论文部分内容阅读
本报讯 (记者 毛江华)微软最新的操作系统Windows Vista是否存在重大安全漏洞问题在业界引发了争论。微软安全专家22日在接受本报质询时表示,Windows Vista不存在系统安全漏洞。一名第三方安全专家在接受本报记者采访时也表示,任何软件都不能保证100%的安全。
事情起因是,北京东方微点公司总经理兼总工程师刘旭上周在北京召集媒体通报会时说,该公司安全专家在中国首次发现微软开发的Windows Vista操作系统存在重大安全漏洞,利用这一漏洞,恶意程序可以很方便地控制用户的计算机。
但微软安全专家向本报记者解释说,刘旭所说的安全问题, 需要用户可以物理接触到安装Vista系统的机器, 并以系统管理员的身份本地登录,安装一个恶意软件来篡改Vista系统,再以普通用户身份登录后,才可以拥有系统管理员的权限。而业界对系统漏洞的普遍理解是: 如果在普通用户权限下能够安装软件来篡改系统,使得普通用户获得系统管理员的权限,才能表明存在系统漏洞。而且,微软在与东方微点公司的所有沟通过程中,也并没有发现或有迹象表明可以从远程对Windows Vista系统进行攻击。因此,刘旭所言并不能表明Windows Vista存在系统安全漏洞。
另一位知名的第三方安全专家认为,由人设计和编写的软件产品的特点,决定了软件产品一定存在这样或那样的疏漏,安全性不可能达到100%。即使像Windows Vista这样历时5年,耗资数十亿美元的号称以“安全”性为主要目标的软件操作系统,在设计和开发的过程中采用了全面改进安全的方法,也无法避免安全问题,“道高一尺,魔高一丈”,黑客和病毒将一直不断地发起进攻。
新闻点评:Windows Vista再牛,也是由人编写而成,“只要有缝,老鼠就能打洞”;“傍大款”的模式一直是安全企业和安全专家的惯用宣传手法,在Windows Vista操作系统正式推出之前的几个月,全球各地宣称首次发现Windows Vista重大安全漏洞者已有若干。拜托,安全行业炒作多点创新精神好不好?
事情起因是,北京东方微点公司总经理兼总工程师刘旭上周在北京召集媒体通报会时说,该公司安全专家在中国首次发现微软开发的Windows Vista操作系统存在重大安全漏洞,利用这一漏洞,恶意程序可以很方便地控制用户的计算机。
但微软安全专家向本报记者解释说,刘旭所说的安全问题, 需要用户可以物理接触到安装Vista系统的机器, 并以系统管理员的身份本地登录,安装一个恶意软件来篡改Vista系统,再以普通用户身份登录后,才可以拥有系统管理员的权限。而业界对系统漏洞的普遍理解是: 如果在普通用户权限下能够安装软件来篡改系统,使得普通用户获得系统管理员的权限,才能表明存在系统漏洞。而且,微软在与东方微点公司的所有沟通过程中,也并没有发现或有迹象表明可以从远程对Windows Vista系统进行攻击。因此,刘旭所言并不能表明Windows Vista存在系统安全漏洞。
另一位知名的第三方安全专家认为,由人设计和编写的软件产品的特点,决定了软件产品一定存在这样或那样的疏漏,安全性不可能达到100%。即使像Windows Vista这样历时5年,耗资数十亿美元的号称以“安全”性为主要目标的软件操作系统,在设计和开发的过程中采用了全面改进安全的方法,也无法避免安全问题,“道高一尺,魔高一丈”,黑客和病毒将一直不断地发起进攻。
新闻点评:Windows Vista再牛,也是由人编写而成,“只要有缝,老鼠就能打洞”;“傍大款”的模式一直是安全企业和安全专家的惯用宣传手法,在Windows Vista操作系统正式推出之前的几个月,全球各地宣称首次发现Windows Vista重大安全漏洞者已有若干。拜托,安全行业炒作多点创新精神好不好?