当前位置:首页 > 消费电子 > 消费电子
[导读]微软已与俄罗斯情报单位签约,开放其Windows 7操作系统源代码。微软与俄国政府曾在2002年订约,分享Windows XP、Windows 2000和Windows Server 2000的源代码,这次的协议只是上次约定的延伸。 CNET科技资讯网7月


微软已与俄罗斯情报单位签约,开放其Windows 7操作系统源代码。微软与俄国政府曾在2002年订约,分享Windows XP、Windows 2000和Windows Server 2000的源代码,这次的协议只是上次约定的延伸。
CNET科技资讯网7月16日国际报道 微软已与俄罗斯情报单位签约,开放其Windows 7操作系统源代码。
俄国媒体Vedomosti报道,微软也授权俄罗斯联邦安全局(FSB)取得Microsoft Windows Server 2008 R2、Microsoft Office 2010和Microsoft SQL Server等产品的源代码,希望借此提升微软产品在俄罗斯公家机关的销售量。
该报道指出,俄国政府机关将可通过电信与媒体部辖下的科学技术中心Atlas,研究这些产品的源代码,并开发加密技术。微软俄罗斯分公司总裁 Nikolai Pryanishnikov告诉Vedomosti ,Atlas与FSB的员工可分享他们对微软产品的研究结果。
微软与俄国政府曾在2002年订约,分享Windows XP、Windows 2000和Windows Server 2000的源代码,这次的协议只是上次约定的延伸。
与英国政府有联系的一名资深安全界人士表示,2002年签订的那份协议,于微软的政府安全方案之一,北约也有签署。这些不同的政府单位都可取得微软的程序代码,代表他们可能找到漏洞,再用来渗透另一国的系统。
剑桥大学(Cambridge University)安全专家Richard Clayton表示,开放源代码会造成复杂的安全状况,虽然政府可借此找到软件漏洞,用来对另一国发动攻击,不需取得源代码,也能找到软件漏洞。他说: “若某个政府取得源代码,自然可以找到不同类型的安全漏洞,然后利用它们。但取得源代码究竟是福是祸,还不清楚。”
Clayton指出,有几个因素让情况变得复杂。取得源代码可进行精密分析,进而抓到如缓冲区溢留瑕疵等漏洞,但执行模糊测试程序,对操作系统或软件的部份丢出随机资料,同样可以抓出不同的漏洞。他表示,取得程序代码可在攻击发生前预先修补漏洞,各国政府也可分辨出另一国是否同样修补过他们的网络。
Clayton说:“你是否该即时修补系统,让大家注意到俄罗斯已经修补过他们的系统?或者你可以把漏洞通报给微软总部,还是应该利用那个漏洞去攻击你的敌国?”
Clayton表示,微软的产品有成千上万个漏洞,部分原因是其源代码数量过于庞大。单靠一国政府的力量,根本无法完全防堵这些漏洞。但攻击者只需要一个漏洞,即可成功渗透到系统内。他说:“这是完全不对称的关系。”主管英国政府网络攻击与防卫事务的网络安全局(The Office of Cyber Security)尚未回应本站的询问。
另一位资深安全界人士认为,微软开放源代码给多国政府,纯粹是一种商业决定。微软曾说,提供源代码给FSB,是与俄国政府签订的政府安全协议(Government Security Agreement)的一部分。
微软以声明表示:“我们与FSB签署的协议,是微软的政府安全方案(GSP)的延伸。GSP的目的是加强与国家政府间的信任。以俄罗斯的协议为例,参与GSP,将促生以微软最新技术和俄罗斯加密法为基础之下一代俄国政府机关防卫解决方案的发展。”
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

苏州2024年5月27日 /美通社/ -- 微软 Microsoft Start Networks 中国内容生态伙伴峰会(Microsoft Start Partner Summit)在微软苏州新园区成功举办。应微软全球...

关键字: MICROSOFT START NETWORKS 微软

FTDI Chip高速USB 2.0系列FT4232HA是业界首款USB2.0高速转四通道UART或双通道MPSSE的车规级芯片。

关键字: USB2.0 车规级芯片 Windows

近日,有国外媒体曝光了“IT七巨头”(微软、苹果、英伟达、Alphabet、亚马逊、Meta和特斯拉)的CEO年薪情况,其中苹果CEO库克以6320万美元高居榜首,而亚马逊CEO Andy Jassy的薪酬仅为130万美...

关键字: IT CEO 库克 微软 苹果 英伟达 Alphabet 亚马逊 Meta 特斯拉

业内消息,近日微软和高通公司在微软 Build 2024 会议中宣布,将为开发者提供 Windows 版骁龙开发套件(Snapdragon Dev Kit for Windows),用于制作与骁龙X芯片配合使用的 Cop...

关键字: 高通 Windows 开发者 骁龙 开发套件

在微软于5月20日宣布推出Copilot+之后,有人声称,运行Copilot+的个人电脑对用户的一切操作拥有“照相记忆”的功能,这种功能带来的风险引发了隐私专家的担忧。

关键字: 微软 Copilot+ AI截屏

在生成式AI领域,微软与OpenAI是盟友,但它们的合作并非亲密无间,两家公司选择的方向已经不同,关系也变得亦敌亦友,非常复杂。

关键字: OpenAI 微软 生成式AI ChatGPT

业内消息,日前微软官方宣布与量子计算公司Quantinuum的深度合作取得了显著成果。在实验中成功完成了多达14000次无错误的量子计算操作,这一成就不仅刷新了量子计算错误率的纪录,而且将错误率降低了800倍,为量子计算...

关键字: 微软 量子计算 突破

最新消息,多位内部人士昨天透露:微软总部下发邮件,通知中国区负责 AI 研究的多个团队整体从中国搬离,涉及员工或达数百人。

关键字: 微软 AI

面对人工智能(AI),乐观者纷纷用金钱投票。

关键字: AI 亚马逊 Meta 谷歌 微软

在越来越多的企业采用AI技术的推动下,亚马逊、微软和谷歌三大云计算巨头2024年开局表现强劲。

关键字: 云计算 微软 谷歌 亚马逊
关闭
关闭