姜奇平:微软操作系统暗藏监视中方秘密程序?
来源:17tech 作者: 出处:综艺读书 2007-06-13一则《大家注意了:微软窃取我国家机密》的帖子引起网上热议:被诺顿爆出“后门”的微软中文版操作系统程序,是不是内置了美国政府定向监视中方的秘密程序?我称之为“后门”事件。我认为微软应当给出一个说法。
事件的缘起是,不久前,诺顿杀毒软件将微软视窗两个系统程序当作特洛伊木马病毒加以杀除,导致用户系统瘫痪;诺顿承认“误报”病毒。

一开始,人们(包括我在内)都将矛头指向杀毒厂商,谴责它们不负责任。但相关杀毒软件厂商的某种保留态度耐人寻味:他们只承认在病毒这一点上是“误报”,但并不承认在安全问题上是误报。换句话说,这等于暗示,如果有人(美国政府或微软)有意设计了对用户不安全的程序,虽然不算病毒,但完全在安全报警范围内。
这引起了专家们的极大关注。找来程序一看,疑惑变得更大了。
第一,程序的性质是“后门”。所涉及的两个系统程序,特别是其中的lsasrv.dll,正是用于本地安全密码验证的文件,作为恶意软件的特征报的是“backdoor.haxdoor”。后门的作用,与“特洛伊木马”的作用是一样的,都是秘密潜伏在敌营内部发挥作用。
考虑以下因素,一是微软程序员Ferguson以往曾提及,“我们也征求了执法机构的意见。他们表示他们还是希望能够读出BitLocker加密的数据,并且他们希望我们对此有所准备”。
二是有消息称,一位美国科学家称微软公司在它的Windows软件中加上秘密“后门”,以便美国国家安全局(NSA)可以随意进入用户的操作系统并偷看用户的敏感电脑资料。微软也承认Vista的研发得到了上述秘密组织的大力帮助。NSA表示,它帮助微软开发了新版操作系统的安全保护功能。我们已经注意到微软一直表白自己不在操作系统中开发后门程序,但自己不开发,不等于不采用别人开发的类似程序。三是去年BBC新闻广播报道,英国政府就操作系统中(设计)后门问题与微软展开了讨论。有此先例,因此这个问题不是凭空提出的。
于是,第一个希望微软澄清的问题是:这两个被报“后门”的程序,是否加入了NSA或其他第三方要求加入或帮助开发的东西?
第二,程序的对象是中国内地。问题发生在简体中文版,比较英文版和简体中文版,lsasrv.dll大小相差22k,欧美用户和港台用户没有出问题,令人怀疑这个Backdoor(后门)是专门针对中国内地的;而且有网友根据局部测试反映,“此事件系统崩溃的电脑基本都是安装了上海政府版WindowsXP Professional系统,而安装联想OEM认证home版的WinXP以及其他Windows版本的系统就没有出现问题”。
于是,第二个希望微软澄清的问题是:这两个被报“后门”的程序,是否是专门针对中国内地甚至中国政府编写的?意图何在?鉴于已涉及政府采购软件,建议微软根据开源先例,向中国政府公开这两个文件的源代码,以证明清白。在此之前,呼吁政府暂缓强制推行Vista升级。
“后门”被揭露,有一定偶然性。由于合作关系改变,赛门铁克无法像以往那样,与微软在内核代码级配合,因此出现这次“误杀”,无意中“走火”暴露了微软系统级上这个不是特洛伊木马的“特洛伊木马”。这样的“后门”还有多少没有被发现?我们有理由从必然性上思考“后门事件”。
附带说一句,微软既然作为三大厂商之一支持美国政府在对华知识产权问题上诉诸WTO争端,相信也应该明白对于中国需要承担什么样的社会责任,才算负责任的厂商。
·系统优化大全 (13744篇文章)
·系统安全设置 (18300篇文章)
·操作系统常见故障解析 (3533篇文章)
·配置安全的操作系统 (7890篇文章)
·系统安装手册 (16215篇文章)
·系统备份专题 (13350篇文章)
·系统维护手册 (12892篇文章)
