4月10日國際報道 去年在RSA會議中發表專題演講時,微軟董事長比爾·蓋茨與研究與策略官員Craig Mundie表示,微軟在加強安全性方面還有待加強。一年后的今天,情況仍然沒有什么改變。
Mundie與Affiliated Computer Services資訊官員Chris Leach接受訪問時,針對微軟近發布的End to End Trust愿景表示看法。
Mundie說:良好安全措施的基礎已打下。現在的挑戰是訂出良好的管理制度。
他說:我們需要新的認證(credential)形式。你應能提出一份認證,上面寫著:嘿,我已滿十八歲了。然后讓某某網站知道你已經是成年人了。
Mundie設法說明微軟在安全性議題上的愿景,以便相關業者根據微軟的架構打造產品與服務。
他還說:今天,整體的管理體系的整合度還不夠,仍然太復雜。這方面是微軟的一大焦點。他提到微軟推出的某些產品正是為了解決這類問題。
我向BT安全技術官員Bruce Schneier展示End to End Trust文件,他的評語是:這看起來很籠統,像是營銷宣傳。他說,現在說這個世界需要集中化的認證,是一種很蠢的觀念。
基本上,Schneier指出,微軟已運用可信賴運算計劃(例如在Office 2003內插入ID權管理),把使用者牢牢鎖住。
他說:微軟把這個當作反競爭工具來用。
在周一發布會上,微軟可信賴運算小組總經理George Stathakopoulos似已有面對批評的心理準備。
他說:無論我們做什么,總是有人懷疑,總是會出現陰謀論。答案是:沒那回事,我們是玩真的。
微軟官員對安全界喊話:我們是玩真的 Trust Me!
更新時間: 2008-04-16 09:30:04來源: 粵嵌教育瀏覽量:666