WnCry 是否暴露出政府采购策略有些问题

2017-05-15 11:36:59 +08:00
 YvesX
应该不算是敏感议题,如果管理员认为不合适,就处理了吧。

棱镜门以后,政府对 Windows 的不信任(尤其是对云服务的不信任)似乎加剧了。表象就是,Win8 和 Win10 相继未被列入政府采购清单。
Win10 一度传出会有政府定制版,合资公司好像都有了,现在杳无音信,应该是夭折了。
那么 Win7 真的就更加安全可控吗?这次机关部门和事业单位都有中招,可以说明,无论这个漏洞是缺陷还是后门,至少 NSA 有能力对他们使用的 Win7 进行攻击,而政府似乎并未对 Win7 有深入了解,也没有在外部进行有效防范。
现阶段讲国产系统替代 Windows 是无稽之谈(当然,这里主要是办公电脑,敏感和机密的部门应该从来就没用过 Windows ),在这样的现状下,没有与微软有更深的接触与合作是否不太明智呢?
还是说合作未成是太平洋另一边的锅?
5342 次点击
所在节点    问与答
55 条回复
bianchensz
2017-05-16 08:58:58 +08:00
@aip 谷歌是啥,不存在的
fool
2017-05-16 09:20:30 +08:00
@sunjourney 笑死,我看根本就是美国干的,目的是展现肌肉而已,报复一带一路
sunjourney
2017-05-16 09:22:15 +08:00
@fool #42 只是觉得搞了这么大个新闻,才几万刀入帐,影响力和收不匹配啊,随便找个安全公司私下买卖下也不止了吧
fool
2017-05-16 09:40:24 +08:00
@sunjourney 目前的网络中,美国是霸权,这次被迫参加一带一路峰会,还被朝鲜射导弹,怎么会不搞点小动作,实际上的目的,就是警告世界“老子目前还能打”,至于 BTC 只要只要依赖与现在的网络,那它本身就是网络霸权的一部分
fool
2017-05-16 09:46:41 +08:00
@fool BTC 部分是自我感觉的,小弟不怎么懂经济
JamesR
2017-05-16 11:08:07 +08:00
@gamexg
为啥不在内网搭建个 Windows 更新服务器呢?
为啥病毒包更新不勤快点呢?
只能说活该。
JamesR
2017-05-16 11:09:37 +08:00
顺便一提,我司今早全公司电脑快打完 MS17-010 补丁了,小小个补丁,放共享文件夹,让同事帮忙,不到 5 分钟很快就装完。
gamexg
2017-05-16 11:20:22 +08:00
@JamesR #46 @lcatt #16 我说的这个就是政府内网,省级系统都还有 sql 注入,毫无安全意识。
没听说有用正版 windows 系统的。
skylancer
2017-05-16 11:25:39 +08:00
深圳网警还在说要低级格式化呢... 就这专业水准,你说是不是“人才”?
viator42
2017-05-16 11:37:37 +08:00
以前政府对进口的设备的态度是只要知道实现原理,这东西就是可以用的。所以 Linux,VxWorks,看过源代码的 Windows 都被认为是安全可控的。不过这次的事件算是彻底打脸了,操作系统上千万行的代码看是看不过来的,想藏点漏洞后门总有地方,即使是全开源的也不能保证安全。就像前段时间开源软件爆出漏洞一样,都以为开源的东西最安全,有漏洞立马就会被发现,结果都这么想谁也不管,一个明显的漏洞存在了很多年都没人修
lihua
2017-05-16 11:41:27 +08:00
@skylancer
体制内重视写宣传稿,重视溜须拍马;技术人才往往自视清高,(比如各位 v2er );
所以,体制内即使有技术人才,也会因为得不到赏识和晋升而埋没。
lcatt
2017-05-16 12:09:10 +08:00
@gamexg 好吧,哪个省? 上海这边正版化工作很厉害的,全部正版的,很多单位每年要求做渗透性测试。
skylancer
2017-05-16 12:10:32 +08:00
@lihua 唉...
skylancer
2017-05-16 15:50:43 +08:00
@Quaintjade 我只能说,海军一票系统都还是 Windows 下的
Cu635
2017-05-20 12:34:12 +08:00
@viator42
你说的对掌握了源代码的东西进行安全评估叫做代码审计,那些国企、zf 机关连这个本事都没有,早晚会被大脸,但是打的是那些国企和 zf 机关的脸。

你问我国企和 zf 机关怎么“有代码审计”的能力,别忘了它们委托第三方进行审计,不也是它们来评估来决定谁中标谁来干么?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/361370

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX