拯救信息安全行业:微软意欲重写武器控制协定

微软及来自安全产业的一组工程师联合建议对《瓦森纳协定》进行重大修订,他们担心该文件的条款对信息安全行业构成威胁。


《瓦森纳协定》意图阻止间谍软件流向不好的国家,但还可以走的更远。旨在限制武器和兼具军事用途的“两用”物品出口的《瓦森纳协定》是在2013年秘密商定签署的,并没有信息安全行业的参与,因此工程师们想要重新定义该协定的核心条款。

由于要阻止漏洞利用软件卖往人权记录不良的受制裁国家,该协定的条款非常宽泛,以致几乎影响到了信息安全行业的方方面面。如果《瓦森纳协定》就照现在的情况通过,将迫使微软每年提交3800个应用程序供武器出口审查。

7月21号在新加坡举行的RSA亚太安全大会上,微软助理总顾问克里斯汀·古德温说:“无论我们怎么调整其实施,这些定义都将成为问题。”

“政府一方无人有意修改定义,这就是问题。”

“这事关限制对文件既定路线的修改——对信息技术十分重要。”

  左起:赛门铁克政务总监布莱恩·弗莱彻、微软助理总顾问克里斯汀·古德温

虽然美国通过商务部在近几个月开放了对协定的讨论,协定对双用物品限制的基础——定义,却依然不在讨论之列。古德温没有说出共同努力推动对协定的技术型重起草的那些公司和工程师的名字。

她表示,中心定义相当牢固,将更有效地遏制 Hacking Team 一类间谍软件的流通,同时将备受折磨的安全行业从经常性漏洞利用代码传播的大额罚款和牢狱之灾的威胁中解脱出来。

提出的新定义包括:

入侵投放平台被定义为:专用于进攻性入侵和远程监视,并表现出漏洞利用、规避和颠覆及销毁元素的系统、设备、组件和软件。

  瓦森纳协议时间线

“双用技术控制从定义上将就非常难。我们得问这样的问题:‘这是能被行业良好处理的东西吗?’”

狙击手

《瓦森纳协定》把安全行业各个方面都打了个措手不及,但其真正毁灭性后果只会在未来数月数年间释放出来。古德温、弗莱彻等安全界大佬,和业内偶像凯蒂·穆苏里都已采取行动将技术元素直接引入了政府大厅,包括欧洲委员会和白宫。

但在参加RSA大会的5000多名代表中,第一天上午9点的会议中,只有8位谈及了《瓦森纳协定》。协定的效果如今已很好地陈述了出来。或许在你的通讯员刚开始抄更新过的协定时,数十篇文章就已经发布出来,各种探讨签署国各自不同的实现会对当地带来的影响了。

古德温说:“我们不可能错过这个。这是美国商务部迄今为止收到的最大量的评论,显示了商务部对此的极大失察。”

“这是协定的非计划后果,但已经呈现出来了。”

古德温和弗莱彻正呼吁业界游说他们的机构,在9月闭门会议之前还有时间可提出修改的时候,彻底检查协定对双用软件的定义。美国暂停了协定的实施,以防12月最终投票时修改生效。一旦协定以当前状态实施,安全界将感受到“真正的痛”。

澳大利亚的可以向国防出口管制部门请愿,美国是向商务部,英国可向政府通信总部(GCHQ)。

“既然现有协定是我们最坏的选择,何不改了它?”

====================================分割线================================

本文转自d1net(转载)

时间: 2024-09-18 07:37:16

拯救信息安全行业:微软意欲重写武器控制协定的相关文章

新三板信息安全行业8成公司盈利 昔日杀毒老大沦为倒数

挖贝网讯 5月18日消息,号称"史上最大规模"勒索病毒爆发的背后,是新三板72家企业早已踩在了信息安全风口之上. 数据显示,新三板信息安全行业去年实现净利润5.91亿元,增幅13.65%,超8成企业盈利,其中,5家公司净利润超过4000万. 14家亏损公司中,曾经的杀毒老大瑞星信息因营收.净利双下滑沦为倒数. 盈利能力普遍较强 数据显示,72家新三板信息安全企业去年实现净利润5.91亿元,较2015年5.20亿元的净利润总和同比增加0.71亿元,增幅达13.65%.其中,58家企业实现

信息安全行业的发展未来将呈“朝阳”态势

对于信息安全网络上曾经流行这样一句话:"查漏堵漏难防渗漏,解密加密不免泄密",横批是"安全难觅",可见信息安全的难度及其管理的复杂性.近年来越来越多的企业.公共部门都开始认识到信息安全的重要性,连我们国家都于近期针对信息安全问题投入运行了"国家漏洞库",显而易见,信息安全行业的发展未来将呈"朝阳"态势.业内专家声称,"如果说最近10年是中国IT产业的黄金十年的话,那下一个10年才是信息安全产业的黄金十年."

