拯救信息安全行业:微软意欲重写武器控制协定

简介:

微软及来自安全产业的一组工程师联合建议对《瓦森纳协定》进行重大修订,他们担心该文件的条款对信息安全行业构成威胁。

拯救信息安全行业:微软意欲重写武器控制协定

《瓦森纳协定》意图阻止间谍软件流向不好的国家,但还可以走的更远。旨在限制武器和兼具军事用途的“两用”物品出口的《瓦森纳协定》是在2013年秘密商定签署的,并没有信息安全行业的参与,因此工程师们想要重新定义该协定的核心条款。

由于要阻止漏洞利用软件卖往人权记录不良的受制裁国家,该协定的条款非常宽泛,以致几乎影响到了信息安全行业的方方面面。如果《瓦森纳协定》就照现在的情况通过,将迫使微软每年提交3800个应用程序供武器出口审查。

7月21号在新加坡举行的RSA亚太安全大会上,微软助理总顾问克里斯汀·古德温说:“无论我们怎么调整其实施,这些定义都将成为问题。”

“政府一方无人有意修改定义,这就是问题。”

“这事关限制对文件既定路线的修改——对信息技术十分重要。”

拯救信息安全行业:微软意欲重写武器控制协定

  左起:赛门铁克政务总监布莱恩·弗莱彻、微软助理总顾问克里斯汀·古德温

虽然美国通过商务部在近几个月开放了对协定的讨论,协定对双用物品限制的基础——定义,却依然不在讨论之列。古德温没有说出共同努力推动对协定的技术型重起草的那些公司和工程师的名字。

她表示,中心定义相当牢固,将更有效地遏制 Hacking Team 一类间谍软件的流通,同时将备受折磨的安全行业从经常性漏洞利用代码传播的大额罚款和牢狱之灾的威胁中解脱出来。

提出的新定义包括:

入侵投放平台被定义为:专用于进攻性入侵和远程监视,并表现出漏洞利用、规避和颠覆及销毁元素的系统、设备、组件和软件。

拯救信息安全行业:微软意欲重写武器控制协定

  瓦森纳协议时间线

“双用技术控制从定义上将就非常难。我们得问这样的问题:‘这是能被行业良好处理的东西吗?’”

狙击手

《瓦森纳协定》把安全行业各个方面都打了个措手不及,但其真正毁灭性后果只会在未来数月数年间释放出来。古德温、弗莱彻等安全界大佬,和业内偶像凯蒂·穆苏里都已采取行动将技术元素直接引入了政府大厅,包括欧洲委员会和白宫。

拯救信息安全行业:微软意欲重写武器控制协定

但在参加RSA大会的5000多名代表中,第一天上午9点的会议中,只有8位谈及了《瓦森纳协定》。协定的效果如今已很好地陈述了出来。或许在你的通讯员刚开始抄更新过的协定时,数十篇文章就已经发布出来,各种探讨签署国各自不同的实现会对当地带来的影响了。

古德温说:“我们不可能错过这个。这是美国商务部迄今为止收到的最大量的评论,显示了商务部对此的极大失察。”

“这是协定的非计划后果,但已经呈现出来了。”

古德温和弗莱彻正呼吁业界游说他们的机构,在9月闭门会议之前还有时间可提出修改的时候,彻底检查协定对双用软件的定义。美国暂停了协定的实施,以防12月最终投票时修改生效。一旦协定以当前状态实施,安全界将感受到“真正的痛”。

澳大利亚的可以向国防出口管制部门请愿,美国是向商务部,英国可向政府通信总部(GCHQ)。

“既然现有协定是我们最坏的选择,何不改了它?”






====================================分割线================================


本文转自d1net(转载)

目录
相关文章
|
1月前
|
安全 数据安全/隐私保护 UED
看似不起眼的权限功能,如何成就信息安全?
在远程办公和在线协作普及的今天,企业的协作工具选择不仅要考虑功能和体验,安全性尤其是访问权限控制也至关重要。访问权限控制通过精细化管理,确保数据安全,提升团队效率,满足行业合规要求。通过多层次权限设置与加密技术,有效防止内部信息泄露,提高工作效率,确保操作透明,成为远程办公时代的可靠选择。
|
6月前
|
小程序 BI
水滴筹小程序设计开发:打造公正透明的社会援助体系
随着互联网的快速发展,移动支付和线上服务逐渐成为人们日常生活的一部分。在这种背景下,医疗众筹平台应运而生,为大众提供了筹款、互助、公益的新渠道。水滴筹小程序的诞生,与中国的互联网环境紧密相连。
|
8月前
|
人工智能 算法 安全
不可信与不规范或成AIGC两大绊脚石
【1月更文挑战第2天】不可信与不规范或成AIGC两大绊脚石
98 2
不可信与不规范或成AIGC两大绊脚石
|
传感器 机器人 大数据
大连接时代到来的十大标志之四:智能终端大势已成
从2014年开始,无论你是否承认,事实上我们正在进入一个终端化的时代。因为我们家里办公室里乃至某些工厂的生产设备,正在逐渐变成智能终端。终端化时代的标志,正是智能硬件的爆发,因为智能硬件是智能终端的一部分。至2015年,全球智能硬件零售量为1.3亿部。随着连接技术的成熟,芯片及传感器价格的降低以及无限网络的不断完善,智能硬件市场规模会倍增,仅在国内,2018市场规模就能达到5000亿元。
269 0
|
安全 网络协议
纽约时报:安全问题将毁掉整个互联网
  越来越多的网络工程师和安全专家认为,要彻底解决当前的互联网安全和隐私问题,只能是放弃当前的网络而打造新的互联网。   至于新的互联网到底是什么样,目前仍在广泛探讨中。但有一点几乎可以肯定,必须要打造一个相对“封闭的社区”。
1008 0
|
安全
解谜:“银行大劫案”的幕后黑手与攻击索尼的Lazarus组织相关
本文讲的是解谜:“银行大劫案”的幕后黑手与攻击索尼的Lazarus组织相关,研究人员对近期金融机构网络攻击的调查发现,针对全球几十家银行的网络攻击活动与臭名昭著的网络犯罪组织“Lazarus”(拉撒路)有关。
1664 0
|
安全 数据安全/隐私保护