計(jì)算機(jī)安全專(zhuān)家布魯斯已經(jīng)開(kāi)始積極地投入到有關(guān)誰(shuí)應(yīng)當(dāng)為軟件代碼中安全漏洞進(jìn)行負(fù)責(zé)的爭(zhēng)論中。前任白宮電腦安全事務(wù)顧問(wèn)霍華德于上周在倫敦舉行的一次研討會(huì)上為這次爭(zhēng)論揭開(kāi)了序幕。據(jù)霍華德指出,編程人員應(yīng)當(dāng)對(duì)出現(xiàn)在他們編寫(xiě)的代碼中的安全漏洞負(fù)責(zé)。他表示,在軟件開(kāi)發(fā)中,我們需要有來(lái)自這些軟件開(kāi)發(fā)人員的個(gè)人質(zhì)量作保證,保證他們所編寫(xiě)的代碼是安全的。
然而,霍華德的這一爭(zhēng)論點(diǎn)卻引起了包括諸如Counterpane互聯(lián)網(wǎng)安全公司的技術(shù)總監(jiān)布魯斯等這樣的一大批軟件開(kāi)發(fā)人員的不滿。布魯斯在其網(wǎng)志和一個(gè)Wired News論壇中對(duì)霍華德的觀點(diǎn)進(jìn)行了反駁:他反駁霍華德的觀點(diǎn)是:?jiǎn)栴}是在于那些銷(xiāo)售軟件的廠商,而不是開(kāi)發(fā)人員。據(jù)布魯斯認(rèn)為,廠商門(mén)是為了盈利,它們盡力去對(duì)比安全軟件的成本━━更多的開(kāi)發(fā)人員、更少的功能、更長(zhǎng)的上市時(shí)間等,它們?cè)谶@些與不安全軟件的成本━━發(fā)布開(kāi)發(fā)補(bǔ)丁軟件的費(fèi)用、媒體負(fù)面報(bào)道、可能的銷(xiāo)售損失等之間找到一個(gè)平衡點(diǎn)。他表示,其結(jié)果導(dǎo)致了“問(wèn)題叢生的軟件”。這些問(wèn)題的結(jié)果終導(dǎo)致受傷害的不是那些出售軟件的廠商,而是為不安全軟件買(mǎi)單的用戶。使軟件廠商承擔(dān)更多的責(zé)任可以解決這一問(wèn)題。
布魯斯的觀點(diǎn)得到了ZDNet UK的許多讀者的贊同,認(rèn)為軟件漏洞的責(zé)任應(yīng)當(dāng)歸咎于銷(xiāo)售軟件的廠商。據(jù)ZDNet UK對(duì)1000名讀者進(jìn)行的調(diào)查顯示,認(rèn)為廠商應(yīng)當(dāng)對(duì)軟件漏洞進(jìn)行負(fù)責(zé)的讀者占53%,認(rèn)為誰(shuí)也沒(méi)有責(zé)任的讀者占40%,認(rèn)為軟件漏洞是由開(kāi)發(fā)人員的過(guò)失所造成的讀者僅僅占6%。
至于布魯斯所擔(dān)心的是:計(jì)算機(jī)安全并不是一個(gè)技術(shù)問(wèn)題━━它是一個(gè)經(jīng)濟(jì)問(wèn)題。
專(zhuān)家爭(zhēng)論:誰(shuí)應(yīng)該對(duì)軟件代碼中安全漏洞負(fù)責(zé)
更新時(shí)間: 2005-10-21 00:00:00來(lái)源: 粵嵌教育瀏覽量:5809
粵嵌動(dòng)態(tài)
推薦閱讀
- ·中山豐旭電子實(shí)業(yè)有限公司專(zhuān)場(chǎng)招聘會(huì)
- ·東莞市福鑫達(dá)精密技術(shù)有限公司專(zhuān)場(chǎng)招聘
- ·嵌入式系統(tǒng)中常用的存儲(chǔ)設(shè)備及其特點(diǎn)
- ·廣州2451嵌入式開(kāi)發(fā)就業(yè)班
- ·廣州2450嵌入式開(kāi)發(fā)就業(yè)班
- ·粵嵌科技攜騰訊共推產(chǎn)教融合
- ·廣東英維克技術(shù)有限公司專(zhuān)場(chǎng)招聘(長(zhǎng)沙校區(qū))
- ·廣州2448全網(wǎng)運(yùn)營(yíng)就業(yè)班
- ·北京朝歌數(shù)碼科技股份有限公司粵嵌專(zhuān)場(chǎng)企業(yè)招聘會(huì)線正宣講
- ·實(shí)驗(yàn)室建設(shè)案例丨湖南科技大學(xué)-智能網(wǎng)聯(lián)車(chē)輛軟件設(shè)計(jì)與服務(wù)平臺(tái)項(xiàng)目