中国政府禁购Win8原因:文件会同步至美国

向问天

日月神教光明左使
VIP
注册
2012-09-04
消息
64,347
荣誉分数
11,953
声望点数
1,373
中美网络信息安全战近来硝烟弥漫。5月16日,中央国家机关政府采购中心所以一份仅涉及30台电脑的Win8禁令,首次将中国政府采购的态度挑明。据清华同方计算机产业本部总工程师刘锋介绍,促进政府加速信息安全政策的导火索,是微软从Win7升级到Win8。这又是一个较大升级,最大的变化是彻底把自己从一个本地操作系统,努力转变为云操作系统。也就是说,系统底层依赖云端,包括邮件、文档和通讯录在内的所有底层应用,都会内置同步到微软在美国的服务器上,这算是“明门”。

5月27日,彭博社报道称,据其消息源显示,中国政府正在呼吁国内银行放弃由IBM开发的高端服务器产品,并鼓励这些银行更多地采用本土品牌服务器。IBM中国区相关负责人在接受 《每日经济新闻》记者采访时,表示对此并不知情。

政府采购政策的转向,实际上从2005年左右便已开始,不过鉴于自由贸易利益、国产化技术替代能力等因素考虑,一直只是悄悄在变化,但随着“棱镜门事件”及国产化技术替代能力增强,政府态度日趋明确。业内认为,这或将影响外资科技及咨询公司在华业绩,比去年的“去IOE”事件影响更为深远,相关的国内厂商联想、华为等将迎来机遇。

从“暗战”到“明战”

“Win8禁令”下达后不久,我国相关部门先宣布将于近期推出针对企业技术产品和服务的网络安全审查制度,随后又表示美国“棱镜”项目对华窃密行为属实。这些表明,我国已经坚定整治信息安全问题。

清华同方计算机产业本部总工程师刘锋在接受 《每日经济新闻》记者采访时称,Win8禁令在业内并非新鲜事,只是把一个潜规则挑明了。“棱镜门事件”或引发国家层面的统一态度,而Windows系统也发生了巨大变化,不再可控。实际上,从Vista和Win7开始,相关部门就一直对微软的操作系统有一些不成文的限制。

根据他的介绍,在每次微软新系统上市之前,政府会组织相关的专家学者对微软的操作系统进行安全评测。Windows XP有开放源码计划,政府可以审核一定范围的源代码,且密码算法并不是强制性的,没有倾向性,从某种意义上来讲,政府可以接受XP系统。但从XP到Vista,微软系统进行了大升级,微软Windows模型发生了变化—不再开放源代码,引入新的密码算法体系,这些算法都使用国外密码算法技术,不支持中国算法。Win7是从Vista优化而来,因此也有上述问题。

而促进政府加速信息安全政策的导火索,是微软从Win7升级到Win8。这又是一个较大升级,最大的变化是彻底把自己从一个本地操作系统,努力转变为云操作系统。也就是说,系统底层依赖云端,包括邮件、文档和通讯录在内的所有底层应用,都会内置同步到微软在美国的服务器上,这算是“明门”。

刘锋表示,微软的“暗门”一直存在,但Win8开始就是明面的事情。而在此之前,信息安全主管部门及国内专家一直在呼吁,认为Windows系统存在泄密行为,但中国政府对此一直将信将疑,直至2010年伊朗爆发的 “震网病毒”事件,去年的“棱镜门事件”,政府已经无法再继续沉默。

可以说,过去数年内,针对信息安全问题,主要存在三派意见:主管部门及专家学者一直持支持国产核心技术的导向,信奉自由贸易的人士一直持反对声音,政府决策者则处于中间沉默状态。过去集中爆发的几件事情,加大了信息安全整治力度。

事实上,不止是中国,自“棱镜门事件”发生后,欧盟也出台相应法律,在欧洲进行的互联网及云端服务的系统,数据物理载体必须存储在欧盟的数据处理中心上,并禁止传输到美国。从这种意义上来讲,中国政府只是在合适的时间点,给出了明确的态度。

内部阻力及困境

随着网络安全审查制度推出临近,关系中国国家安全和公共利益的重要信息技术产品和服务,都将通过网络安全审查。业内认为,这一审查制度或极大影响外资科技及咨询公司在华业绩,与去年的“去IOE”事件相比影响更广更深。

