当前位置: >> 首页 >> 资讯频道 >> 安全动态 >> 安全动态

安全专家: 应通过立法手段修复软件漏洞
www.rising.com.cn  2003-8-28 9:12:00  信息源:ChinaByte
广告  

  Thomas Leavitt是一位系统管理员和硅谷新兴企业的老员工。以前,他曾处理过计算机蠕虫和病毒的事情。但是,上个星期Sobig.F病毒和“冲击波”蠕虫攻击的严重性使他进一步思考对付这些病毒和蠕虫的方法。首先应该发现和惩罚这些病毒的作者。但是,微软是否应该受到部分谴责呢?

  法律专家也赞成这个观点。微软的安全措施失效受到了公众意见的一再批评。但是,微软的安全措施永远也经受不起法律的考验,除非微软重新编写代码,提高目前软件产品的可靠性。

  物理产品出现问题在美国通常要被判处赔偿数百万美元进行和解。但是,如果软件出了问题,软件厂商往往受到其软件产品的最终用户许可证协议中不同寻常的免责条款保护。专家指出,除非某人受到人身伤害或者死亡,否则,用户因为软件问题起诉软件厂商几乎是不可能胜诉的。

  尽管软件一再出现瑕疵并且造成越来越严重的后果,但是,软件许可证协议中的免责条款使软件厂商不承担任何责任。Slammer蠕虫今年1月袭击了俄亥俄州一家核电站。上个星期的恶意代码猛烈攻击了纽约时报。这些安全措施一再失败的例子使安全专家们要推动软件责任法律的修改,以激励软件厂商修复软件瑕疵和不安全的代码。

  安全专家指出,如果法律得到修改,迫使软件厂商为其产品承担刑事责任、民事责任和金融责任,软件产品的质量、安全性和可靠性就会提高。

  Leavitt表示,他要是要求国会或者州立法机构干预软件法律还有顾虑,尽管上星期的病毒攻击使他感到很头疼。他说,作为一个法律解决方案,这个法律可能应该修复一切。我对由国会随意解决这个问题和由国会确定责任感到有些紧张。我怀疑他们处理这种事务的能力。



反病毒论坛】 【网络安全论坛】 【在线技术支持论坛】 【打印】 【关闭】    
  相关文章
  • 专业机构:Windows漏洞不断 补丁无济于事
  • 安全大会争论不休 泄露软件漏洞是违法吗
  • 专业机构:Windows漏洞不断 系统依然脆弱
  • 分析: 病毒、漏洞 -- 安全威胁无处不在



  • 信息安全 源自瑞星

    百度中文搜索引擎
    排行榜