Google剛剛加入了反對名為“瓦森納協議”(Wassenaar Arrangement)的新出口條例的大軍之中,并于今日發表了一封表達嚴重關切的公開信。Google出口稽核顧問Neil Martin和Chrome安全團隊的Tim Willis指出,這個即將到來的新規會對安全造成很大的影響:“我們相信當前所述的規則提議會對開放安全研究社區造成巨大的負面影響”。
“此外,新規還會妨礙我們自衛、保護用戶、以及如何讓web更加安全。作為一個災難性的后果,這種管制反而會導致全球數十億的用戶的長期處于不安全的狀態中”。
這一新規基于2012年12月簽署的一份國際協定,不過美國商務部正處于決定其對于美國民眾意味著什么的過程之中。
數月以來,安全研究人員一直在對此表示了嚴厲的批評,因為它根本對web安全起到了反作用。新規特別針對目標侵入軟件,若要出口,則必須先獲得專用的許可證。
理論上來說,新規可讓犯罪分子遠離搞破壞的機會,但研究人員稱之也會讓軟件企業難以研究和防護這些攻擊。
今年五月,開發者Marsh Rav在接受TheVerge采訪時表示:“如果不能自由開放地接觸到攻擊者的最新技術,就無法建立起有效的防御”。
瓦森納協定的許多條款都直指間諜軟件供應商,它們的主要業務就是購買漏洞并打包銷售,然后販賣至埃塞俄比亞和巴林等國。
諷刺的是,最近的Hacking Team泄露事件表明,不少公司都已經熟練地掌握了繞過出口管制系統的方法。
Google已經向美國商務部呈達了要求具體修正的意見,以便對bug匯報和國際開發團隊“網開一面”。至于商務部將如何回應,目前仍有待觀察。