| 网站首页 | 媒体简介 | 技术社区 | 联系我们 |
| 杂志订阅 | 电子快讯 | 近期杂志 | 免费赠阅 |

 
Publication Date: 2003.10.20
◇专题文章◇
   ·微软是否应为其产品中的Bug负责?
·杂志第十期目录 ·杂志精华本火热抢购中  
·往期的电子快讯 ·最新100贴 ·最热100贴 ·专家排行榜 ·Winmag Server版精华区
◇精彩问答◇
·[求助]W2K的活动目录与IP问题!
·[讨论][讨论]面对病毒,我们能做什么?欢迎大家讨论!
·[讨论]请问基于PPP数据传输(如:adsl),服务器和客户机之间的数据传输依赖MAC地址吗?
·[讨论]也问一下有关FSMO的问题
·[原创][分享] 用ntbackup实现无人执守备份及事件提醒
·03域和Norton Internet Security冲突的问题
·2 default gateways
·isa路上最后的迷糊:ip packet filter和protocol的两个限制的区别?
·SubInAcl的问题。
·如何发布和ISA不在同一个VLAN内的邮件服务器??
·如何缷载WINXP自带的MSN?
·网络互访,一直没人解决,请站长和版主用心看一下
·有个安全网站使用了444端口,请问我要怎么设置连接呢?
·Books Online在IE5上使用正常,但在Ie6上不正常
·域中的客户端,我想给它改名字,请问需要先退出域,然后再改吗?
·在ISA下Flashget报错的又一解。
·真是问题不断,sms_fp中的securitypatch安装后客户端并没有发现安装补丁程序
·最近比较烦....大家能谈谈自己的工作心态吗?
◇合作伙伴◇
·广州嘉为科技咨询有限公司 上海网博高级技术教育中心 北京中达金桥科技开发有限公司
·武汉瑞琪信息技术有限公司 上海零距信息技术有限责任公司  愿景学习型组织促进中心
◇联系我们◇
·我们的联系方式

-=Windows &.NET Magazine 国际中文版杂志订阅=-
 
[网上订单] http://www.winmag.com.cn/zzdy/index.htm
 
[银行电汇] 开户名称:北京创业者广告有限公司
开 户 行:北京市海淀区建行花园路分理处
帐 号:2610036861
 
[邮局汇款] 地址:北京市朝阳区东方东路6号御东商务楼505室  吴素萍
邮编:100027   (请在附言栏中注明杂志名称、数量和期数)
 
[联系方式] (010)6465-3633 6465-3733  Readers@winmag.com.cn
 
 

-=专题文章=-
 
 

微软是否应为其产品中的Bug负责?

 

作者/Paul Thurrott  译者/蒋世滨


本文摘自《
Windows & .NET Magazine UPDATEOctober 7, 2003

  越来越多的分析家、技术产业报道、IT决策者、系统管理员以及其他微软产品的使用者正在追问着同一个问题 :微软是否应该为Windows和其它产品中的漏洞承担经济责任? 的确,对于微软来说,今年的安全形势很不好,夏季的SoBig.F病毒和MSBlaster蠕虫对全世界范围内对众多企业和个人用户造成了危害,尽管没有导致数据丢失,但是造成了网络中断,最近又发现IE中存在的弱点会受到新的QHost的致命攻击,当用户访问不安全的Web站点时,它会在用户机器上运行恶意代码。但是,就像其它软件制造者一样,微软依赖最终用户许可协议,以此来避免用户对产品缺陷要求赔偿。最终用户许可协议(EULA)真的合法吗?微软能否对用户使用微软产品时产生的问题,包括经济损失负责呢?

   在加利福尼亚的一个微软客户正在进行着这样的法律尝试,他向这个在美国拥有数百万用户的软件巨人提起了法庭诉讼。该诉讼指控微软进行了不公平竞争,并违反了加利福尼亚的消费者保护法,这是该州最严厉的法律之一。诉讼还指控微软过早地发布安全警报,使得黑客可以在用户修正系统之前,有充分的时间对系统漏洞进行攻击。同时,也指控微软的安全警报过于专业,一般用户难以理解。

   我不是法律专家,因此不能评判加州的法律。安全公告的公开值得商讨,但是我认为安全公告的发布时间并不是问题所在,更多的原因是许多用户并没有受益于微软提供的自动更新、Windows更新以及其它更新服务。大型企业和中小商业团体没有一个简易的解决方案,这是我们今年在Windows & .NET UPDATE上反复讨论的话题:微软的补丁管理策略已终止并需要进行完全检查,检查将在未来几个月进行,尽管还不知道具体的步骤,但是微软会向后覆盖所有当前企业所使用的产品,包括Windows 2000Windows NT 4.0。我个人认为,安全性的增强不应该只提供给新产品的用户,在安全方面,微软公司有负责保护他所有用户的利益。当然,如果是与安全性无关的产品(Non-security-related products),可能就要另当别论了。

   但是微软公司是否应该为他的Bug负责呢?这个话题比较复杂,回想起上个月的WinInfo Daily UPDATE,也许,该公司应该对此负有一定责任。我感觉到,微软在压力之下会努力工作,如果该公司真的被迫必须保护客户的安全,也许它的产品会很好地改进。

   我一直困惑不解的一件事情就是EULA的合法性。你还能想出其它具有这种许可协议的产品吗?它不保证产品会如广告中描述的那样工作,甚至对于你使用产品所导致的经济损失、数据丢失以及时间浪费不承担法律责任。我们不能想象其他制造商在这种条件下销售产品,比如汽车、电子消费品、家具等等。由于软件对于我们的生活是如此重要,因此,也许它应该受到管制。

   不要误解,我不认为我们需要更多的政府关注。但是,难道当前软件对于国家机构不是非常重要吗?难道不需要执行更高的标准吗?

   你会发现我提出了许多问题。但是都没有答案。我们都应该更多地、更认真地思考这些问题。我希望你思考:微软的产品对于国家金融体系是否过于重要,使得该公司可以继续不受管制地制造软件,并且在对其产品缺陷不承担责任的条款下进行销售?换言之,微软对于产品漏洞和缺陷是否应该承担经济责任?我真的不知道。


 

<回到顶部>

-=联系我们=-
WinMag电子快讯将每月发送两次,为您及时送上权威的业界评论、Windows服务器领域的最新消息、及时的系统安全更新,以及相关的应用技巧。你有任何意见或问题,可通过下列方式与我们联系:
 

[出版发行]国际中文版<http://www.winmag.com.cn>
地址:北京市朝阳区东方东路6号御东商务楼505室
邮编:100027
电话:010-64653633
传真:010-64673993

[提供内容]欢迎任何个人或团体向WinMag投稿、发表活动或产品新闻信息,请通过<AE@winmag.com.cn> 联络。

[赞助电子快讯]AE@winmag.com.cn

[订阅/退订电子快讯] http://www.winmag.com.cn/dzkx/sub.htm

[技术讨论]微软亚洲技术社区<http://www.winmag.com.cn/forum>
 
<回到顶部>
 

<<Windows &.NET Magazine>>国际中文版,All rights reserved