据刘锋介绍,目前,在政府采购中,采用国外的核心软硬件产品(如芯片、操作系统、存储、服务器等)与采用国产软硬件产品的比例几乎是99:1。

“5年以前,财政主管部门曾明确提出是否将国产核心技术产品加到政府采购的强制指标上,但遇到一些阻力。相关部门表面上支持,实际操作很慢,一方面担心WTO及国际关系问题,另一方面担心大范围采用国产操作系统用户操作上的反弹。”刘锋认为,过去政府有扶持,但是没有强制采购。随着政府态度的坚决,未来这一比例可能会发生非常大的变化。

国产化替代中,市场层面有一种担忧就是国产化产品的替代能力问题,中国芯等国产核心软硬件技术炒了这么多年,但始终没有在国内市场形成规模。

业内人员对《每日经济新闻》记者表示,国产化替代改革要有三个先决条件,第一是国内相关产品技术过硬,第二是政策制度,第三是包括意识和习惯。相对来说,时下中国信息安全建设面临两个困境:一个是制度方面,培养信息安全方面防护意识;另一方面在使用习惯上,国产操作系统易用性较弱。

刘锋认为,业内一直存在一种声音,针对政府采购 的“唯技术指标论”。过去外企产品在政府采购上会有技术指标优势,性能高于国产产品。但是,政府官员配备的电脑到底是否需要高性能,如果只是工作处理,很多应用都用不上,而一些部门所用的信息化办公软件都是国产产品,也不存在安全问题。因此,一些专家可能会提议,采购的硬件设备能用、够用即可,外企产品的技术指标优势将会消失,这将会产生非常大的转变。

他表示,2010年前,在芯片领域市场存在三个玩家:intel、AMD和上海的兆芯。“事实上,若干年前,主板芯片组企业兆芯就具有可靠性、相对较好的性能,以及千万级出货量,具备完整的产业链生态。符合政府采购标准—具备生态链成熟,性能够用,经过市场检验这三个条件。”

因此,业内人士呼吁,国产厂商当下应联合起来,把包括芯片、操作系统、存储、服务器、数据库等在内的生态系统做起来。过去存在“鸡生蛋还是蛋生鸡”的问题,因为国产软硬件不够好,没有人使用,无法继续更新下一个版本,造成恶性循环,从而未能建立起民族企业的生态系统,只有联合才能把壁垒守得住。

移动端安全更为突出

随着互联网应用越来越深入,信息安全的挑战与日俱增,互联网的发展给信息安全提出了很多新命题。未来各种各样智能设备、可穿戴设备、智能硬件,包括家电、汽车、单位里的工业控制设备都可能成为像智能手机一样的智能设备,都有可能会面临攻击,且这样的攻击变得难以防护。

中国工程院院士邬贺铨曾公开表示,移动互联网端的安全问题比PC端更严重。其中智能手机相当于小型PC,泄密风险更高,如手机的录音、摄像头监控及实时定位等功能。

据了解,美国政府在信息安全问题上的态度一直很坚决。信息安全从业人士对 《每日经济新闻》记者表示,美国有完善的信息安全审查制度,政府官员严禁使用未通过信息安全审查的机型。目前白宫通信机构与国防部审核通过的机型有苹果、黑莓、三星和索尼。

因此,中国政府应提前布局,应对移动互联网可能会带来的信息安全隐患。刘锋认为,相关企业也应提前做好准备,投资者可关注拥有核心技术的公司,并给予支持。如硬件企业华为、中兴、展讯;国产云服务公司,以及操作系统公司,如基于安卓的开放系统和COS国产操作系统。

“因为在手机领域,国内厂商与国际厂商几乎在同一起跑线,在移动互联的终端,中国企业在未来完全可以做到100%自主可控。而中国有很多企业在手机和平板电脑方面符合主流技术指标。”刘锋颇有信心地表示。

国内厂商迎来机遇

国外科技巨头现在的日子已经不好过了,IBM今年第一季度的销售额已经下滑20%。业内认为,如果上述报道属实,将使得IBM雪上加霜,因为中国区的业务将很难进行下去。国内厂商联想、华为、浪潮都将获得更多商机。

