計算機安全專家布魯斯已經開始積極地投入到有關誰應當為軟件代碼中安全漏洞進行負責的爭論中。前任白宮電腦安全事務顧問霍華德于上周在倫敦舉行的一次研討會上為這次爭論揭開了序幕。據霍華德指出,編程人員應當對出現在他們編寫的代碼中的安全漏洞負責。他表示,在軟件開發中,我們需要有來自這些軟件開發人員的個人質量作保證,保證他們所編寫的代碼是安全的。
然而,霍華德的這一爭論點卻引起了包括諸如Counterpane互聯網安全公司的技術總監布魯斯等這樣的一大批軟件開發人員的不滿。布魯斯在其網志和一個Wired News論壇中對霍華德的觀點進行了反駁:他反駁霍華德的觀點是:問題是在于那些銷售軟件的廠商,而不是開發人員。據布魯斯認為,廠商門是為了盈利,它們盡力去對比安全軟件的成本━━更多的開發人員、更少的功能、更長的上市時間等,它們在這些與不安全軟件的成本━━發布開發補丁軟件的費用、媒體負面報道、可能的銷售損失等之間找到一個平衡點。他表示,其結果導致了“問題叢生的軟件”。這些問題的結果終導致受傷害的不是那些出售軟件的廠商,而是為不安全軟件買單的用戶。使軟件廠商承擔更多的責任可以解決這一問題。
布魯斯的觀點得到了ZDNet UK的許多讀者的贊同,認為軟件漏洞的責任應當歸咎于銷售軟件的廠商。據ZDNet UK對1000名讀者進行的調查顯示,認為廠商應當對軟件漏洞進行負責的讀者占53%,認為誰也沒有責任的讀者占40%,認為軟件漏洞是由開發人員的過失所造成的讀者僅僅占6%。
至于布魯斯所擔心的是:計算機安全并不是一個技術問題━━它是一個經濟問題。
專家爭論:誰應該對軟件代碼中安全漏洞負責
更新時間: 2005-10-21 00:00:00來源: 粵嵌教育瀏覽量:6001