|
微软成为了SoBig.F蠕虫等计算机病毒的最大目标。比尔-盖茨上周谈了微软正在采取什么措施,下面就是一些节选。
问:你去年写了一个备忘录,呼吁微软把重点放在可靠的软件,现在我们遇到了一系列与计算机安全性有关的问题,让外人看来你们没有取得进展,你们有进步吗?
盖茨:在创建可靠的软件和工具方面我们当然取得了很大进展,我们是最先表示要对此越来越重视的公司。我们让整个公司重视这一问题是很重要的,这是评估所有员工的标准的一部分。我们对这些攻击的出现以及一些人的软件没能及时更新从而防范攻击感到遗憾。我们希望更新过程能自动化,这样以后就不会出现这类问题。黑客不仅在攻击我们的系统也在攻击其它系统,如果有好的基础设施和正确的工作,我们能确保这不会造成破坏。
问:这些问题在安全性方面是否给微软带来了严重的公众形象问题?
答:微软在从事软件研究方面的声誉是很出色的,人们现在对我们说:没有任何一家软件公司能解决这个问题,微软应该解决这一问题。我们响应了这一挑战,他们对我们的期望很高。
问:使“冲击波”蠕虫得逞的漏洞在你去年的代码审查中是重点,你知道这个问题是如何逃过检查的吗?
答:要认识到,在攻击发生前已经有了所有补救措施,问题在于我们要把补丁自动安装,不要客户的额外努力。
问:你们的大量敌人正在给你们埋地雷,你们打算如何应付?
答:我还不知道任何集团的系统性努力。有些这类行为,我们要使我们的系统能经受得住这类考验,这是在我们能力范围内的事情,因为我们补丁的更新速度超过了任何利用漏洞的速度。
问:“冲击波”包含一段针对你的文字,你个人对此介意吗?
答:不。
问:你考虑过建立默认的Windows XP防火墙吗?
答:实际上在Windows内已经有了阻止冲击波蠕虫的防火墙。我们现在在通知人们如何启动、何时应该启动方面做得更好了。现在的考虑是默认启动,我们要推动科技产业接受这一点。似乎我们已经有了这方面的解决方案。
问:一些人担心自动分发补丁,因为这可能带来更广泛的破坏。
答:这些补丁将有我们的签名,一定会通过很安全的渠道,我们一定会小心,保证不会需要退回。这种渠道不能用于功能,只能用于很关键的任务。我们还有一些其他想法,如“行为阻止”,这使得在很多情况下不必使用补丁。
问:你对于产品可靠性方面的起诉担心吗?
答:我们尽力改进Windows,让我们的客户不要遇到问题。我认为这对客户很重要,解决这个问题将能实现我们对可靠性计算的承诺,我们尽力了,我们只能做到这些。(作者:JOHN MARKOFF 编译:搜狐IT Unifytruth)
|