今年初,联想花费23亿美元收购了IBMx86服务器,借此扩展自己在数据中心方面的业务。不过,这项交易目前还在审核中,尚未正式完成。TMT评论人、夸克传播王如晨对记者表示,IBM此前出售给国内企业和机构的不仅仅是硬件产品,主要是服务和系统。这一部分国产厂商很难完全替代。“现在国家建议不用IBM的高端服务器,那么低端市场对国产厂商来说,还是有很大的机会的。”他认为,金融行业或将成为国产厂商新的突破口。

日前,华为也将其企业业务瞄准了金融行业。2014年上半年,在华为企业业务中,金融领域增长最为迅猛,包括银联、交通银行等均已全面开始使用来自华为的金融解决方案。

华为常务董事、战略Marketin总裁徐文伟此前在接受《每日经济新闻》记者专访时透露,目前,农行的36个分行,以及三大数据中心和五大业务中心,都采用了华为的网络产品;存储上,华为已经获得了工商银行的所有的36个分行的电子文档的订单;大数据上,也有很多银行正在跟华为接洽。

此外,包括金蝶软件、用友软件、华东电脑等在内的国产厂商可能会从软件应用、信息存储等方面获益。

http://www.wenxuecity.com/news/2014/05/30/3312044.html
 
如果你用win8, 你要小心了。

有人把文件放在云里, 我怕。
 
微软明修栈道,暗渡陈仓。
 
美国棱镜项目对华窃密 微软谷歌配合

5月26日, 国务院新闻办互联网新闻研究中心发布了一份名为《美国全球监听行动纪录》的报告,这份报告称:2013年6月,英国、美国和中国香港媒体相继根据美国国家安全局前雇员爱德华·斯诺登提供的文件,报道了美国国家安全局代号为“棱镜”的秘密项目,内容触目惊心。中国有关部门经过了几个月的查证,发现针对中国的窃密行为的内容基本属实。这也是“棱镜门”事件爆发近一年来,中国官方首次对涉及中国的监听窃密问题进行官方确认和表态。


  从政府到手机App,“棱镜”无处不在


  “棱镜门”爆发以后,全球媒体的相关报道纷至沓来,关于美国“棱镜”项目在中国涉及范围的各种传闻也层出不穷,而上述报告的出炉显示了中国有关部门在经过查证之后证实了很多媒体报道的内容,也就是说,美国“棱镜”大范围地笼罩中国并不是耸人听闻的传说,而是不可辩驳的事实。

  “我们之所以过了这么长时间才对此事表态,说明我们的相关部门是进行了充分的调查取证的,我们是抱着审慎的态度,在掌握充分、确凿的证据之后才进行回应的。”国家信息化专家咨询委员会委员、国家信息中心专家委员会主任宁家骏告诉《中国经济周刊》。

  在这份报告中,确认了很多在美国“棱镜”项目中针对中国进行的监听和窃密行径,涉及范围包括中国政府和国家领导人、中资企业、科研机构、普通网民、广大手机用户等等,监听和窃密的广度和深度出乎很多人的意料。

  报告显示中国是美国非法窃听的主要目标之一,中国的政府机构是美国窃听的重点关照对象,金融和电信行业是攻击的主要目标,中国电信、中国移动、中国联通,中国银行、中国工商银行、中国建设银行以及电信设备商华为都有涉及。

  美国国家安全局利用非法侵入中国主要电信公司等手段,窃取用户的手机数据,获取数以百万计短信内容,甚至由此得以追踪具有战略重要性的中国军方部门。华为更是“棱镜”重点侵入对象,报告称美国针对中国进行大规模网络进攻,并把中国领导人和华为公司列为目标。美国国家安全局多年前就已攻破了主要公司开发的几乎所有安全架构,其中包括华为,甚至还渗入华为的深圳总部,窃取员工的邮件往来,更有计划直接向华为的网络植入自己的“后门”。

  美国国家安全局还对中国顶尖高等学府清华大学的主干网络发起大规模的黑客攻击。其中2013年1月的一次攻击中,至少63部电脑和服务器被黑,而中国六大骨干网之一的“中国教育和科研计算机网”就设在清华大学。

