方興東
1月14日,微軟正式宣告Windows7系統(tǒng)停止更新,官方停止技術(shù)支持、軟件更新和安全問題的修復(fù)。這意味著全球近5億臺運行Windows7系統(tǒng)的PC將被微軟“拋棄”,失去基本安全保障。就在微軟停服同時,一場前所未有的0day漏洞組合攻擊正伺機(jī)引爆,這個名為“雙星”的漏洞攻擊很可能釀造中國IT業(yè)有史以來罕見的信息安全事件。
微軟此舉主要是受經(jīng)濟(jì)利益驅(qū)動。此前它已經(jīng)有過兩次停服舉動。2008年,微軟以“正版驗證”為理由發(fā)起黑屏行動,變相控制和操縱用戶的PC,引發(fā)全民輿論風(fēng)暴,最終微軟低調(diào)放棄。2014年,微軟再度宣布對廣泛應(yīng)用的Win?dowsXP停服,也引發(fā)巨大的社會關(guān)注。此次是微軟第三次以用戶安全風(fēng)險為籌碼,故技重演,“脅迫”用戶升級。因為每一代PC操作系統(tǒng)創(chuàng)新有限,用戶沒有強(qiáng)烈升級的動力,這不利于微軟的營收,只有通過這種途徑才能逼迫用戶購買新的操作系統(tǒng)。
中國無疑是微軟這次停服最大的受災(zāi)區(qū)。作為全球最大的PC市場和最大PC保有量的國家,中國有上億臺使用Windows7系統(tǒng)的電腦。拋去巨大的個人用戶市場不說,政府市場也深受影響。因為產(chǎn)品沒有通過安全審查,微軟Win?dows7之后新版本一直沒有正式進(jìn)入政府采購的目錄,所以使用Windows7系統(tǒng)的中國政府市場會受到不小影響。重要的行業(yè)市場也深受其害,在金融、通信、交通和制造等關(guān)鍵行業(yè)中,Windows7占據(jù)主導(dǎo)性地位,在這些行業(yè)中整個IT系統(tǒng)既復(fù)雜又有各種風(fēng)險,這還不是簡單采購微軟新版本W(wǎng)in?dows的問題,無法短平快地解決。
微軟敢于以數(shù)億用戶安全為籌碼,依靠的還是其在PC領(lǐng)域的絕對壟斷地位,用戶即便在脅迫之下,也別無選擇。這本質(zhì)是典型的濫用市場壟斷之舉。而涉及數(shù)億用戶以及各行各業(yè),微軟停服事件的后果已經(jīng)不是單純的商業(yè)行為,而是一個重要的社會公共安全隱患。要想處理此事需要政府、行業(yè)和社會共同聯(lián)手,多管齊下。
首先,針對微軟,政府有關(guān)部門應(yīng)該及時出手。一方面,反壟斷部門應(yīng)該及時發(fā)起反壟斷調(diào)查,并依據(jù)反壟斷法給予相應(yīng)的懲罰。另一方面,網(wǎng)絡(luò)安全主管部門應(yīng)該及時約談微軟,督促微軟采取相應(yīng)的解決方案和防范措施,同時,從不正當(dāng)競爭和消費者權(quán)益等不同角度,也可采取法律行動。
其次,在主管部門牽頭下,組建政府、企業(yè)和社會的聯(lián)合應(yīng)急小組。在微軟“甩鍋”的情況下,有必要考慮組建新的第三方機(jī)構(gòu),接管數(shù)億用戶的后續(xù)安全維護(hù)和服務(wù)工作。同時也應(yīng)該要求微軟給予多層次的配合和支持。比如為了能夠完成軟件更新、補(bǔ)丁修復(fù)和防火墻保障,需要托管Windows7的源代碼,并且要求微軟及時分享漏洞信息。
第三,實施長遠(yuǎn)的替代工作。微軟屢屢停服,其性質(zhì)在一定程度上類似美國政府對華為“斷供”,是中國信息安全依然全面受制于人的典型表現(xiàn)。我們應(yīng)該痛下決心,從戰(zhàn)略高度上發(fā)展中國自己的PC操作系統(tǒng)。真正打破壟斷,國家網(wǎng)絡(luò)安全才有基本保障,廣大消費者才能贏得基本的尊重,才能滿足國家發(fā)展的需要?!?/p>
(作者是浙江傳媒學(xué)院互聯(lián)網(wǎng)與社會研究院院長,全球互聯(lián)網(wǎng)口述歷史【OHI】項目發(fā)起人)