使安全世界处于戒备状态的国际规则

多年来,活动人士和各国政府一直在游说,要求对间谍软件和为其提供动力的研究进行更多的控制。与此同时,安全研究人员警告说,对脆弱性研究的出口管制将意味着管制信息流动。现在,这些法规中的第一条终于传到了美国——安全界再愤怒不过了。...

多年来,活动人士和各国**一直在游说,要求对间谍软件和为其提供动力的研究进行更多的控制。与此同时,安全研究人员警告说,对脆弱性研究的出口管制将意味着管制信息流动。现在,这些法规中的第一条终于传到了美国——安全界再愤怒不过了。

007Ys3FFgy1gq12xj14bwj30sg0izwnr

这些提议来自于2013年制定的一项名为瓦森纳安排的国际协议。它涵盖了各种技术的出口规则,为各国在技术和软件跨越国际边界时如何发放许可证提供了广泛的指导方针。该协议将执行细节留给各个国家,美国商务部现在才赶上。周三,国防部工业和安全局(BIS)发布了关于如何计划实施Wassenaar信息安全部分的拟议规则。这些规定将在未来两个月内公开征求意见,让任何与此事有利害关系的人都有发言权。


“入侵软件是磨砺盾牌的利剑。”

到目前为止,来自安全界的评论一直很激烈。研究人员特别担心的是,一项措施将对任何与入侵软件有关的工作建立新的控制。这些措施是英国代表团在FinFisher等间谍软件植入在国外残酷压迫的政权中流行之后提出的。这些植入物通常在西方国家**,并出口到巴林和叙利亚等压迫性的**,但除了有关加密的法规外,没有涵盖该软件的出口管制。

尽管如此,安全世界的许多人认为瓦森纳规则是比疾病更糟糕的治疗方法。几乎所有的安全研究都与入侵受保护的系统有关,目前还不清楚该法案将限制哪些内容。研究人员经常开发和销售未公布的漏洞(称为零天),许多人担心新法规可能会完全压垮这个市场。瓦塞纳尔对科学研究或公共领域软件的豁免似乎也被取消,让学术研究人员无处可去。

著名的安全软件开发商Marsh Ray表示,这些控制措施将改变整个行业,甚至会给防御性的安全研究人员带来问题[“入侵软件]是磨砺盾牌的利剑,”雷说如果不自由开放地使用攻击者的最新技术,就不可能建立有效的防御。”

“**监管限制了真正的攻击者可以使用的工具,这种情况永远不会发生。”

问题的双方仍有很多不确定性,这只会加剧对过度监管的担忧。”国际清算银行官员在周三的一次电话会议上说:“脆弱性研究是不受控制的。”可以控制的是开发、测试和生产利用漏洞或入侵软件。”但许多公司在看到可以利用漏洞的证据之前不会认真对待漏洞,这使得很难准确地说出研究的终点和开发的起点。

在某种程度上,这些事情还不清楚,因为商业还没有决定所有的问题。国际清算银行(BIS)官员在最近的提议中留下了很大的回旋余地,并直截了当地表示,仍有一些问题尚未决定,等待评论期的更多反馈。一直在关注这一过程的研究人员柯林·安德森(Collin Anderson)说,大部分不确定性只是因为商务官员希望了解更多信息。”在提到最近的BIS声明时,Anderson说:“对于提议的漏洞利用规则所涵盖的内容,并不总是很清楚。”很明显的一点是信息的缺乏。“在某种程度上,这就是评论期要解决的问题,但很容易理解为什么这种不确定性会让研究人员感到紧张。如果规则制定过程打破了错误的方式,很容易想象简单的漏洞会受到与军用计算机或**相同的限制。

“安全部门需要参与进来,以便制定一项不伤害他们的公共政策。”

限购令的基本结构也令人担忧。即使是受到严格限制的商品,只要有适当的许可证,也仍然可以出口,这使得许可证制度在更广泛的范围内对安全行业拥有巨大的权力。但这个体系既不透明又可能不一致,导致许多人担心,对**友好的供应商和政权会在体系中溜走,而小企业则会萎靡不振。

同时,更有力的许可可能不会影响罪犯和愿意超越法律的压迫政权。”“**监管限制了真正的攻击者可以使用的工具,这种情况从来没有发生过,”雷说叙利亚**能够获得足够的“蓝衣中间人”TLS拦截系统,用于对付整个国家,叙利亚是世界上出口管制最严格的政权之一。”

对研究人员来说,好消息是,商务部似乎急于保持规则制定过程尽可能透明。这种措施很少有两个月的评论期,许多类似的贸易协定都采用了完全没有评论期的做法。商务官员如此积极地征求意见表明,他们理解这些问题有多么复杂,并为研究人员的强烈回应敞开了大门。”安德森说:“在这一点上,安全部门需要参与进来,以便制定一项不会伤害他们的公共政策。”国际清算银行需要安全界的反馈,他们显然是在要求反馈。”