  除了这些重要的行业、部门和企业,一些和普通人生活密切相关的领域,也成为美国窃听和窃密的目标。在美国国家安全局内部,苹果和安卓手机操作系统被称作“数据资源的金矿”,美英情报部门2007年就已合作监控手机应用程序,美国国家安全局一度将这方面的预算从2.04亿美元追加到7.67亿美元。

  美国国家安全局多年来一直从移动设备应用程序(App)中抓取个人数据,包括个人用户的位置数据、种族、年龄和其他个人资料,这些App包括用户众多的“愤怒的小鸟”、谷歌地图(Google Map)、脸谱(Facebook)、推特(Twitter)和网络相册Flickr等。

  美英两国的情报人员甚至还假扮“玩家”,渗透入网络游戏《魔兽世界》、《第二生命》中,收集电脑游戏玩家的记录,监视游戏玩家。而实际上,这两款游戏的中国玩家最多。更可怕的是,腾讯聊天软件QQ和中国移动的移动即时通信应用飞信竟然也在美国国家安全局的监视范围之内。

  对抗网络入侵需要决心与投入

  “棱镜门”事件的主角美国国家安全局(National Security Agency,简称NSA)是美国最为神秘的情报机构,由于过于神秘,完全不为外界甚至美国政府其他部门所了解,所以它的缩写NSA经常被戏称为“No Such Agency”(查无此局)。

  NSA是全世界单独雇用数学博士、计算机博士和语言学家最多的机构,它的总部建筑面积为15公顷,位于华盛顿以北的马里兰州米德堡,在距巴尔的摩市华盛顿公园几百米远的森林中,其规模比中央情报局总部还大,号称“神秘迷宫”。美国国家安全局最早是1952年根据杜鲁门总统的一项秘密指令从当时的军事部门中独立出来,用以加强情报通信工作,是美国情报机构的中枢,也是一个超脱于美国政治制度之外的特权机构。

  “美国国家安全局拥有一群世界一流的计算机专家和网络安全专家,他们手里握有各种途径获取的漏洞和技术优势及工具,利用这些资源实施国家级的监听活动。这些人不是简单的黑客(Hacker,指热衷于研究系统和计算机及网络内部运作的人,通常喜爱自由且不受约束)或骇客(Cracker,指恶意非法地试图破解或破坏某个程序、系统及网络安全的人),因为他们的监听活动是一种政府主导的攻击行为,甚至更像是一种专业性极强的网络战,比如在关键节点核心设备中植入‘后门’,不仅可以大规模监听全球其他国家政府机构、企业、个人通信及隐私信息,更可出于某些政治或军事目的实施突然精确瘫痪目标网络。” 有中国“黑客教父”之称的元老级黑客、IDF实验室创始人万涛(网名为“黑客老鹰”)告诉《中国经济周刊》,他曾参与组织了2001年中美黑客大战。

  IDF实验室即Intelligence Defense Friends Laboratory(互联网情报威慑防御之友实验室),是一个民间信息网络安全爱好者的技术俱乐部,骨干成员由相关领域的专业人士、技术人员和业余爱好者共同组成,是一家希望为互联网和信息安全贡献力量的非营利组织。

  尽管是中国第一代黑客,但万涛后来转型为业界著名的实战派的网络安全专家,他牵头过中国电信、中国国际航空公司、中国人寿保险等多个重大网络安全项目,在网络安全业界资历颇深。

  可以肯定的是,中国政府部门、组织和公司深知网络安全问题的重要性,也在不遗余力地将自己的系统做到尽可能的安全,但遗憾的是并没有绝对的安全。

  “安全圈流行一句话,叫‘系统只存在两种状态:已经被攻破和即将被攻破’,因为系统、设备都是人设计的,只要是人设计都存在缺陷或时间和能力上的局限,被发现和被攻破只是时间问题,可以想象一个国家政府(而且还是强大的美国)投入大量的人力、物力、财力到这样一个组织,而且这个组织还是由一大批全世界最绝顶聪明的人组成的,有什么事是无法做到的?”万涛说。

  在万涛看来,因为攻击手段实在太多,攻击者采用10种方式攻击一个系统,只要有一种方式有效就成功了,但是在防范端,你得防住10种攻击方式才行。因此,以国家高度去实施网络安全防范这件事情,不在于其实现的难度而是在于决心和资源的投入。一个公司是无法对抗一个国家的,如果进攻者是国家级别的,那么防范者也需要进行国家层面的战略部署。