区块链技术将从三个方面改变信息安全行业

一方面人们担忧区块链技术应用面临的安全风险,另外一方面,区块链技术本身正在推动一场信息安全技术变革. 如今互联网金融行业普遍认为,区块链的技术风险是比特币和以太坊等区块链应用所面临的主要风险,例如blockchain.info爆出的随机数安全漏洞和以太坊的DAO合约漏洞,最严重的的事故受害者大概要算因黑客攻击倒逼的Mt.Gox,以及因多重签名缺陷损失12万个比特币(6800万美元)的Bitfinex. 虽然比特币的算力在目前的区块链应用中遥遥领先,但是正如火币网CTO程显峰所言:由于区块链大量应

信息安全行业十大高薪职位

网络空间安全的威胁与日俱增,极大的推动了信息安全领域的蓬勃发展.燃镜科技(Burning Glass Technologies)最近发布的一份报告显示,安全行业的招聘规模在2007年到2013年之间增长了74%,这是其它IT职位增长规模的两倍. 不仅如此,安全领域在未来几年有望继续增长,据美国劳工数据统计局预测,仅信息安全分析师职位的招聘规模就将在2012年到2022年间增长37%.这些增长使得信息安全领域成为一个令人兴奋的职业选择.然而在此同时,高速增长的安全行业正使得选择职业路径的过程变得更

阿里云通过ISO27001 竖立云计算信息安全行业标杆

中介交易 SEO诊断 淘宝客 云主机 技术大厅 近日,阿里云计算有限公司通过了由BSI(英国标准协会)审核的ISO27001:2005(信息安全管理体系)认证,成为BSI在国内审核通过ISO27001的第一家云计算安全服务提供商. ISO27001是一项信息安全管理国际标准,该标准由英国标准协会(BSI)于1995年2月提出并陆续完善,是目前国际上最权威.最严格.也是最被广泛接受和应用的信息安全标准. 阿里云计算业务总经理陈金培接受BSI高博士颁证 通过ISO27001检验阿里云信息安全水平 用

破解者利用微软Cortana语音助手控制家用电器

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 据国外媒体的报道,微软于上月发布了Windows Phone 8.1,其中最大的特色就是加入了Cortana语音助手,尽管相对于谷歌的Google Now和苹果的Siri来说,Cortana还略显稚嫩,但是在功能方面却有着自己的过人之处,比如Notebook功能可以通过跟踪来学习用户的习惯,进而为其提供针对性的服务.此外,微软也向第三方应用开

2009年信息安全行业值得注意的十大趋势

尽管出现了全球性经济衰退,明年信息安全将仍然是最重要的IT投资领域,因为安全威胁和缺陷越来越多了.据国外媒体报道称,下面是明年值得关注的十大安全技术和发展趋势:     1.端点安全定义的发展:有分析师称反病毒软件已经消亡,我持反对意见,端点安全正在发展成不断变化的安全解决方案中的一项功能,这正是Sophos今年收购数据安全厂商Utimaco的原因.明年,传统的反病毒.反间谍件.防火墙软件将与数据丢失预防.全磁盘加密融合.     2.更重视网络安全:预计当选总统巴拉克·奥巴马将在网络安全方面投

谷歌频频揭短微软意欲何为

谷歌揭微软的短似乎上了瘾.近日,谷歌在其Project Zero页面上公布了多项Windows安全漏洞,而这距离其上次揭短还不到一周.Project Zero是谷歌所发起的一个互联网项目,其目的是揭示全球性软件所存在的安全问题,随后向厂商进行通报,并给予他们90天的时间来修复或公布问题.如果厂 商无动于衷,谷歌就会将其公开.谷歌此次所公布的安全漏洞可让攻击者伪装成用户对Windows 7或Windows 8.1的数据进行解密或加密.据悉,谷歌在2014年10月17日向微软通报了漏洞的存在,但微软

谁来拯救衰落的“微软帝国”

对微软而言,这绝对是史无前例的坏消息,StatCounter月初发布统计报告,IE的市场份额跌破50%. 如果把这个信息如果和前几年对照,绝对会令人难以置信.鼎盛时期,IE和微软王牌产品windows一道稳居浏览器和操作系统市场90%以上份额,在个人计算机用户端有着不可动摇的神话地位. 当然,IE会败落,和近年异军突起Firefox.chrome等新兴浏览器品牌,勤挖倒IE坚守多年的城墙不无关系.另一方面,各国的反垄断法规推陈出新,尤其是不允许windows操作系统中捆绑IE这一条,对微软来说无