  • 发表于 2021-04-30 00:28
  • 阅读 ( 65 )
  • 分类:互联网

你可能感兴趣的文章

巴黎的雾霾很严重,这座城市提供免费的公共交通工具

...会持续更长。本周,空气中的小颗粒物浓度超过了对人类安全的阈值,引发了广泛的污染警报和健康担忧。世界卫生组织去年正式将空气污染列为致癌物,称其威胁比被动吸烟更严重。其他研究也将微小的空气颗粒与各种心脏和...

  • 发布于 2021-04-25 13:33
  • 阅读 ( 159 )

乌克兰危机对世界上最严重的核灾难意味着什么?

...命夜晚爆炸的核反应堆的放射性碎片,从而使乌克兰能够安全地开始退役进程。但该项目已经出现了几次延误,而且它的标价高达20亿美元。而且,随着乌克兰全国的动荡持续蔓延,阻碍了已经疲软的经济,人们担心清理工作可...

  • 发布于 2021-04-26 10:58
  • 阅读 ( 154 )

新的heartbleed攻击通过wi-fi攻击android设备和路由器

...于高度戒备状态7周后,Heartbleed仍然在引发问题。葡萄牙安全研究人员Luis Grangeia的一份新报告描述了如何在Wi-Fi上使用相同的漏洞来启用基于相同漏洞的新类型攻击。
 
 
 
 伤害将比心血更能控制
 新的...

  • 发布于 2021-04-26 12:43
  • 阅读 ( 122 )

运动人士说,打击氯胺酮的计划使数百万妇女处于危险之中

...地区进行危及生命的手术必不可少。它也比其他麻醉剂更安全,因为它能诱导分离状态,但能让病人保持呕吐和咳嗽反应。这对于在剖腹产手术中挽救生命是至关重要的,因为那些由于大量镇静而失去这些反射的妇女可能会在胃...

  • 发布于 2021-04-29 03:42
  • 阅读 ( 150 )

谷歌称有争议的出口提案将使世界“不那么安全”

...的斗争。今天,谷歌发布了一封***,对即将出台的规则的安全影响表示严重关切。这封信由谷歌出口合规顾问尼尔•马丁(Neil Martin)和谷歌Chrome安全团队的蒂姆•威利斯(Tim Willis)合著。
 “我们相信,这些提议...

  • 发布于 2021-04-30 19:43
  • 阅读 ( 159 )

verizon用户现在可以额外付费,将他们的数据计划带到国外

...从美国到墨西哥的网络延伸计划,这让其他主要运营商都处于戒备状态。

  • 发布于 2021-05-02 10:37
  • 阅读 ( 124 )

据报道,法国恐怖嫌犯在facebook上直播了袭击事件

...警察指挥官,随后将他的搭档和3岁的儿子劫持为人质。安全部队随后冲进了家,打死了袭击者。儿子获救,但他的母亲也是一名警察雇员,被发现死亡。***国声称对这次袭击负责,法国总统弗兰ç奥朗德被描述为“毫无疑问是一...

  • 发布于 2021-05-05 09:44
  • 阅读 ( 156 )

唐纳德·特朗普用电话手电筒阅读了他关于朝鲜导弹试射的简报

...国有线电视新闻网(CNN)报道说,特朗普没有退休到一个安全的房间,而是在度假村的公共露台中间接受了简报。更糟糕的是,他的助手们用**点燃了文件,因为显然没有人手边有台灯。 那真是个坏主意。 我们之前写过特朗普...

  • 发布于 2021-05-09 20:34
  • 阅读 ( 118 )

fcc安全部门在网络中立投票后被指“粗暴对待”记者

国家新闻俱乐部在今天的一份声明中声称,FCC安全部门在一名记者试图提问后“粗暴对待”了他。 根据这份声明,CQ点名记者约翰唐纳利在新闻发布会后询问了FCC委员。声明称,当唐纳利向局长迈克尔·奥瑞利(Michae...

  • 发布于 2021-05-11 06:22
  • 阅读 ( 96 )

继续使用全局条目,即使您的续订处于“挂起”状态

...速度比没有这项服务的旅行伙伴快了一个多小时,机场的安全线更短,这无疑是一件幸事,不止一次。要想进入全球市场,需要亲自面试和指纹识别,这通常很难安排。如果说全球入学面试是目前唯一阻碍你获得批准的事情,那...

  • 发布于 2021-05-13 07:53
  • 阅读 ( 133 )
呢喃的燕子
呢喃的燕子

0 篇文章

相关推荐