  此前,斯诺登对媒体披露,美国除了“棱镜”计划,还有其他计划,如:“主干道”、“码头”和“核子”等等,美国的网络“爪牙”超乎我们的想象。

  大数据时代,泄密的往往是普通日常信息

  过去提到窃听,我们会想到巧妙隐藏针孔摄像头和安装在各种匪夷所思地点的窃听器,美国针对中国的窃听行径由来已久,在出口到中国的飞机上、中国使馆的墙壁里、飞过中国的卫星上、海底电缆上等都曾发现过美国的窃听和窃密设备,另外美国也会采取在使馆、外企和留学生当中安插和培养特工的方式,对中国进行“监控”。

  而在今天这个互联网无处不在的世界,想要了解一个人的真实生活已经不需要这些,因为仅仅通过对这个人在网络世界留下的各种印记,就可以数据还原出这个人真实生活的方方面面。

  在著名美剧《疑犯追踪》(Person of Interest)中有这样一个情节,它展示了一个类似于“棱镜”的项目,足以让所有人惶恐不安。一个天才设计出一部机器,它能够收集在美国国土上活动的几乎所有人的信息,对信息数据进行分析后,机器能找出对美国国家安全有威胁的人,甚至能发现生命受到威胁或者对别人生命构成威胁的人。

  过去我们常常把数据和信息划分成不同的安全级别,安全级别越高防护措施越好。但是在大数据时代,泄密的往往不是那些关键性的保密数据,而是一些普通的日常性信息。比如,一个普通人一个月内的信用卡账单信息并没有太大的价值,但是如果是几百万甚至是几千万人几年的消费数据就可以分析出很有价值的信息,甚至能得到整个国家经济发展诸多核心指标。

  “可以说,‘棱镜门’事件把中国信息安全带到了一个更宏观层面,因为云计算和大数据背景下,过去那种只是对一个小的系统或者设备做风险评估的方式已经不能适应今天的形势,而是要对整个行业做综合的整体评估。因为局部的风险一旦累加起来,尤其在大数据时代,通过零散信息可能会拼接出一个重要的信息。”宁家骏说。

  报告中也提到,美国国家安全局拥有一种名为“无边界情报员”系统,这套系统以30天为周期,可以从全球网络系统中接收到970亿条信息,再通过比对信用卡或通讯记录等方式,能几近真实地还原个人的实时状况。

  云计算和大数据技术不仅使得人们现实行为大量地被虚拟成为数据,且强大的运算能力为存储和分析这些数据提供了过去无法想象的可能性。因此,在大数据时代,遍布网络上的那些普通信息一旦达到一定数量级或者一些看似不相关的数据一旦被整合起来,在大数据手段的综合分析与深度挖掘下,就可能会泄露出关系到国家的重要信息,这无疑是一个全新而严峻的挑战。

  如何对“棱镜”说NO

  对于中国来说,“棱镜门”最大的意义就是唤醒了中国的危机意识,现在我们已经开始在一定程度上恢复了在网络安全方面曾经失去的话语权。宁家骏感受最深的就是顶层设计的加快。

  去年11月12日,中国共产党中央国家安全委员会(简称“国安委”)正式成立。今年2月27日,中央网络安全和信息化领导小组成立。这两个部门均由党和国家的最高领导人挂帅,可以说明确显示出我国对于加强网络安全和建设网络强国的决心。

  “应该说一年来,我们有了比较大的改变,不仅成立了高规格的领导小组,又下设了一个强有力的办事机构,同时也整合各个部门的职能,可以说在战略上打下了一个很好的基础。”宁家骏说。

  而“棱镜门”事件在产业中的影响力也已经开始显现,政府机构、金融、电信、教育等涉及国计民生的重要部门、行业和企业在进行网络建设的时候,都开始重视国产化和自主可控方面的问题。

  但是,很多人会以为过去是因为我们大量使用的美国公司生产的网络设备,而这些公司与美国政府合作才导致大范围泄密和被监听的问题,只要尽快进行国产化替代就可以解决“棱镜”笼罩中国的问题,但在万涛看来,事情远没有那么简单。

