北约使用的一些微软程序,这些程序提供提供了源代码访问权限。
北约和微软签署了一份安全协议,这份协议为北约提供了访问微软产品源代码权限的“后门”。
这笔交易可以被看作微软和北约12年网络安全合作(微软为北约提供通讯信息/NCI)的扩大协议。这也标志着政府与微软即将合作最新的安全计划/GSP协议。
欧盟与微软与今年六月达成了类似的协议,就在Windows开发者在布鲁塞尔建立了他们第二个欧洲技术中心之后。这个机构给政府提供了一个安全的地方审计源代码。
微软解释说,这一交易将提供给NCI机构权利接触到关于微软产品和服务的科技信息和文档,这些文档和信息会反应产品漏洞信息和威胁情报。
NCI部门总经理Koen Gijsbers表示:
“北约面临崭新的、日益危险的网络安全威胁,这些威胁遍布全球,可能影响到国家经济和公民利益。NCI坚信与世界领先公司,如微软,快速早期的共享关于威胁和漏洞的信息可以避免这个问题。信任是成功的关键。”
GSP是微软公司2003年推出的产品,从那时开始,这个计划逐渐变大。随着时间的推移,它已经演变成了一些列资源,这些资源提供给政府部门访问控制它的透明度中心,包括它的源代码和微软的漏洞和威胁情报服务。
目前,这个产品可以通过多个平台进行审查,包括Windows, Windows服务器, Windows嵌入式和Lync SharePoint 2010等。
在和北约共同发展之后,微软现有全球来自26个国家的政府组成44个机构支持这项计划。
据微软透露,GSP也将促进参与计划Window10的发行,以及云服务的部署。
这项计划公开的在北约年度网络会议上签署并进一步取得进展,它的进一步计划叫做 NATO-Industry Cyber Partnership。这一举措于2014年被推出。目的是促进北约28个同盟国的学术和工业合作,并提高其抵抗黑客物理基础设施攻击的水平。
这不是第一次北约建立相关机构处理网络威胁。另外,北约正在帮助约旦击退ISIS的网络攻击。
文章原文链接:https://www.anquanke.com/post/id/82413