首页 新闻 体育 娱乐 游戏 邮箱 搜索 短信 聊天 天气 答疑 导航
新浪首页 > 科技时代 > 业界-政策与产业 > 正文

《纽约时报》:IT业迫切需要“安全感”

http://www.sina.com.cn 2003年09月30日 11:18 赛迪网

  作者:小峰

  简评:安全的计算环境已经成为国外的大公司所关注的问题,并不光是微软,整个世界都需要更安全的计算,这需要一个文化的转变。

  微软在雷德蒙的安全反应中心是一个相当于医院的快速反应中心,当一个问题出现时
,该中心的主任Kevin Kean和他的手下必须很快的做出做一个评估:这个安全漏洞是否只是一个小漏洞,还是被一个故意破坏的人检测到就会使全世界的计算机和网络崩溃?

  如果这个威胁很严重,这个问题立即转入中心的应用操作室,这里有一群微软的工程师,昼夜不停分析有问题的代码,预测攻击的路径,想出软件补丁来修正这个漏洞和提醒几百万的用户这个问题及补丁。

  “它是否紧急,反应是否快速?在这个意义上讲,它真的象急诊室。”保护计算机病人的战斗又再次打响。

  在9月10日,Kean的队伍刚结束另一个急诊室的任务之后,微软发布一个Windows系统的严重弱点的紧急警告,而且还发布了一个补丁,这是它今年第39次发布这样的补丁。这次的漏洞也是同上次8月冲击波所攻击的漏洞差不多的Windows安全漏洞。

  那些监视互联网紧急时刻的人都知道一当微软发布出警告或补丁,一场奇怪的战斗就打响了,那些编写蠕虫、病毒和其他无赖程序的数字破坏者急切地下载补丁和反向工程,来查找出线索如何攻击Windows。

  微软的一部分公司或家庭电脑用户,会下载补丁,但大部分是不会的。这个时候,恶意代码就在互联网上到处搅乱。冲击波病毒是微软公司公布了补丁之后25天才出现的。最近的警告是在19天前发布的,估计冲击波二不久就会来了。

  在卡内基梅龙大学的CERT中心在今年上半年报告了76404次攻击事件,接近去年的总数82094次,而2002的事件总数将近于2000的4倍。CERT的数据可以保守的说明问题

  Kean的队伍所抓的安全漏洞并不是有规则的出现。现在人们依赖于的程序,越来越庞大,复杂,自然不可避免有问题。而且许多机器都链接着互联网使这个问题更加严重。

  许多软件的缺陷都是程序员的小疏忽造成的。绝大多数的程序都是新代码和以前的旧代码的混合体,几年前工作的程序员不能预见到在互联网时代,软件的额外的复杂性和交互作用。许多旧代码的使用,有时会导致无意识的麻烦。

  计算机专家认为安全漏洞是软件经常不可靠的一种表现,而软件构建在经济基础之下,“这些蠕虫和病毒只不过是冰山一角”。

  那些无赖的软件主要都是利用微软产品上的弱点,而且微软是计算机安全专家的指责的主要对象。但是在微软产品的安全漏洞上来看,这些还是取决于该公司的在个人电脑领域的成功之上。

  个人电脑的商业模式已经是快速地将产品推向市场,不停的加上特色,市场方向则推广把每个新版本当作为千禧年事件那样来宣传。微软十分完美地完善了这个模式,吸引了几百万的户,但当安全专家指出个人电脑商业模式没有搞入更多来打造一个安全和好管理的软件。其他理由,就是因为超过90%的个人桌面电脑都是使用微软的系统,该公司的Office包已经占领了90%的文字处理和电子表格和表述的软件。

  象Linux、Unix和Macintosh等,专家都表示,它们都有安全漏洞。“但是他们很难引起关注和攻击,不象微软,其他的技术公司合起来都没有3000万用户,这就不是微软的问题”。

  使软件更加可靠和安全的工作将没有那么快和容易,但计算机科学家和行业分析家表示,这个目标是可以达到的,一些鼓励性质的步骤已经被采用,但最重要的是,是改变对整个市场的态度,因此软件制造商将有更大的动力来对建造更好的软件。“基本上,制作商是会建造那些人们愿意付帐的软件的。”显而易见,公司和联邦政府都在强调得到安全的软件。

