美国加强应对网络安全挑战
「拜登政府将把网络安全计划扩展到水务部门」
1月28日,美国政府宣布将把工业控制系统 (Industrial Control Systems, ICS) 网络安全计划扩展至水务部门,并概述了计划在未来100天内将采取的旨在改善水务部门网络安全的行动。白宫表示,Colonial Pipeline、全球最大肉食品加工商JBS Foods等其他关键基础设施提供商因网络攻击而造成业务中断的事件提醒了美国联邦政府在确保关键基础设施网络安全方面的权力有限,需要与私营部门、市政当局以及运营商共同合作以管理这类型风险。水务部门的行动计划是联邦政府与关键基础设施社区之间展开的一项共同合作,旨在通过共同合作去推动与应对网络安全的相关技术和系统的部署,例如识别网络威胁、检测威胁和警告等。据悉,该计划是行动由美国环境保护局(Environmental Protection Agency,EPA),美国网络网路安全和基础设施安全局(Cybersecurity and Infrastructure Security Agency,CISA),以及美国水务部门协调委员会(Water Sector Coordinating Council,WSCC)合作制定。该计划与电力部门、管道部门执行的计划类似,但是将根据水务行业的特点来“量体裁衣”式地制定相关举措。该计划将协助各地方的业主和运营商去部署可监控其水利系统网络安全情况的软件,并提供近乎实时的态势感知与警告,以及允许他们与政府和其他利益相关者快速共享相关的网络安全信息,从而提高水务部门检测恶意网络活动的能力,以及改善美国国内各地的水利网络安全。WSCC、CISA 和 EPA 还将合作促进对整个水务行业网络安全情况的监控。EPA 和 CISA 将与合适的私营部门合作伙伴合作制定信息共享协议。此外,政府不会选择、推荐任何特定的技术或提供商,也不会为他们背书。尽管该计划实施初期将更侧重于使用人数最多且位于最关键部位的公共系统,但该计划将为促进各类型、规模的水务系统提高网络安全能力奠定基础。
来源:美国白宫
「白宫将加强美国国家安全局和国防部的网络防御措施」
1月19日,美国总统拜登签署了一份备忘录,以改善美国政府最敏感计算机网络的在线安全措施。继2021年5月签署行政命令后,这份新的美国国家安全备忘录旨在提高美国国家安全局、国防部和其他情报收集组织的网络安全措施,要求它们达到或超过联邦民用网络的水平。它授权情报机构和相关承包商采用商业世界中常见的做法,包括加密、云技术和多因素身份认证。它还要求受影响的组织向国家安全局报告网络攻击事件,并开发可以在机密和非机密系统之间安全地共享数据的工具。白宫官员在本月14日会见了来自苹果、谷歌、微软、Red Hat、甲骨文和其他科技公司的高层管理人员,以讨论自2021年12月发现Log4Shell漏洞之后如何提高开源软件的安全性的问题。
来源:CNET
「NIST计划发布一个旨在确保消费者联网设备网络安全的证书」
1月13日消息,为了响应拜登政府在2021年5月发布的网络安全白皮书,隶属于美国商务部的国家标准和技术安全院(National Institute of Standards and Technology,NIST) 正旨在解决消费者的互联网连接设备的网络安全问题,并在近期表示将设立一个类似网络安全证书的证明,用于验证联网设备是否符合一组基本网络标准。据悉,该证书和美国农业部的有机验证(USDA)的验证标准类似,流通于民众日常消费和国内市场,其目的是为了为新的电子和科技产品建立一个基本的网络安全措施,据NIST表示,这个注册证书预计会在2022年5月份发布。NIST还在推动一项公共教育活动,旨在让消费者了解其面临的网络和隐私风险,重视联网设备的网络安全问题。
