微軟安全官員:Windows老代碼成為安全隱患  

    微軟負責安全和可信賴計算計劃的官員史蒂夫在接受採訪時表示,作為“可信賴計算”計劃的一部分,微軟將迅速地從Windows作業系統和其他軟體中刪除一些舊的代碼。

    史蒂夫是在上周發現IE由於支援一種已經很少使用的協議而造成重大安全缺陷後作出上述表示的。他説,未來的變化將是刪除一些舊的代碼或者在預設情況下關閉一些功能。他指出,當微軟需要在刪除舊的、不安全的代碼和對一些極少使用的技術提供支援之間作出選擇時,我們毫無疑問地會選擇産品的安全性。

    史蒂夫承認,微軟是在受到其安全計劃沒有什麼成果的指責後作出刪除舊代碼的決定的。自安全計劃啟動後,在微軟的産品中發現了30多個安全缺陷,與去年同期的記錄差不多。

    在發佈Windows XP之前,微軟就表示為了提高性能會犧牲一些相容性。但現在越來越多的安全問題已經迫使它採取了刪除更多代碼的措施。有分析人士指出,問題是Windows XP有5000萬行源代碼,而且各個部件間存在複雜的依賴關係。良好的模組化設計是安全的前提,保持後向相容性會使産品的安全變得更複雜。

    史蒂夫表示,Gopher是Windows XP Service Pack 1中將要被預設地關閉的功能之一。他沒有進一步表明哪些功能將會被刪除,或者Windows XP中有多少代碼是舊的代碼,有多少代碼是新代碼。他表示,微軟正在開發一種攻擊模型,幫助它發現代碼中可能存在的安全缺陷。

    電腦世界網 2002-6-12


微軟要斷郵箱“免費午餐”
微軟IE瀏覽器查出大漏洞
美華裔學生黃欣國破解微軟Xbox遊戲機保安系統







版權所有 中國網際網路新聞中心 電子郵件: webmaster @ china.org.cn 電話: 86-10-68326688