自2001年問世至今,WindowsXP操作系統已有13年歷史,是迄今為止最長壽的操作系統,在全球擁有很多“鐵桿”支持者。在中國,WindowsXP的市場份額高達70%,大約有2億用戶,遍布政府機關、企事業單位以及普通家庭。因此,當今年4月8日微軟停止針對WindowsXP的漏洞修補等所有服務后,引起了社會廣泛關注。“后微軟”時代如期而至,所有XP電腦面臨著嚴重的安全風險。
國內安全企業靠譜嗎?
如何保障電腦安全是個新課題,5月22日,人民網輿情監測室舉辦了“后微軟時代的XP安全”專題研討會。來自國家信息中心、部軟件與集成電路促進中心、中國信息協會、中國互聯網協會、中國開源軟件推進聯盟、手機中國聯盟等單位的專家就“XP停服后的用戶安全”、“XP操作系統安全加固”等話題進行了深入探討。
5月13日是微軟停止WindowsXP服務支持后首個補丁日,也是大家公認的首個“XP裸奔日”。在關鍵時刻,國內安全廠商發揮了重要作用。早在今年2月,360安全衛士就針對WindowsXP用戶發布了“XP盾甲”專版,幫助用戶防護黑客漏洞攻擊。金山、騰訊等也陸續推出XP安全保護的相關產品和計劃。為確保XP電腦用戶安全,360在與微軟合作的基礎上,緊急上線“XP終身延保計劃”,不僅推出XP自助門診方案,強化“XP盾甲”加固方案,還聯合全國十萬商家免費提供真人專家線下服務,為XP用戶免費上保險,從電腦日常保養到網購安全,全方位提升XP用戶的安全服務品質。騰訊和聯想也共同發起“XP用戶支持行動”,提供系統升級援助、用戶救援站等服務。
除了盡力為國內用戶提供更好的服務之外,國產安全軟件在安全防護能力上同樣讓人矚目。目前,WindowsXP在國內總體表現還算穩定,但隨著時間的推移,安全廠商是否還有能力一如既往地為用戶排憂解難?“常青樹”WindowsXP能否續寫新篇章?近日中央國家機關財務中心發了一個《通知》,不允許國家機關安裝Windows8系統。這再次對微軟的系統安全方面提出了一些問題,可以說面臨的形勢比較嚴峻。這是XP帶給我們的正向防衛思路和大家所作的努力。
“飯碗要牢牢地端在自己手上”
圍繞XP,我們也可以反向思維:XP不停服就安全嗎?我們硬件、軟件都是國外的,命運掌握在人家手里,哪里會有安全感?正如前不久中國工程院院士倪光南所言:“中國要保障網絡空間安全,必須掌握智能終端操作系統,因為它的用戶數量以‘十億’計。提供操作系統的公司很容易獲取用戶的各種信息,包括身份、賬號、位置、活動、愛好……”倪院士認為,現在各類技術愈來愈發達,如果我國數以“十億”計的智能終端用戶信息都被外國掌握,那么我國的任何社會活動都沒有秘密可言,保障網絡空間安全也將成為空談。
安全感需要實力來維護。實力的打造離不開政府的支持。我們再回頭看看XP這件事情,就會發現:
一是沒有一個政府機構牽頭,各個廠商自己站出來承擔后續責任是否妥當?各廠商都是根據自己的情況做自己的事,但是企業間又是有競爭的,這中間的協調、資源共享,共同解決問題的能力是不夠的。一旦有安全問題,應該聽誰的?安全問題,曾經是商業問題,但不應該僅僅是商業問題。如果要解決根本問題,要有政府牽頭,有行業協會支持,有更多的企業共同參與。在標準化、信息分享方面形成一個體系,這樣才能把這個事情做得相對有保證。
二是如何才能真正安全?正像習總書記說得那樣:“飯碗要牢牢地端在自己手上。”現在我們用的是人家的系統,有多少漏洞和“后門”?專家都說不清楚。要確保國家安全,必須有自主技術才行。在未來的發展過程中,要站在國家競爭的高度去看待這個問題。最大的危機就是最大的機會。微軟停止XP服務,正好給中國廠商提供了機會。從戰略角度講,專家建議國家要重點扶植一些成功的中國企業,而不是委托一些學術機構。讓成功的企業更成功,承擔一些安全責任,這樣安全才真的有保證。目前中國單個企業還不能承擔發展智能終端操作系統的任務,要發揮市場在資源配置中的決定性作用,通過組建“中國智能終端操作系統產業聯盟”,在中央網絡安全和信息化領導小組的領導下,整合中國各方資源,協同創新,大力推進國產智能終端操作系統的研發和推廣應用,站在巨人的肩膀上,也許我們能成功!
三是XP停服,也為我們敲響了安全的警鐘。美國對聯想、華為參與政府采購都頻頻使用安全懲罰機制限制。在這種情況下,我國國安委的成立以及網絡安全與信息化領導小組的成立,說明高層領導更重視國家信息安全了,但目前在政府采購協議談判領域,沒有新的舉動。其實在政府采購領域,不僅僅是市場的談判問題,更多的是影響國家安全、信息安全的問題。因此專家大聲呼吁,我們的《政府采購法》,特別是國有的相關政策、工程、服務應該有一個具體要求,對企業主導開發的東西,政府通過人大立法,政府必須采購國產自主可控軟件,支持國貨,構建自己的安全屏障。