1. XenForo 1.5.14 中文版——支持中文搜索!现已发布!查看详情
  2. Xenforo 爱好者讨论群:215909318 XenForo专区

科技 Google声援反对新出口管制条例 美商务部或重修《瓦森纳协定》

本帖由 漂亮的石头2015-07-21 发布。版面名称:新闻聚焦

  1. 漂亮的石头

    漂亮的石头 版主 管理成员

    注册:
    2012-02-10
    帖子:
    487,989
    赞:
    47
    Google刚刚加入了反对名为“瓦森纳协议”(Wassenaar Arrangement)的新出口条例的大军之中,并于今日发表了一封表达严重关切的公开信。Google出口稽核顾问Neil Martin和Chrome安全团队的Tim Willis指出,这个即将到来的新规会对安全造成很大的影响:“我们相信当前所述的规则提议会对开放安全研究社区造成巨大的负面影响”。


    [​IMG]

    “此外,新规还会妨碍我们自卫、保护用户、以及如何让web更加安全。作为一个灾难性的后果,这种管制反而会导致全球数十亿的用户的长期处于不安全的状态中”。

    这一新规基于2012年12月签署的一份国际协定,不过美国商务部正处于决定其对于美国民众意味着什么的过程之中。

    数月以来,安全研究人员一直在对此表示了严厉的批评,因为它根本对web安全起到了反作用。新规特别针对目标侵入软件,若要出口,则必须先获得专用的许可证。

    理论上来说,新规可让犯罪分子远离搞破坏的机会,但研究人员称之也会让软件企业难以研究和防护这些攻击。

    今年五月,开发者Marsh Rav在接受TheVerge采访时表示:“如果不能自由开放地接触到攻击者的最新技术,就无法建立起有效的防御”。

    瓦森纳协定的许多条款都直指间谍软件供应商,它们的主要业务就是购买漏洞并打包销售,然后贩卖至埃塞俄比亚和巴林等国。

    讽刺的是,最近的Hacking Team泄露事件表明,不少公司都已经熟练地掌握了绕过出口管制系统的方法。

    Google已经向美国商务部呈达了要求具体修正的意见,以便对bug汇报和国际开发团队“网开一面”。至于商务部将如何回应,目前仍有待观察。

    [编译自:TheVerge, 来源:Google Online Security]
     
正在加载...