·操作系统密码恢复专题 (1374篇文章)
·Windows操作系统安全集 (14447篇文章)
·开源产业堪忧 研究揭开真正现状 (0次浏览)
·软件开发中正在丢失的艺术 (0次浏览)
·微软员工:我们每天都在做什么? (0次浏览)
·Microsoft 防盗版未来之路 (0次浏览)
·非设计师谈设计之Apple改版 (0次浏览)
·软件开发不应该是自娱自乐 (0次浏览)
·中国开源爱好者几种不好的心态 (0次浏览)
·搞笑的一幕:自动取款机与Windows (0次浏览)
·我为什么攻击上千家网站 (0次浏览)
·杀毒软件,该怎么信任你? (112次浏览)
·像我这种背景的人跑到微软来干什么? (59次浏览)
·下一场世界战争 各国黑客暗中较量 (48次浏览)
·Google苏哲:让Linux应用更美 (44次浏览)
·成功的必要条件:开源思想推动创新 (42次浏览)
·爆笑:美国传奇黑客说中国插件太厉害了! (39次浏览)
·开源以后 Java还能继续创造神话吗? (29次浏览)
·我为什么攻击上千家网站 (0次浏览)
·苹果挑逗微软 WWDC07乔布斯演说实况 (0次浏览)
·网友五骂免费软件:免费软件,我鄙视你 (429次浏览)
·15大IT技术流言大曝光 (396次浏览)
·互联网进入全毒时代 (317次浏览)
·70~80年代童年十大经典玩耍游戏 (307次浏览)
·10位顶尖Photoshop设计大师 (295次浏览)
·满大街都是美女,但无人与我相识 (273次浏览)
·谁可能是下一个“熊猫烧香”? (254次浏览)
·世道变了! 由瑞星和卡巴斯基之争所想到的 (250次浏览)
·Google 你越来越让人看不起 (235次浏览)
·开源产业堪忧 研究揭开真正现状 06-27
·软件开发中正在丢失的艺术 06-27
·微软员工:我们每天都在做什么? 06-26
·Microsoft 防盗版未来之路 06-25
·非设计师谈设计之Apple改版 06-22
·软件开发不应该是自娱自乐 06-21
·中国开源爱好者几种不好的心态 06-21
·搞笑的一幕:自动取款机与Windows 06-18
·我为什么攻击上千家网站 06-16
|
|||
| ·ACDSEE专题教程-下载使用 ·迅雷专题教程-下载使用 ·Windows XP频道 ·Windows Vista频道 ·Windows 2000频道 ·win2003频道 ·Freebsd频道 ·Oracle频道 |
·Linux频道 ·Windows频道 ·邮件服务器专题 ·协议大全 ·数据恢复指南教程 ·FreeBSD使用教程 ·Linux数据库宝典 ·Linux基础知识 |
||
| · 秘密:Vista隐蔽的动态屏保 · 腾讯开发新电子宠物--QQ熊 · 惠普否认2999元PC有价无货 |
· 驱逐Win系统“流氓”文件 · WinXP中获取未使用的IP地址 · 尝试format C:格式化硬盘? |
| · 在DOS下恢复回收站中的文件 · 拯救WinXP崩溃的救命稻草 · Linux系统中超级权限的应用 |
· 搜狗PK谷歌:谁能代言拼... · 昨日重现,一键GHOST轻松.. · 实现Web迅雷在空闲时杀毒 |
| · AVIFile函数制做AVI文件 · VC中链接动态链接库的方法 · 熊猫烧香核心源码(Delphi) |
· DateDiff函数祥解 · JavaScript去除空格的三种 · js效果 图片加载进度实时.. |
| · SQL Server数据库优化方案 · Oracle的初学者入门心得 · JSP连接Mysql数据库 |
· Photoshop为美女做艺术处理 · 用Freehand创建发光字特效 · 设计自己的个性QQ动态表情 |




