📖 ZKIZ Archives


棱鏡計劃與安卓源代碼安全

http://wallstreetcn.com/node/49536

高科技公司被納入美國國家安全局(NSA)棱鏡監控計劃一部分,向世界證明了美國政府與大企業並非是「一條心」,谷歌依據《外國情報監控法》向法院提請披露更多有關政府數據請求的信息。

但是具有諷刺意味的是,NSA的程序員所「完善」的代碼,已經被谷歌放入了其移動操作系統安卓

谷歌發言人Gina Scigliano表示

「所有的安卓代碼和貢獻方都能在source.android.com上查看」,但是她拒絕就此作出進一步的評論。

谷歌同意安卓開源項目系統開發中嵌入NSA的代碼,NSA的最初在2011年開始編寫這些代碼;而據調研機構IDC數據,全球3/4智能手機使用安卓操作系統。

NSA官員說這些代碼,即所謂」安卓安全增強「代碼,能防止APP被外部侵入竊取企業或個人信息。NSA發言人Vanee Vines在郵件聲明中稱,事實上幾乎所有依賴安卓的手機,平板,電視,汽車以及其他設備都含有NSA的代碼。

但是Vines並沒有說明安全局對安卓和其他軟件的工作,幫助了」棱鏡「或者就是該監控計劃的一部分。

她在郵件聲明中稱:

」公開的源代碼可以供任何人使用,它們可以逐行接受評估「。

NSA稱在他們」添加「在安卓操縱系統中的東西能在許多新電子設備中找到,包括索尼的Xperia Z,HTC One,三星的Galaxy S4。儘管NSA文檔顯示機關現在這些功能並非默認開啟,但是在未來版本中將會開啟。三星在6月白皮書中表示,5月五角大樓批准使用依賴三星Knox系統的智能手機和平板,而Knox中也包含NSA設計的代碼。

蘋果發言人 Kristin Hugue已表示:」蘋果的任何操作系統或任何其他產品,均不接受任何政府機構提供的代碼「。

」安卓安全增強「代碼是NSA長期進行的」安全增強Linux「計劃的分支。10年前這些代碼被集成到該主流開源操作系統中,而Linux正是谷歌,Facebook和雅虎等互聯網領軍企業的首選軟件。

Linux基金會執行董事Jeff Zemlin說,NSA並沒有在添加任何明顯的竊聽程序。」因為代碼經過了很多人同行評估「。

但是彭博說這裡的底線是:美國國家安全局正在悄悄的編寫代碼,而谷歌則說任何人都有權這麼做。

PermaLink: https://articles.zkiz.com/?id=64055

IBM本土對手評價其源代碼開放:對信息安全影響積極

來源: http://www.yicai.com/news/2015/10/4698478.html

IBM本土對手評價其源代碼開放:對信息安全影響積極

一財網 吳豐恒 2015-10-18 10:02:00

如果國際IT企業未獲得中國“安全可控”認可,“安全可控”幾乎就等同於本土采購。

“我們註意到了這一事件,內部針對做了討論,但現在沒有形成統一結論。對國家信息安全而言,我認為它的影響是積極的。”對於IBM向中國政府開放代碼,一位不願具名的國內某知名服務器企業高管17日在接受《第一財經日報》記者采訪時表示。

IBM軟件和硬件業務負責人、全球執行副總裁SteveMills近日在IBM研究院組織的活動中表示,IBM將配合國家工信部安全檢測,IBM可以向工信部和政府承認的三方安全檢測機構開放軟件代碼。

實際上,接受包括信息安全在內的“合規性檢測”,是跨國IT企業在各國開展業務通行前提。但是,“合規性檢測”中並非一定就強制要求開放源代碼。上述不願具名的服務器企業高管告訴記者,在通常的“合規性檢測”中,實際操作中“有很多模糊空間”,即使通過也並不能完全打消政府疑慮。

目前,IBM服務器產品在金融、互聯網、能源等核心領域有廣泛應用。不過,IBM服務器以封閉著稱,在提供高體驗、高可靠同時,卻始終難以在“安全可控”方面做出令人信服的解釋。

“棱鏡門”危機後,多個國際IT巨頭遭遇信譽危機,中國本土也掀起了一場以“安全可控”和“本土化”為主題的“去IOE”(去除IBM小型機、Oracle數據庫、EMC存儲設備)運動。

以金融系統為例,銀監會39號文要求,到2019年,包括網絡設備、存儲、中低端服務器在內的IT基礎設施“安全可控”比例必須達到75%。如果國際IT企業未獲得中國“安全可控”認可,“安全可控”幾乎就等同於本土采購。

如果未能獲得上述認可,IBM在中國市場努力多年紮下的根基將有可能出現動搖。

2014年,中國市場服務器出貨量收獲兩位數以上增長,領跑全球,“去IOE”背景下的中國本土服務器企業,在本土市場獲得高速成長。然而,IBM旗下POWER服務器,多個季度持續出現業績下滑。全球市場中,隨著惠普、戴爾業務加速向企業級市場傾斜,IBM也面臨更大競爭壓力。

本報記者也註意到,去年以來,多個國際ICT巨頭,密集通過技術共享、資本融合,調整在中國新時期的策略。例如,戴爾提出旨在“更本土化”的“中國4.0戰略”,英特爾、高通的“和中國在一起”……。以“封閉”著稱的POWER服務器,也正在去年選擇向中國企業開放,加入OpenPOWER聯盟的中國企業可獲得POWER服務器技術授權。

只不過,在安全可控方面,要更徹底打消中國顧慮,IBM過去做的還不夠。對於IBM而言,最坦白、最有效也是最後的手段,即公開源代碼一條路。IBM這樣做並不會損失什麽,實際上微軟已有先例,今年上半年,微軟公司在布魯塞爾設置數據透明中心(TransparencyCenter),歐盟各國政府和安全專家可以通過該中心審查微軟產品源代碼。

IBM在全球的競爭對手戴爾公司,也在今年表示願意接受中國政府相關信息安全測試。

戴爾大中華區總裁黃陳宏曾在今年接受本報記者專訪時表示,戴爾願意接受政府信息安全相關測試,同時也願意開放供應鏈和生產整個流程。“我覺得政府對戴爾跟對所有的(跨國IT企業)都是一視同仁。”黃陳宏稱理解政府新的要求,但希望政府的要求“完全是解決安全可控的擔心”。

編輯:邊長勇

更多精彩內容
關註第一財經網微信號
PermaLink: https://articles.zkiz.com/?id=164959

Next Page

ZKIZ Archives @ 2019