  改变市场动机决定性的一个步骤将是将产品责任法扩展到软件产品。因此,软件公司可能通过一些冗长的警告和不承诺,并出售使用软件的许可,而不是拥有软件的许可来避免官司。这个行业对软件应该对病毒负法律责任的意见一直持抵制态度,他们的辩解是软件是一种高度复杂的产品,用户有可能错误使用或擅自修改,因此对任何单个的公司而言,让他们来承担责任都是不公平的。是否软件行业可以在产品责任法继续运营,目前还是个未知数。

  技术给了编程人员很多工具来编制更可靠的软件。Sun公司开发的Java编程语言和微软开发的C#都是能编写“托管代码”的技术,它们极大地限制了由编程中不定代码带来的破坏。“你不得不使用它,因为只有这样当编程人员犯错误时,危险也不会发生。”

  在微软,已经有相当多的时间花在设计产品的安全考虑上了,“从对工作特色的强调到可信和安全的计算的强调的转变,这是一个大方向的转变”。微软安全工程政策主任Steven B. Lipner表示。一些安全标准已经在Windows Server 2003上显示出改进了。但是仍然,这些年在软件工程质量上的进步还需要在安全和可靠性来体现出来,而且还应该和教育同步。“教科书中的例子经常会因为有易受攻击的弱点而让人觉得疑惑。”“计算机科学文化是基于编译,让其运行,然后再修补其漏洞。我们需要计算机科学文化能从‘牛仔’转变到‘工程师’”。

  即使是他的急诊室的队伍在不停修补微软的漏洞时,Kean也同意,“并不光是微软,整个世界都需要更安全的计算,这需要一个文化的转变”。

  世界IT名刊栏目每周均刊登精选国外最新的名刊评论四篇,这些评论选材来源于《商业周刊》、《纽约时报》、《光谱》、《连线》等多种刊物,角度独特,评论深该,题材新颖,范围涉及IT行业的方方面面,是不可多得的宝贵资料。欢迎读者踊跃投稿,提出自己的不同见解。


评论】【IT业界论坛】【推荐】【 】【打印】【关闭

    

2003小户型主力阵容揭晓
不见不散 约会新主张!

  注册新浪9M全免费邮箱
  新浪二手市场重新开张
  新浪无线国庆贺礼 打开礼包 惊喜不断 爆笑连连!
  英语口语能速成? 新东方GMAT、IELTS新课 任汝芬率队冲刺2004考研

新 闻 查 询
关键词一
关键词二


search 摄像机 减肥 停电装备
 

新浪精彩短信
两性学堂
生殖健康两性差异
曼妙体验尽在学堂
非常笑话
最爆笑精彩的笑话
让你想不笑都不行
图片
铃声
·[谢霆锋] 第二世
·[和 弦] 东方红
·鸟啼铃语 蟋蟀铃声
铃声搜索



企 业 服 务


山东政府招商机构推介
解放全国七百万牛皮癣
中医抗癌革命性突破
解放1.3亿糖尿病患者


分 类 信 息
北交大MBA直通车(京)
节省85%广告费用
想到国外去上学(豫)
企业“零”成本推广
“占便宜”到底!
分类信息刊登热线>>

 发表评论: 匿名发表 新浪会员代号:  密码:
每日2条,28元/月
原色地带--普通图片铃声,5元包月随意下载随心换. 
炫彩地带--彩图和弦铃声,10元包月下载,时尚又精彩
快快乐乐
看笑话
轻轻松松
过长假
法官:你竟敢白天调戏女士,我要重判你。犯人:法官你…
每日2条,30元/月



科技时代意见反馈留言板 电话:010-82628888-5488   欢迎批评指正

新浪简介 | About Sina | 广告服务 | 招聘信息 | 网站律师 | SINA English | 会员注册 | 产品答疑

Copyright © 1996 - 2003 SINA Inc. All Rights Reserved

版权所有 新浪网