时间:2017-03-28 07:51:21 作者: 点击:次
捆绑技术违反我国法律
经我国权威测评机构分析、测评,证明Win10和Win8属于同一架构,名称的不同只是为了销售的需要(这也是业界共识),因此政府采购早些时候对Win8的禁令适用于Win10。特别是Win10捆绑微软可信技术,其内涵违反中国的《电子签名法》和《商用密码管理条例》。
可信计算是一种运算和防护并存的主动免疫的新计算模式,目前,国家电网、央视信息系统等重要系统中,都已经应用了我国自主的可信计算,但微软在Vista、Win8、Win10系统中捆绑了可信计算之后,国产可信计算产品与微软操作系统不再兼容。
据中国工程院院士、网络安全领域权威专家沈昌祥介绍:“按照微软现在的市场地位,如果Win10搭载可信计算并全面推开之后,国产可信计算产业将全军覆没。”
中国工程院院士倪光南也表示:“可信技术可以广泛地配置到许多系统和设备上,不仅限于PC操作系统一个场景,微软在Win10上捆绑自有可信计算,不仅限制了其它可信计算的产品进入PC操作系统市场的权利,也不利于众多企业将可信技术扩展到更广泛的应用领域。”
未必能实现技术消化吸收
从理论上说,操作系统是一项非常复杂的工程,即便获得微软提供的全部源代码,但如果没有设计文档、注释和吸收消化能力,也是很难吃透的。
注释有多重要呢?前不久,维基解密揭露代码中的汉字挡住CIA黑客,原因就在于中国程序员因交流方便在源码中使用了汉字注释,而CIA黑客因为不懂中文看不懂注释因而无法解读代码。
消化吸收能力则指的是国内合资公司技术团队的技术水平,就好像让一个初中学生去学习高中数学定理证明,哪怕有完整的证明过程,该学生也未必能看懂。在国内单位与微软存在较大技术差距的情况下,即便退一步说,微软给了全部源代码和设计文档、注释,但因为技术进步和发展是经过迭代演进的,没有经过一定使用和时间的磨砺,想要吃透的技术难度也非常大。
举例来说,微软早就号称把WIN7以前几个版本的windows源代码交给了中国政府审查备案,但恐怕不会有国人相信我国已经掌握了对windows全部代码的解读吸收能力。换Linux做参照,Linux开源已有20多年,但基于Linux开发的本土品牌操作系统厂商,仍然不敢打包票已经掌握了系统的所有细节。
另外,对于像CPU、操作系统这样复杂的软硬件,设计者仅仅为了测试或维护,就要设置许多不公开说明的功能,如有需要,其中的一些就可以用作入侵的后门,面对这些后门国内合资方恐怕很难根除。
本质上是以“技术合作”为名行“销售代理”之实
操作系统作为非常复杂的工程,不仅有一定技术门槛,其工作量是非常大的。由于国内合资单位工作人员总数不足百人。而微软的Windows XP系统有4000万行代码,Windows Vista和Windows 7则达到了5000万行,win10的代码行数虽然没有明确公布,但业界人士估计在5000-7000万行之间。在如此之短的时间内吃透WIN10中国政府版全部代码的可能性也是微乎其微。
倪光南院士就曾表示:如果我们拿“引进但必须安全可控”这个尺子去衡量这类“引进”,那么很容易发现其中有不少是“忽悠”。例如有家大公司和外国跨国公司办了个合资公司,派出了几十个人,业务上并不对口,但仅仅几个月后,居然把外方的一个数千万行源代码的特大型软件变成了“中外技术合作”的“安全可控”产品了!可惜外方没有给面子,明确声明说知识产权都归外方所有。稍有常识的人都知道,这种做法与其说是“技术合作”不如说是“销售代理”,是借“技术合作”之名,将不安全不可控的产品穿上“安全可控”的马甲,这反映了当前某些“引进”的实质,对于这类“忽悠”人们应当有所警惕。