  “在已经公开的资料中显示,微软、雅虎、谷歌、脸谱、Paltalk、YouTube、Skype、美国在线和苹果公司都有在配合‘棱镜’计划。但是,即便这些公司不与美国国家安全局合作,美国国家安全局依然可以黑进他们的系统取得他们的重要资料,只不过需要花费更长时间和更高昂的成本。比如美国国家安全局不需要找华为、腾讯或者中国移动合作,它可以直接入侵或者只需要从实体网络链路上动动手脚。”万涛说。

  宁家骏和万涛都认为,最根本的方法:一是提高主观上的重视程度和防范意识,这不仅是某个部门、某个行业的事情,而是全社会每一个人都需要提升的;二是发展自己的产业,提升自主创新能力,掌握核心技术,这也是最根本的,因为只有自己的产品立得住才能真正拥有相对的安全。

  “企业要自觉承担起更多的社会责任,当然政府也应该对任何与信息安全有关的企业进行审查,建立好全面监管的体系。”宁家骏说。

  “网络安全必须从顶层设计、战略布局、安全文化的重塑、人才培养、产业振兴等各方面从容不迫地循序渐进。比如,从法律上明确赋予国家机构和企业对于网络信息安全所承担的社会和经济责任,并引入金融保险业等保障补偿机制,大力支持用户信息权益维权,这样才能根本改善目前不太有利的IT治理现状。”万涛还提醒,要吸取之前美苏冷战和“星球大战”的历史教训,兼顾安全与发展的平衡。

- See more at: http://news.creaders.net/headline/newsViewer.php?nid=625228&id=1388762#.U40MgHUxojA
 
全仓买进a股软件股,网络安全股
 
买黄金吧,中国要全方位挑战美国的领导地位了。从工业品到金融到军事到科技,这次是全方位。
 
依我看真正原因是公务员队伍中没有人会用“晕到死8”。
我去年买的“晕到死8”(比昏倒死7便宜50刀,学的教训再次证明:便宜不能贪啊。),都一年了还没有正常运行起来,英文版一旦遇到老式中文代码页的程序,个个乱码,改注册表默认代码页后连命令行模式都起不来,只好重装系统。
基本的常用命令全靠搜索,我草,也要懂英文和电脑才行啊,反正我用不来。
满屏没有任何用途的大图标,害得我经常手指头往屏幕上戳,显示屏都戳出洞来了,也没见个屁反应。


你的显示屏上触摸式的吗?
 
不是!
但是晕到死8老是诱惑我往非触摸屏上戳,其心可诛!


那你该换触摸式的, 贵不了多少。
 
依我看真正原因是公务员队伍中没有人会用“晕到死8”。
我去年买的“晕到死8”(比昏倒死7便宜50刀,学的教训再次证明:便宜不能贪啊。),都一年了还没有正常运行起来,英文版一旦遇到老式中文代码页的程序,个个乱码,改注册表默认代码页后连命令行模式都起不来,只好重装系统。
基本的常用命令全靠搜索,我草,也要懂英文和电脑才行啊,反正我用不来。
满屏没有任何用途的大图标,害得我经常手指头往屏幕上戳,显示屏都戳出洞来了,也没见个屁反应。
那你该换触摸式的, 贵不了多少。
windows 8就是瞎掰,触摸屏必须是小屏幕(12寸以下,最多14寸)平放,大屏幕+竖着放完全是扯淡。24寸屏一般人看着舒服的话手够不着,而且长时间举着手的那是少林武僧练武,不是用电脑。
 
而且两个屏幕时,触摸更是扯蛋,一个屏幕火大了就戳戳罢了,双屏双手都乱动,一旦火起,会出人命的。
Microsoft完全是走火入魔了。放弃了台式机的优势去追逐tablet的触摸屏。windows应该走4K路线,用超大屏幕超清画质高质量渲染打败tablet(必然受到传统cpu厂商追捧)。那玩意儿耗电,tablet用不起。
如果推出32寸4096x1536的超大超宽屏幕,难道不比两个屏幕吸引客户1000倍?什么这个pad那个pad的必然死马难追。
 
后退
顶部
首页 论坛
消息
我的