微軟高管提出針對安全的“清理網絡稅”引發爭議
據國外媒體報道,微軟可信賴計算部門(Trustworthy Computing group)副總裁斯科特·卡尼(Scott Charney)周二在接受采訪時表示,盡管現在有足夠的方式來對抗惡意軟件、網絡僵尸和恢復被感染的電腦,但是沒人愿意為此支付費用。他認為,增加一項互聯網使用稅也許能夠解決資金問題?!耙苍S市場能夠解決這個問題,你可以說這是公共安全問題,能夠依靠一般性稅收來運作?!蹦壳?,許多相關專家正就這一問題進行探討。
周四,Gartner證券分析師約翰·佩斯卡托雷(John Pescatore)對卡尼的上述言論大加抨擊,認為清理網絡稅讓人非常反感。他表示,“關于清理網絡稅的想法真是讓人討厭,如果這是合理的,那么為什么不向商人們征收零售商品防盜竊服務稅?一項一般稅收將會減少服務項目到最低的公共標準?!?/P>
網絡安全公司Qualys首席技術官沃爾夫岡·坎德克(Wolfgang Kandek)也贊同佩斯卡托雷的觀點,“互聯網屬于全世界,你不能去管理它也更不能在那里征稅,互聯網服務提供商可能可以收取一些類似的費用,但是這絕不是政府應該扮演的角色。”
另外一些反對卡尼網絡稅提議的人士在爭論網民是否應該為對抗黑客繳稅。
ESET Security安全教育主管蘭迪·亞伯拉罕(Randy Abrams)也認為不應該征收網絡稅,但他也提出人們可以通過另一種方式來支付這一費用,如果ISP不收取高級服務費用,那么對抗惡意軟件努力所帶來的必然結果就是普通用戶享受不到任何其他服務的降價促銷。
一些網絡安全專家不僅對網絡稅的概念存疑,也對政府減稅計劃的可操作性表示憂慮。
nCircle Network Security網絡安全運營部門主管安德魯·斯托姆斯(Andrew Storms)表示,他愿意為對抗網絡黑客和惡意軟件等支付一定費用,但問題是目前還沒有一個值得信賴的大型機構來處理這筆費用,絕大多數人認為,政府和微軟都不是這一角色的適當人選。此外,是否會有某個ISP愿意首先向用戶收取一定的額外費用來保護網絡的安全,做“第一個吃螃蟹的人”呢?如果能夠實現這一步,可以預見的是,眾多IPS將聯手運作此事。
除了征稅,還有兩種方式可以凈化互聯網。一是花錢啟動“搜索毀滅”任務(search-and-destroy missions)。上周,微軟就曾宣稱他們重創了Waledac網絡僵尸,但是有部分學者對此存在爭議。
砍德克提出的另一種方法肯定會激怒微軟股票的持有者,他承認自己提出的辦法有些激進?!拔④浛梢詫⑸塛indows7的費用降到與蘋果 Snow Leopard系統價格相同的29美元?!蓖ㄟ^降價,微軟能夠吸引更多的用戶,特別是發展中國家的用戶升級自己安全系數較低的Windows版本,并且下載最新的安全補丁。在這些發展中國家,盜版軟件十分猖獗,而隱藏在盜版Windows中的惡意軟件一直是主要的網絡安全問題?!巴ㄟ^降價來吸引人們升級到 Windows7將對網絡安全起到很大的推動作用?!?/P>
ESET的亞伯拉罕對微軟就沒有那么客氣了,他認為微軟自己的一些技術在一定程度上縱容了惡意軟件的傳播。特別是Windows系統中的“自動運行”功能更是給惡意軟件的傳播提供了機會。他舉例稱,臭名昭著的Conficker蠕蟲病毒就是在閃存設備自動運行時爆發的。根據ESET著名的 NOD32軟件統計,30%的惡意軟件將“自動運行”作為傳播載體。
盡管微軟從去年開始先后在Windows7,Vista和XP系統中限制了“自動運行”功能,但亞伯拉罕還是批評微軟沒有強制用戶升級到更新更安全的兩款操作系統,因此也認為微軟無權要求使用政府稅收來支付清理惡意軟件的相關費用。
周四,亞伯拉罕在ESET官方博客中更是直言不諱,他寫道:“我感謝微軟對網絡安全所做出的杰出貢獻。但是,卡尼先生,在你要求用戶為清理惡意軟件而繳稅或者付費之前,還是先把自己‘自動運行’的問題解決好吧?!?/P>
【編輯推薦】