北京時(shí)間5月18日,美國(guó)國(guó)會(huì)提出一項(xiàng)新議案,根據(jù)這項(xiàng)議案,國(guó)家安全局需要將自己所發(fā)現(xiàn)的軟件安全漏洞告知其它的政府機(jī)構(gòu)代表,比如能夠?qū)е?ldquo;勒索軟件”攻擊這樣的安全漏洞。據(jù)報(bào)道,在奧巴馬在任時(shí),美國(guó)政府也曾創(chuàng)建了一種類(lèi)似機(jī)構(gòu)間審查的機(jī)制,但并未立法規(guī)定,而且是由美國(guó)國(guó)家安全局自己所管理的。
未來(lái),如果一個(gè)政府機(jī)關(guān)在計(jì)算機(jī)產(chǎn)品中發(fā)現(xiàn)了安全漏洞,但因?yàn)橄肜眠@個(gè)漏洞監(jiān)視對(duì)手而不愿提醒制造商,那么按照新議案的規(guī)定,政府將對(duì)此進(jìn)行審查。新議案還要求這種審查過(guò)程將由以進(jìn)攻為主導(dǎo)的美國(guó)國(guó)家安全局變成以防守為主導(dǎo)的美國(guó)國(guó)土安全部主持。據(jù)報(bào)道,美國(guó)國(guó)家安全局將90%的預(yù)算用于提高進(jìn)攻能力和進(jìn)行間諜活動(dòng)方面。
上周黑客已利用微軟Windows軟件漏洞攻擊了150多個(gè)國(guó)家的20萬(wàn)臺(tái)電腦。這個(gè)漏洞是由美國(guó)國(guó)家安全局發(fā)現(xiàn)的,后來(lái)被泄露到網(wǎng)上。技術(shù)公司一直批評(píng)隱瞞軟件漏洞以便讓政府情報(bào)機(jī)構(gòu)利用這些漏洞進(jìn)行攻擊的行為。“勒索軟件”襲擊發(fā)生后,微軟總裁布拉德·史密斯嚴(yán)厲批評(píng)了政府對(duì)安全漏洞的隱瞞行為。他在一篇博客中寫(xiě)道,“政府手中的安全漏洞屢次泄露到公共領(lǐng)域,造成大范圍損害。”
新思界
行業(yè)分析人士認(rèn)為:現(xiàn)在以及未來(lái),網(wǎng)絡(luò)安全是非常值得重視的一項(xiàng)問(wèn)題。網(wǎng)絡(luò)漏洞所造成的安全問(wèn)題,將會(huì)給個(gè)人甚至是國(guó)家?guī)?lái)難以估量的損失。美國(guó)的這項(xiàng)提案,有利于美國(guó)國(guó)家內(nèi)網(wǎng)絡(luò)安全的防范,讓黑客難以再有機(jī)會(huì)侵入網(wǎng)絡(luò),造成大范圍的破壞。