2
23
3
0
1
6
4
385
一则《大家注意了:微软窃取我国家机密》的帖子引起网上热议:被诺顿爆出“后门”的微软中文版操作系统程序,是不是内置了美国政府定向监视中方的秘密程序?我称之为“后门”事件。我认为微软应当给出一个说法。
事件的缘起是,不久前,诺顿杀毒软件将微软视窗两个系统程序当作特洛伊木马病毒加以杀除,导致用户系统瘫痪;诺顿承认“误报”病毒。


资料图片
一开始,人们(包括我在内)都将矛头指向杀毒厂商,谴责它们不负责任。但相关杀毒软件厂商的某种保留态度耐人寻味:他们只承认在病毒这一点上是“误报”,但并不承认在安全问题上是误报。换句话说,这等于暗示,如果有人(美国政府或微软)有意设计了对用户不安全的程序,虽然不算病毒,但完全在安全报警范围内。
这引起了专家们的极大关注。找来程序一看,疑惑变得更大了。
第一,程序的性质是“后门”。所涉及的两个系统程序,特别是其中的lsasrv.dll,正是用于本地安全密码验证的文件,作为恶意软件的特征报的是“backdoor.haxdoor”。后门的作用,与“特洛伊木马”的作用是一样的,都是秘密潜伏在敌营内部发挥作用。
考虑以下因素,一是微软程序员Ferguson以往曾提及,“我们也征求了执法机构的意见。他们表示他们还是希望能够读出BitLocker加密的数据,并且他们希望我们对此有所准备”。
二是有消息称,一位美国科学家称微软公司在它的Windows软件中加上秘密“后门”,以便美国国家安全局(NSA)可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能。我们已经注意到微软一直表白自己不在操作系统中开发后门程序,但自己不开发,不等于不采用别人开发的类似程序。三是去年BBC新闻广播报道,英国政府就操作系统中(设计)后门问题与微软展开了讨论。有此先例,因此这个问题不是凭空提出的。
于是,第一个希望微软澄清的问题是:这两个被报“后门”的程序,是否加入了NSA或其他第三方要求加入或帮助开发的东西?
第二,程序的对象是中国内地。问题发生在简体中文版,比较英文版和简体中文版,lsasrv.dll大小相差22k,欧美用户和港台用户没有出问题,令人怀疑这个Backdoor(后门)是专门针对中国内地的;而且有网友根据局部测试反映,“此事件系统崩溃的电脑基本都是安装了上海政府版WindowsXP Professional系统,而安装联想OEM认证home版的WinXP以及其他Windows版本的系统就没有出现问题”。
于是,第二个希望微软澄清的问题是:这两个被报“后门”的程序,是否是专门针对中国内地甚至中国政府编写的?意图何在?鉴于已涉及政府采购软件,建议微软根据开源先例,向中国政府公开这两个文件的源代码,以证明清白。在此之前,呼吁政府暂缓强制推行Vista升级。
“后门”被揭露,有一定偶然性。由于合作关系改变,赛门铁克无法像以往那样,与微软在内核代码级配合,因此出现这次“误杀”,无意中“走火”暴露了微软系统级上这个不是特洛伊木马的“特洛伊木马”。这样的“后门”还有多少没有被发现?我们有理由从必然性上思考“后门事件”。
附带说一句,微软既然作为三大厂商之一支持美国政府在对华知识产权问题上诉诸WTO争端,相信也应该明白对于中国需要承担什么样的社会责任,才算负责任的厂商。
98
9
姜奇平:我觉得这个内容非常丰富,涉及到方方面面。今天这个题目是知识产权争端谁侵犯了谁,如果在座有新闻媒体,向外发送的信息,用两个词可以概括,第一是错了,第二是过了。在中美知识产权里面,民间发出这样的声音,认为美方第一是错了,什么错了,数错了,估计到0%,估计到80%,中国民间的声音说,不对是24%,今天是发出的第一个声音,具有新闻价值的声音。第二个声音,中国民间从自己的民族利益考虑,认为美方在这里边谈判中提出的要求过了,也就是说超过WTO的要求,今天可以说,很多的人都是围绕这个,有的说,论证它为什么是过了,有的是说,它过了之后,我们怎么样应对。比如说,这里面有很多不止一个人的观点,我们要更多强调自己发展中国家的地位,发达国家都会强调自己的不发达的一面,发展中国家怎么样强调?中国应该怎么样强调,这可以说是对国家的建议,更多和发展中国家结合到一起,共同关注这个问题。比如说,我们怎么样找到和其他国家的利益点呢?有一个制度相关,利益在这次不相关,但是制度是相关的,这是普遍的问题,是整个发展中国家和发达国家的问题,而且是WTO核心的问题,而且这个东西是难以说清楚河汉界的,它是需要争取的。还有一些需要从技术的角度谈,怎么过了,怎么纠过来?我们可以采取诸多的反致的措施扛,这两点是会议特别闪光之点,达到中美谈判之前发出民间的呼声,这样的主旨我认为达到了。
作为内部的讨论和学术问题也有很多的闪光点,首先把这个问题提到战略的角度认识,涉及到整个社会转型时期制度能不能和生产力匹配的问题。对知识来说,共享能够促进还是不共享能够促进,诸葛亮的效率高还是臭皮匠的效率高,在这一点中国是有所作为,比如王开源先生,比如说在座开源软件的这些先生,如果美国人坚持一条腿走路,诸葛亮坚持保护诸葛亮,认为知识经济保护诸葛亮,中国两个选择,一个保护诸葛亮,保护臭皮匠,让两个财富源泉涌动,这是根上的问题,是百年战略,不是二十年战略的问题,是在长跑的过程中,中国到底制度选择是在知识问题上的制度选择问题。
除了说战略的选择以外,还有很多当面对发达国家和发展中国家利益冲突的时候,还要充分考虑到中国有可能成为后发的国家,具有后发的优势,我觉得这也是比较深入的地方,不是说危机来了,我们就忙着把危机应付过去,还爱考虑将来我们如果出口,成为大国,那个时候怎么样,在这方面小东的看法很有代表性,我们先扛过去,但是可能会有一天,20年后我们可能收你们的租子,那个时候我们拿你们今天的话治你们,如何达到这个呢?其实这里面既有战略上的勇气的问题,今天要顶住你,在这个过程中发展自己,坚持自己的利益,不能丧失自己立场的问题,同时,我觉得实际上有很多理性的声音,在这个过程中,我们自己怎么发展出来,沿着知识产权保护壮大自己,这也是相当正面的诉求。我感觉有一些新意,知识产权同一把尺子怎么量,不叫双重标准,怎样对国外的权利滥用加以制止,对于民族的软件企业加以保护,这是很困惑的问题,今天在这儿得到的收获比我好几年的收获要大。
18
34
18
49
32
63
43
40
86
75
71
71
65
71
66
63
69
96
64

反病毒中心| 以下服务由瑞星友情提供 |
| 瑞星2008版下载(全面免费) |
| 卡卡助手下载(免费杀流氓软件工具) |
| 专杀工具下载(50余种病毒专杀下载) |
