微軟Windows XP操作系統(tǒng)停服之后,Windows 8在政府采購中又出波折。近日,中央國家機關(guān)政府采購中心發(fā)布通知,稱在協(xié)議供貨強制節(jié)能產(chǎn)品中,所有計算機類產(chǎn)品不允許安裝Windows 8操作系統(tǒng)。業(yè)界對此解讀為:Windows 8云存儲模式或?qū)е麓罅啃畔⑼庑梗嬖诎踩[患。
今年4月8日起,微軟不再為Windows XP用戶提供新的安全升級等服務,Windows XP安全進入“后微軟時代”。對此,360、金山、騰訊等國內(nèi)安全廠商積極為漏洞打補丁,在安全層面Windows XP在國內(nèi)總體表現(xiàn)還算穩(wěn)定,但未來還會出現(xiàn)哪些問題都是未知數(shù)。這讓許多用戶難以選擇:繼續(xù)使用Windows XP,雖然有國內(nèi)安全廠商提供安全防護,但只是權(quán)宜之計;如果選擇最新操作系統(tǒng),在Windows 8強制性安全模式的控制下,客觀上是將電腦安全的命運交給微軟;如果升級,Windows 7與Windows 8所面臨的安全風險并不比Windows XP少。其實,Windows XP停服僅是一種市場行為,操作系統(tǒng)信息安全一直都處于緊張狀態(tài)。如何加固Windows XP操作系統(tǒng)安全,建設(shè)信息安全生態(tài)系統(tǒng),國內(nèi)IT企業(yè)能否借此建立新格局,引發(fā)業(yè)界探討。
┃治標:加固操作系統(tǒng)
雖然Windows XP已停服,但在全球范圍內(nèi),Windows XP的市場份額仍然占據(jù)29%,在我國更是高達70%,約有2億用戶,其中包括政府機關(guān)、企事業(yè)單位以及普通家庭。面對如期而至的“后微軟”時代,嚴峻的網(wǎng)絡安全問題引起廣泛關(guān)注。
Windows XP停服之后,國內(nèi)安全軟件廠商在保護用戶信息安全方面發(fā)揮了重要作用,360、金山、騰訊等陸續(xù)推出XP安全保護的相關(guān)產(chǎn)品和計劃。其中,360安全衛(wèi)士早在今年2月就針對Windows XP用戶發(fā)布了“XP盾甲”專版,以防護黑客漏洞攻擊。
5月13日是微軟對Windows XP停止服務后的首個補丁日,大量高危漏洞同時暴露,而Windows XP因微軟不再打補丁變得越來越危險。國內(nèi)各大安全廠商都推出防御措施,如騰訊和聯(lián)想共同發(fā)起“XP用戶支持行動”,提供系統(tǒng)升級援助、用戶救援站等服務;360在與微軟合作基礎(chǔ)上,緊急上線“XP終身延保計劃”,不僅推出XP自助門診方案,強化“XP盾甲”加固方案,還聯(lián)合全國10萬商家免費提供專家線下服務,為XP用戶免費上保險,從電腦日常保養(yǎng)到網(wǎng)購安全,全方位提升XP用戶的安全服務品質(zhì)。
“目前國內(nèi)安全企業(yè)有一定的技術(shù)積累,能在一定程度上進行防護,但在技術(shù)上與微軟原廠補丁還有一定差距。所以國內(nèi)安全企業(yè)需要進一步加強Windows平臺安裝防護技術(shù)的自主研發(fā)?!痹诮杖嗣窬W(wǎng)輿情監(jiān)測室舉辦的“后微軟時代的XP安全”專題研討會上,中國信息安全測評中心研究員郭濤指出,Windows XP停服后,安全問題的關(guān)鍵在于補丁更新。每個月的第二個星期二是微軟的‘補丁更新日’,如今微軟原廠官方不提供XP漏洞補丁,我國需要盡快建立第三方的補丁研發(fā)和分發(fā)體系。
但目前,國內(nèi)安全企業(yè)還在各自為戰(zhàn)?;ヂ?lián)網(wǎng)專家項立剛指出,這些企業(yè)之間存在競爭關(guān)系,需要提升資源共享、共同解決問題的協(xié)調(diào)能力。在這過程中,如果有政府機構(gòu)、行業(yè)協(xié)會共同形成合力,會讓更多的企業(yè)分享資源,減少成本,形成共同標準?!斑@需要國家有關(guān)部門的推動與指導,也需要更多行業(yè)協(xié)會的支持?!彼赋?。
