瑞星卡卡安全论坛

首页 » 技术交流区 » 系统软件 » 【分享】Vista搜索功能藏隐患 用户隐私受到威胁
林中雨 - 2005-12-28 9:31:00
Gartner公司的分析师日前提出警告,Windows Vista将通过让用户用元数据标注文件来增强PC的搜索功能,但这些标注可能会泄漏用户的隐私而造成不必要的麻烦。

  定于2006年下半年推出的Windows Vista作为Windows XP的接班人,最大的特色之一就是搜索和组织功能,然而微软并没有对如何管理元数据给予足够的重视。Gartner的分析师Michael Silver和Neil MacDonald认为“这很可能会造成元数据在无意中被泄露给公司内外的其它用户”。

  例如,PC用户可能使用“好客户”和“坏客户”作为某些合同文档的关键字,如果一份仍含有关键字的合同发送到客户手中,就可能导致不必要的难堪甚至丢失业务。

  微软将在Windows Vista 中提供一款简易的元数据删除工具,但Silver认为,“如果依赖用户自行删除元数据,就难以避免会有漏网的元数据,删除过程一定要自动化”。

  微软的Windows Vista 产品经理Michael Burk称,“微软已经实现了元数据在系统中的安全使用,让用户可以在便捷管理和搜索文件的同时确保隐私安全。”

  因元数据意外泄露导致企业和政府尴尬困境的事件过去曾发生,例如去年SCO发出的Word文件中的追踪修订功能就不小心透露了原本要控告的对象。

  最近备遭指责的则是德国默克制药厂,因为一份内部文件泄露它删除了有关止痛药Vioxx副作用的文字。元数据删除工具软件厂商Workshare的一名编辑称,连白宫、五角大楼甚至联合国也都发生过类似文件数据外泄的事件。

  Gartner的报告认为,微软本应在Windows Vista 中设计元数据管理和保护工具,应该在开发过程中就得到解决,但微软并没有这么做。因此Gartner对用户提出建议:在采用Windows Vista之前,必须具备针对元数据的计划和政策;看重信息保密的企业可以采购第三方工具来管理元数据,“甚至在微软还没有完善的解决方案前,可以不用Windows Vista” 。
1
查看完整版本: 【分享】Vista搜索功能藏隐患 用户隐私受到威胁