倪光南:建議政府停止採購和使用“Windows10政府版”
日前,微軟大中華區CEO柯睿傑表示:基於“安全可控”原則打造的中國政府版W in10正處於上市銷售前的準備當中,該版本Win10已經通過3家大型企業的使用者測試,證明該版本系統擁有可靠的安全性,接下來將進行大規模的部署。接著有報導呼應說,“Win10政府版已經在國內完成安全測試”。
人們要問:他們為什麼要大肆宣傳Win10通過“使用者測試”、“安全測試”呢?
眾所周知,我國《網路安全法》已正式施行,它要求“我國關鍵資訊基礎設施的運營者採購網路產品和服務,可能影響國家安全的,應當通過國家網信部門會同國務院有關部門組織的國家安全審查”。對照這個法規,人們不難理解,宣傳Win10通過“使用者測試”、“安全測試”,可能是想造成“Win10政府版”已通過國家安全審查的假象,從而為它進入政府採購敞開大門。
按照網信辦釋出的《網路產品和服務安全審查辦法》,網路安全審查有嚴格的程式,並需由國家統一認定網路安全審查第三方機構,承擔網路安全審查中的第三方評價工作。
2015年,早在CETC與微軟的合資公司成立前,微軟就做出了“Win10政府版”。那時,《網路產品和服務安全審查辦法》正在制訂中,有關方面對“Win10政府版”進行了一次網路安全審查,結果沒有通過。此後,對“Win10政府版”並沒有再做此類審查。因此,不管後來它做了什麼“使用者測試”、“安全測試”,它至今仍是一個沒有通過網路安全審查的產品。
那時專家們還特別指出,當前不具備對Win10進行網路安全審查的主客觀條件,因為:
一、中國雖然不缺少作業系統專家,不過因為Windows是不開放原始碼的專有軟體,微軟以外的專家誰也無法精通W indow s.現在想指望一些不精通Windows的人,在短時間裡對億行原始碼規模的“Win10政府版”的安全性、可控性作出準確評估,顯然是不現實的。
二、要對一個軟體進行安全審查至少應獲得該軟體的可重構的全部原始碼,但微軟從未對中方提供過W indow s的全部原始碼,更談不上可重構了。而如果一個軟體有數以百萬計的原始碼不開放,這就像一個黑盒子,根本無法對其安全性、可控性作出準確評估。
今天,專家陳述的上述情況並沒有發生實質變化,即使對“Win10政府版”再作網路安全審查,其難度也沒有減少。而且由於Win10的架構整合了可信計算,審查需驗證它與我國《電子簽名法》和《商用密碼管理條例》的合法、合規性。此外,還需調查國內外資訊保安廠商對Win10捆綁可信計算和防毒軟體、實施不正當競爭的投訴問題。可見,“Win10政府版”要想再作網路安全審查,也將是曠日持久的事。
在2005年和2014年,我國政府因Vista和Win8不可控,都明令禁止採購。後來到2015年,微軟快速更新版本號,推出了Win10.對此,我國幾家權威安全測評機構進行測評後認為,“Win8 .1與Win10核心基本一致,並不存在較大幅度的變化,而版本號的大幅度升級更多是為了商業宣傳的需要”。(按:這裡的測評只需判斷兩者是否一致,不涉及安全性、可控性的評估,因而較易實施。)
綜上所述,鑑於Win10等同於Win8以及“Win10政府版”並未通過網路安全審查,希望有關方面予以關注,應依法繼續禁止政府採購和使用Win10(包括“Win10政府版”在內)。
本文轉自d1net(轉載)
相關文章
- 政府採購領域,推廣綠色建築和建材應用
- 財政部:公佈《政府採購框架協議採購方式管理暫行辦法》,3月起施行框架協議
- 山西:政府採購活動中,採購人優選三星以上的採購代理機構
- 江民科技全面入圍中央省市多級政府採購
- 英國官員釋出報告:建議政府使用區塊鏈重建社會信任,節省政府成本區塊鏈
- 安全機構建議奧巴馬政府謹慎使用開源軟體
- 推進“網際網路+政府採購”,完善評標專家考核和退出機制
- 建議企業採購團隊學習的採購策略
- 《招標投標法》《政府採購法》中有關“聯合體”差異分析
- “徽採雲”平臺監管系統上線啦!採購專案無任務書不得開展政府採購活動
- CMCA&CAFI:小額貸款公司的現狀和政府建議
- 印度邦政府計劃採用區塊鏈技術減輕政府欺詐行為區塊鏈
- 12月新規!該省網上商城商品競價採購,需單項政府採購金額5萬元(含)以上
- 國內首個!下月起,《政府採購傢俱專案採購需求管理指南》實施!可合理設定最高限價
- 龍蜥社群支援全國首個政府採購雲平臺——政採雲順利完成 CentOS 遷移CentOS
- CDGA|如何加強數字政府建設?
- 實戰5-某政府採購網cookies反爬(進入前檢查瀏覽器)Cookie瀏覽器
- 百分點全新發布智慧政府決策系統,賦能數字政府建設
- 中國工程院院士倪光南:開源晶片有可能成為世界主流晶片
- 助力數字政府轉型升級|綠盟科技亮相首屆數字政府建設峰會
- 硬核觀察 #794 倪光南院士稱中國自研晶片應押注 RISC-V晶片
- win10神州網信政府版去掉屏保Win10
- 2021年各地“數字政府”建設政策及措施
- 俄羅斯政府解決加密貨幣草案爭議加密
- 政府大資料大資料
- 華雲資料出席2021政府資訊化大會 推動數字政府建設縱深發展
- 印度政府考慮允許用加密代幣購買地鐵卡和機票加密
- 政府域名字尾是什麼?註冊政府域名有哪些要求?
- WPS2019政府版本
- 政府大資料方案大資料
- 佛羅里達州首席財務官建議州政府開設“加密貨幣主管”一職加密
- 法治政府藍皮書建議:將行政賠償擴至個人資料保護領域
- 白宮最新禁令:禁止政府採購華為海康大華等五家公司的裝置及技術
- 大疆首當其衝,美國正制定新禁令:不讓政府採購外國製造無人機無人機
- 烏克蘭政府表示開採加密貨幣無需許可證加密
- 數字政府建設的六大使能要素
- “十四五”時期數字政府建設新趨向
- 電子採購系統的優缺點分析及選型建議
- 政府網站域名有什麼特點?如何註冊政府網站域名?網站