谷歌投资100亿美元推动美国网络安全
谷歌承诺投资100亿美元用于强化美国基础设施网络安全,其中包括推广零信任计划,帮助保护软件供应链和增强开源安全。 该公司将利用自身已经施行多年的几项计划,扩展开源模糊测试工具以推动Linux内核开发人员做好安全工作,并推广使用内存安全的编程语言进行Linux编程。 本周早些时候,美国总统拜登召集苹果、谷歌、微软和摩根大通等业界巨头共商美国关键基础设施保护大计,谷歌的百亿美元网络安全投资计划正是在这种背景下抛出的。 此前,为建立供美国联邦机构实现的零信任设计,美国商务部国家标准与技术研究院(NIST)选择了18家网络安全公司。谷歌尽管不是18家所选公司之一,但正与NIST合作开发这方面框架。 零信任假设网络已经遭入侵,并将关注重点从巩固网络边界拉回到应用、数据和人本身。 谷歌基础设施副总裁Eric Brewer和资深软件工程师Dan Lorenc在博客文章中写道:“不同于被动修复漏洞,我们应该通过能够堵住所有种类漏洞的安全编程语言、平台和框架主动杜绝漏洞。” “相较于费劲尝试修复漏洞及其后果,在问题脱离开发人员键盘之前就加以预防更加安全,也更省钱。” 8月25日,美国总统拜登在白宫会见私...