来源:华盛顿邮报
美国航空 5G部署争端
「AT&T和Verizon开始在8个美国城市进行5G C频段的初步部署」
1月19日,电信运营商美国电话电报公司(AT&T)宣布将开始在美国8个城市部署5G 服务,这8个城市分别为奥斯汀、达拉斯沃斯堡、休斯顿、芝加哥、底特律、杰克逊维尔、奥兰多和南佛罗里达。本次部署规模之所以如此小,是由于航空公司在对AT&T 和威讯通信(Verizon Communications) 施加压力后,两家公司与美国联邦航空管理局(Federal Aviation Administration,FAA)达成协议,表示愿意推迟5G的全面部署,并且将在50个机场附近建立缓冲区,以及将在交通流量大和经常出现低能见度的机场附近关闭部署器 6 个月。此外,在两家电信公司开始部署5G的前一日,仍有航空公司担心5G部署会对在全国各地运营的航班造成"灾难性的破坏"。而印度航空、阿联酋航空、日本航空和全日空航空因担心5G部署会干扰飞机用来进行低能见度降落的雷达高度计,而提前取消了部分航班。
来源:cnBeta
「美国关键议员及大型航空公司敦促AT&T和威瑞森通信公司推迟部分5G部署」
1月17日,美国众议院交通委员会主席和一个航空小组委员会的负责人敦促无线运营商AT&T和Verizon推迟定于1月19日在美国关键机场跑道周围进行的一些5G部署。交通委员会主席、众议员Peter DeFazio和航空小组委员会主席、众议员Rick Larsen表示,FAA和航空业必须有更多时间彻底评估部署5G的风险,以避免对美国的航空系统造成潜在的灾难性破坏。美国大型客运和货运航空公司也敦促推迟部署5G服务,并警告5G服务可能会引发一场“灾难性”航空危机。
来源:路透社
政府监管
「美FCC以国家安全为由吊销中国联通在美业务运营授权」
1月27日,美国联邦通信委员会 (Federal Communications Commission,FCC)发布一项命令,吊销中国联通(美洲)运营有限公司在美国提供洲际和国际通信服务的授权,并要求该公司在命令发布的60天内停止在美的任何国内和国际服务。FCC表示,中国联通(美洲)运营有限公司隶属中国国有企业,受中国政府利用、影响、及控制。其极有可能在未经法律程序的独立司法监督下被迫执行中国政府的要求。中国外交部发言人赵立坚表示,中方对此坚决反对,并敦促美方遵守市场经济原则,停止将国家安全概念泛化、将经济问题政治化的错误做法,停止滥用国家力量无理打压中国企业,为中国企业在美投资经营提供公正、公平、非歧视的环境。中方将继续采取必要措施,维护中国企业的正当权益。
来源:环球网
「欧盟向WhatsApp下最后通牒:必须在2月底前澄清其隐私条款的变化」
1月27日,欧盟委员会宣布,即时通讯应用WhatsApp必须在一个月内澄清其服务条款和隐私政策最近发生的一些变化,以确保符合欧盟的消费者保护法(European Consumer Protection Law)。此前,欧洲消费者组织(The European Consumer Organisation,BEUC)及其八名成员向欧盟表达了不满,称WhatsApp向用户施压,要求其允许并接受与Facebook和其他Meta旗下公司分享部分数据的新隐私政策,而这种行为是不公平的。欧盟司法专员Didier Reynders表示,WhatsApp必须要确保用户了解,他们同意了什么,以及他们的个人数据是如何被使用的,例如在哪些地方与商业伙伴共享这些数据,并要求WhatsApp必须在2月底之前向其做出具体承诺,说明将如何解决这些关注的问题。WhatsApp的发言人随后回应称,将会对欧盟委员会解释,该公司是如何按照欧盟法律规定的义务来保护用户隐私的。据悉,BEUC还曾在2021年7月向欧盟委员会投诉WhatsApp,称WhatsApp未能以通俗易懂的语言来解释新版隐私政策与旧版有何不同,导致消费者很难了解到WhatsApp隐私政策的改变会对他们的隐私造成何种影响。
