偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

美國:禁止向中國分享安全漏洞,微軟反對無效

安全 漏洞
新規(guī)的落地代表美國實體與中國政府相關的組織和個人合作時,如果發(fā)現(xiàn)安全漏洞和信息,不能直接公布,需要先經過商務部審核。文件中同時指出,對代表政府行事的個人的許可要求是必要的,以防止代表 D 組國家政府行事的人因從事違反美國國家安全和外交政策利益的活動而獲得「網絡安全項目」。?

?大家好,我是校長。

昨天看到一條新聞,美國商務部出臺新規(guī)說:未經審批禁止向中國分享安全漏洞,而微軟反對無效。

事情大概是這樣的:

2022 年 5 月 26 日,美國商務部工業(yè)與安全局,也就是 BIS,正式發(fā)布了針對網絡安全領域的最新的出口管制規(guī)定,根據新規(guī)的要求,各實體在與 D 類國家和地區(qū)的政府相關部門或個人進行合作時,必須要提前申請,獲得許可后才能跨境發(fā)送潛在網絡漏洞信息。該規(guī)定將全球國家分為 A、B、D、E 四類,限制措施和嚴格程度逐步遞增。而我們中國被分在 D 類,即「受限制國家和地區(qū)」。

也就是未經審批禁止向中國分享安全漏洞,微軟等巨頭抗議無效。

新規(guī)的落地代表美國實體與中國政府相關的組織和個人合作時,如果發(fā)現(xiàn)安全漏洞和信息,不能直接公布,需要先經過商務部審核。文件中同時指出,對代表政府行事的個人的許可要求是必要的,以防止代表 D 組國家政府行事的人因從事違反美國國家安全和外交政策利益的活動而獲得「網絡安全項目」。?

而微軟在去年這條規(guī)定發(fā)布征求意見稿后,曾以書面意見形式提交了對這份文件的異議。微軟表示,如果參與網絡安全活動的個人和實體因和政府有關聯(lián)而受限,將大大壓制全球網絡安全市場目前部署的常規(guī)網絡安全活動的能力。很多時候,在無法確定對方是否和政府存在關聯(lián)時,企業(yè)面對合規(guī)壓力只能放棄合作。而微軟此項抗議未被 BIS 同意。

當然了,微軟肯定是反對的,畢竟涉及到自己的商業(yè)利益,一個是微軟在賣給客戶產品時,如何分辨客戶是否和政府有關系呢?客戶到底會用到什么地方呢?這里面很模糊,尤其是未來國企,政府單位招標的時候,由于這項新規(guī),微軟可能無法參與招標,也就無法賺錢了。?

其實,我感覺這件事,未必是壞事,有時候,自己國家技術的進步和創(chuàng)新需要外在環(huán)境的倒逼,就像是美國國家航天局禁止和中國航天合作一樣,這反而會激發(fā)我們的斗志,現(xiàn)在航天事業(yè)不僅沒受到影響,反而在穩(wěn)步前進。

在網絡安全和操作系統(tǒng)方面,有時候,不被別人逼一把,自己怎么會努力呢??

提到分享安全漏洞這件事,說實話,讓我想起了去年在國內技術圈反響比較強烈,甚至影響整個 Java 世界圈的一個超級大漏洞:log4J 安全漏洞。

當時是國內阿里云團隊首先發(fā)現(xiàn)的漏洞,于 2021 年 12 月 23 日于阿里云社區(qū)通報,同時按業(yè)界慣例向軟件開發(fā)方 Apache 報告該問題。此類業(yè)界慣例已構成軟件開發(fā)生態(tài)的重要一環(huán),也就是按照國際慣例,一經發(fā)現(xiàn)漏洞,需要向軟件開發(fā)方率先通報。但是,在美國新規(guī)落地的背景下,漏洞分享機制很大可能性將遭破壞。也就是,以后大家發(fā)現(xiàn)漏洞,都不會主動報告了給軟件開發(fā)方了,而是先報給國家審批。

所以,我感覺既然美國這樣干,我們國家也得這樣干,去年,阿里云沒有第一時間向國家上報,而是先報給了軟件開放方,為此而還受到了處罰,看來,國家還是有先見之明的。

美國這樣干,是基于自己的技術優(yōu)勢,技術處于領先地位,所以,認為自己未來發(fā)現(xiàn)漏洞不分享,可以率先利用漏洞可以向其他國家使用該軟件或者系統(tǒng)進行攻擊或者竊取機密,同時,如果一旦分享給其他國家這個安全漏洞,自己修補不及時,可能會被國外其他黑客利用,攻擊自己國家的系統(tǒng),亦或者竊取機密。?

我感覺這發(fā)現(xiàn)漏洞這方面,還不一定哪個國家厲害呢?美國要這樣干,其他國家發(fā)現(xiàn)了漏洞,以后也不分享了。那,我感覺整個互聯(lián)網安全,軟件生態(tài)感覺岌岌可危啊。

目前,我國各大安全廠商未雨綢繆的建立自身漏洞平臺,目前已初現(xiàn)崢嶸,比如:

  • 奇安信 - 補天漏洞響應平臺:2021 年奇安信 CERT 新收錄漏洞信息 21664 個,漏洞總數(shù) 904234 個;
  • 奇安信 - 奇安盤古實驗室:發(fā)布報告稱美國國安局對中國十余年的網絡惡意活動;
  • 三六零 - 安全大腦漏洞云:協(xié)助蘋果、谷歌、EOS 等著名廠商修復漏洞;
  • 三六零:發(fā)布報告《網絡戰(zhàn)序幕:美國國安局 NSA(APT-C-40)對全球發(fā)起長達十余年無差別攻擊》;
  • 深信服:漏洞管理服務;
  • 安恒信息 - 漏洞管理及響應平臺;
  • 啟明星辰 - 天鏡漏洞管理平臺。

希望我們國家做網絡安全的廠商們給力一點,另外,研發(fā)自己的操作系統(tǒng),創(chuàng)建基于自己國家的軟件生態(tài),真的是勢在必行啊。

未來的世界大戰(zhàn),或將不再是槍炮,而是網絡安全。?

責任編輯:武曉燕 來源: 非著名程序員
相關推薦

2022-06-06 11:21:22

網絡安全工具禁令

2022-06-09 18:04:46

網絡攻擊網絡安全

2014-03-02 15:06:33

2012-03-19 10:25:55

2009-12-11 16:28:09

2009-02-19 17:36:13

Windows MobMy Phone

2010-09-07 14:19:29

2023-07-14 11:58:43

2013-03-15 17:08:34

2009-10-10 13:57:42

微軟windows 7補丁

2021-02-14 11:25:47

漏洞微軟網絡安全

2009-02-19 17:00:52

My PhoneWindows Mob安全漏洞

2021-06-15 10:58:17

微軟officeMSGraph安全漏洞

2013-05-07 13:32:25

2019-03-26 15:57:17

智匯華云安全漏洞

2012-04-28 14:00:06

2010-07-26 15:37:12

telnet安全漏洞

2009-04-09 08:57:22

Windows 7微軟操作系統(tǒng)

2010-08-11 14:59:35

2014-06-03 09:23:41

點贊
收藏

51CTO技術棧公眾號