 0:00:00