来源:路透社、新浪科技
「美国政府正审查阿里巴巴在美云端服务是否对美国国家安全构成威胁」
1月19日,消息人士表示,在重新审理阿里巴巴在美的云端服务之后,拜登政府决定重启有关阿里巴巴云服务是否对美国国家安全造成威胁的调查。据悉,此次调查由美国商务部下属的一个情报与安全办公室牵头负责,主要调查内容包括阿里巴巴在美云端服务是否针对客户信息有非法剽窃行为,云服务储存的私人信息和知识产权,以及阿里巴巴在美业务是否和中国政府存在关系。据悉,该办公室成立于特朗普政府时期,旨在关注、禁止或限制美国企业与来自中国、俄罗斯、古巴、伊朗、朝鲜和委内瑞拉等国的互联网、电信和科技公司之间的交易。消息人士称,该部门尤其关注中国的云服务提供商,担心中国政府可能通过这些公司窃取相关数据。阿里巴巴被研究公司Canalys列为全球第四大云服务提供商,但是咨询公司Gartner的报告显示,阿里巴巴在美服务估值小于5000万美元,商业规模偏小。Gartner的报告还指出,如果美政府最后决定完全切断阿里巴巴云端在美交易将会给阿里巴巴在美其余业务和该公司的声誉造成一定程度的影响。阿里巴巴于2015在美国建立云服务器,是该公司在中国以外成立的第一个云计算中心,计划与美国本土的科技公司一较高下。但是随着中美紧张关系加剧,阿里巴巴在美商业规模也随着中美争端而日趋下降。据了解,拜登政府自上台以来,对在美数十家中国企业采取了越来越多的限制措施。
来源:路透社
行业自治
「Twitter发布2021年上半年透明度报告,表示去年从政府收到的内容删除请求数量创新高」
1月25日,Twitter公布了2021年上半年的透明度报告,详细介绍了一些关于删除请求的统计数据。2021年1月至6月期间,世界各国政府要求删除账号内容的数量创下新高,共发出43387项法律请求,要求删除196878个账号的内容,与六个月前相比,报告的账号数量增加了50%,与上一个报告期相比,删除内容的法律请求跃升了14%,此外,这也是Twitter自2012年开始发布透明度报告以来,被政府要求删除的账号数量最多的一次。这些要求中的95%来自日本、俄罗斯、土耳其、印度和韩国。针对其中54%的要求,Twitter采取了封锁内容或要求用户删除内容的举措。除此之外,该报告还显示,对记者和新闻机构拥有的账号的删除请求在报告期内减少了14%。政府要求Twitter保留账户信息的请求比上一个报告期也下降了约14%,其中美国约占这些请求中的57%,是这类请求的最大单一来源。
来源:路透社
「在隐私问题上遭批后,谷歌正全面修改其第三方cookies替代计划」
1月25日,谷歌表示正在全面修改其定向网络广告计划,目的是向广告客户提供与其最初提案细节相比更少的网络用户信息。其提出的新系统Topics将允许网络广告客户瞄准广泛的用户类别,例如对健身或旅游感兴趣的用户,而不是将用户归入浏览记录类似的成千上万的群组。该公司还表示,其Chrome浏览器将根据用户最近的浏览记录归纳出一份浏览兴趣短名单,用户将能够看到和删除浏览器帮他们归纳的兴趣类别,或者完全关闭该系统。据悉,该提案也是谷歌计划在2023年逐步淘汰一种名为第三方cookies的用户跟踪技术的结果,目前广告客户主要依靠第三方cookies,即识别个人浏览器的独特代码片段,根据用户的具体浏览记录来定向投放网络广告,这种做法已经招致欧洲和美国的维权人士和隐私监管机构的投诉。
来源:华尔街日报
「Meta删除了针对苏格兰Instagram用户的伊朗虚假账户」
