|
北京晨報(bào):國(guó)內(nèi)廠商炮轟Vista安全隱患
|
來(lái)源:北京晨報(bào) 2007-09-24 16:56:47
|
距離下一代操作系統(tǒng)Vista的正式發(fā)布僅剩一周,一家中國(guó)廠商竟在此時(shí)大曝其“重大隱患”,難免讓期待者對(duì)這五年一遇的系統(tǒng)大升級(jí)心生疑慮。 東方微點(diǎn): 用戶權(quán)限未得到充分保護(hù) 這家名為東方微點(diǎn)的公司昨日在北京進(jìn)行了高調(diào)的技術(shù)演示,更表示此舉不為炒作,只是想顯示中國(guó)公司的技術(shù)實(shí)力已經(jīng)不輸于國(guó)際水平。演示采用了模擬軟件攻擊Vista,并最后顯示出Vista權(quán)限不起作用。該公司總經(jīng)理劉旭聲稱,Vista給用戶設(shè)定的權(quán)限并沒(méi)有得到充分保護(hù),一旦被惡意軟件攻破,攻擊者便可以輕易使用電腦資源,同時(shí)使得電腦不再對(duì)任何程序做權(quán)限驗(yàn)證,從此失去對(duì)病毒、木馬的免疫,“這時(shí)的Vista就同Windows XP一樣,用戶面臨了易遭病毒、黑客攻擊的風(fēng)險(xiǎn)”。 微軟: 沒(méi)有嚴(yán)重到“漏洞”的程度 讓用戶期待多年的Vista遭遇如此“安全危機(jī)”,這令微軟感到十分驚訝,因?yàn)閷?duì)安全的強(qiáng)調(diào)在Vista長(zhǎng)達(dá)5年的研發(fā)過(guò)程中被提高到前所未有的程度,而臨近面世,首次遭遇的考驗(yàn)卻恰恰來(lái)自安全方面。 微軟中國(guó)公司昨天表態(tài)說(shuō),東方微點(diǎn)公司的確曾向微軟“舉報(bào)”過(guò)這一漏洞,但按其當(dāng)時(shí)的說(shuō)法,系統(tǒng)的風(fēng)險(xiǎn)只能在攻擊者親自使用電腦并獲得管理員權(quán)限的時(shí)候才會(huì)發(fā)生,“這還算不上是漏洞,充其量只能說(shuō)是不完備”。 但東方微點(diǎn)公司在昨天的演示中給出了更多可能,他們認(rèn)為,一旦惡意軟件同正常的軟件捆綁在一起下載,用戶在使用自身權(quán)限安裝軟件時(shí),很容易給攻擊者同時(shí)也打開(kāi)大門,從此還將失去對(duì)更多攻擊的抵抗能力。 目前,雙方的觀點(diǎn)交鋒已進(jìn)入技術(shù)層面,復(fù)雜的技術(shù)名詞讓消費(fèi)者一時(shí)難辨真?zhèn)危钡目赡苁俏④洠录夹g(shù)即將發(fā)布,微軟表示不想因此陷入無(wú)謂的爭(zhēng)執(zhí)。昨天,微軟一再?gòu)?qiáng)調(diào)該問(wèn)題絕對(duì)沒(méi)有嚴(yán)重到“漏洞”的程度,至于新系統(tǒng)是不是還有其他隱患,微軟回應(yīng)說(shuō),即使再安全的操作系統(tǒng),安全問(wèn)題也會(huì)一直存在,黑客和病毒將會(huì)不斷地對(duì)系統(tǒng)進(jìn)行攻擊。晨報(bào)記者 張黎明 |