┃治本:建立生態(tài)體系
Windows XP停服是微軟一項產(chǎn)品市場策略,加固Windows XP操作系統(tǒng)也只是相對短期的安全過渡,未來,Windows 7、Windows 8同樣也會面臨停服問題。而目前,不僅Windows XP需要安全加固,Windows 7、Windows 8都需要安全加固,這樣在出現(xiàn)漏洞和惡意攻擊后才能夠起到預防的作用。而Android、蘋果iOS等操作系統(tǒng)都存在安全隱患。
“安全加固只是治標,解決根本問題,需要有更多機構(gòu)、組織、行業(yè)協(xié)會支持,更多企業(yè)參與,在標準化、信息分享方面形成一個體系。”項立剛指出。這一觀點得到郭濤的認可,他指出,在這樣的形勢下,國內(nèi)安全企業(yè)要加強對Windows防護系統(tǒng)安全研發(fā),增強防護能力。同時,也要加大信息技術(shù)產(chǎn)品國產(chǎn)化力度,進一步加強與信息技術(shù)安全相關(guān)的立法工作,建立與信息安全相關(guān)的制度,實現(xiàn)長期自主可控。
研發(fā)自主可控的國產(chǎn)操作系統(tǒng),被許多專家認為是解決問題的有效途徑。目前,我國操作系統(tǒng)研發(fā)與國外相比,還有很大差距,在加大研發(fā)的同時,需要圍繞國產(chǎn)操作系統(tǒng)打造完整的生態(tài)系統(tǒng)。國家發(fā)改委國家信息中心研究員呂漢陽指出,操作系統(tǒng)是基礎(chǔ)應用,未來如果自己有成熟的操作系統(tǒng),會帶動很多相應的應用軟件的研發(fā),給其他軟件廠商提供圍繞自主操作系統(tǒng)進行開發(fā)的良好機遇,也能帶動和促進整個軟件產(chǎn)業(yè)的發(fā)展。
信息安全是一個體系,軟件、硬件、應用、服務等構(gòu)建了一套生態(tài)體系。工業(yè)和信息化部軟件與集成電路促進中心總工程師王建平認為,在信息安全領(lǐng)域,市場競爭不僅是單個產(chǎn)品、單項技術(shù)的競爭,而是整個體系的競爭。目前國內(nèi)信息安全面臨的問題,除了技術(shù)因素外,還在于國內(nèi)廠商沒有構(gòu)建起一套自主的生態(tài)體系鏈。以移動終端智能操作系統(tǒng)為例,谷歌構(gòu)建的生態(tài)體系,已經(jīng)形成了5000億到6000億美元的商業(yè)價值,從終端、應用到服務具有很大的商業(yè)前景。
目前國內(nèi)已成立了各種聯(lián)盟,正在探索打通軟硬件產(chǎn)業(yè)鏈?!皣鴥?nèi)構(gòu)建生態(tài)體系還面臨重重困難。這不僅需要研發(fā)隊伍,還需要市場資源、維護等一整套資源配置?!蓖踅ㄆ较M?、企業(yè)、用戶能攜起手來,共同打造生態(tài)體系鏈。(知識產(chǎn)權(quán)報 記者 竇新穎)
來源:國家知識產(chǎn)權(quán)局 編輯:iprdaily 網(wǎng)站:http://jupyterflow.com/ 《知識產(chǎn)權(quán)日報》英文“IPRdaily”是中國最具影響力的新銳知識產(chǎn)權(quán)產(chǎn)業(yè)媒體,由一群長期從事知識產(chǎn)權(quán)服務的信徒建立,我們中有資深媒體人,有投資者,有觀察者,有代理人,有律師、有IPR風險控制專家,還有創(chuàng)業(yè)者。我們將客觀敏銳地記錄、述評、傳播、分享知識產(chǎn)權(quán)行業(yè)的每一天。
歡迎關(guān)注微信公眾:“知識產(chǎn)權(quán)日報” 歡迎關(guān)注微信賬號: “IPRdaily” 《知識產(chǎn)權(quán)日報》讀懂知識產(chǎn)權(quán)&未來 ------------------------------------------ ?版權(quán)聲明:作品版權(quán)歸作者所有,如果無意之中侵犯了您的版權(quán),請來信告知,本站將在3個工作日內(nèi)刪除
文章不錯,犒勞下辛苦的作者吧