1月20日,Meta公司的调查人员表示,该公司删除了一个源自伊朗的虚假账户群,这些账户以支持苏格兰独立的Instagram用户为目标。Meta表示,该群体利用虚假账户,冒充英格兰和苏格兰的当地人,发布有关时事和批评英国政府的照片和评论。该公司还表示,这些账户围绕宣传该方向的共同话题和标签组织内容,并发布一些可能会让虚构的人物看起来更真实的帖子。其中一些虚假账户使用的头像可能是通过人工智能技术创建的,而其他账户使用的头像则是英国和伊拉克名人的照片。Meta还表示,该虚拟账户群与之前于 2020 年 12 月被该平台移除的一个位于伊朗的小型网络有一些联系,该网络主要针对使用虚假账户的阿拉伯语、法语和英语受众。
来源:路透社
科技公司
「甲骨文对非洲大陆开放云端数据中心服务」
1月19日,美国科技巨头甲骨文表示,该公司在南非约翰内斯堡开设了一家数据中心,首次在非洲提供本地云服务。甲骨文中东和非洲地区总经理Cherian Varghese表示,该公司预计将在2022年内开发至少44个云端服务区,并将在非洲的业务扩展至南非和西非地区,提供更高速,更便捷的网络及数据存储服务。据悉,由于非洲地区的银行和电信公司对更快计算的需求增加,吸引了许多大型云运营商进入这个尚未开发的市场,微软、亚马逊和华为都已在该地区建设数据中心。作为非洲最发达的经济体,南非成为云运营商重点关注的地区,南非拥有超过50个数据中心,多位于开普敦和约翰内斯堡附近。除了大公司争相入驻南非市场之外,小型云运营商也试图在南非快速扩张的本地市场中分一杯羹,收购相关数据中心运营商的股权或是投资建立数据中心。
来源:路透社
「爱立信就5G专利授权再次起诉苹果」
1月18日,瑞典爱立信就专利侵权再次向苹果提起诉讼,成为双方在iPhone使用5G无线专利费用上的最新交锋。据悉,两家公司2015年首次达成七年电信专利许可协议,但续约谈判破裂,双方已在美国互相控告。爱立信在2021年10月首先提起诉讼,声称苹果试图削减不当专利费,而苹果也在同年12月提起诉讼,指责爱立信使用“强硬手段”来续约专利。爱立信发言人称,由于之前的协议已经到期,且未能就新许可的条件和范围达成协议,苹果现在是在没有许可的情况下使用爱立信技术。
来源:路透社
前沿研究
「英国萨里大学在人工智能神经网络设备研究方面取得突破」
1月18日,英国萨里大学的研究人员成功证明了在人工智能神经网络中使用多模态晶体管(MMT)的研究,突破了将薄膜晶体管作用于人工智能设备的研究的长期挑战。研究者们通过测量和模拟,发现这种设计良好的多模态电晶体可以被作为人工智能神经网络中常用的一种激活函数——线性整流函数 (ReLU)应用于人工智能神经系统的构建,替代原先更为复杂的电路板,并取而代之一个更加精准,更加便捷的MMT模块,此发现可应用于与更加复杂的人工智能系统。该研究负责人表示,薄膜晶体管的出现可以降低人工智能的制造成本,并具有更低的能源消耗。萨里大学先进技术学院高级讲师 Radu Sporea表示,在萨里大学从事人工智能研究的研究人员都专注于以人为本的人工智能,人工智能如何最好地造福于人类,以及如何以合乎道德的方式应用这些新概念。来自法国雷恩大学和伦敦大学学院的研究人员也参与了此项研究。
来源:Science Daily、萨里大学
「区块链分析公司Chainalysis数据显示印度用户过去两年访问加密诈骗网站数百万次」
1月17日消息,区块链分析公司Chainalysis数据显示,在过去两年中,印度用户访问加密诈骗网站数百万次。2020年,印度用户访问加密诈骗网站的次数超过1780万次,2021年,访问次数降至960万次。Chainalysis关于2021年12月全球加密犯罪的报告还显示,全球非法钱包地址中持有的加密货币价值在2021年飙升了79%,从78亿美元增至140亿美元。
来源:比特币资讯网