4月8日, 迄今“最长寿”的操作系统Windows XP在服役13年后就将退休。操作系统是最底层的软件,是其他一切软件运行的平台,在很大程度上决定了一部计算机的安全性。XP停止服务后,继续使用XP系统将面临巨大的网络安全风险。我国2亿XP用户将何去何从?
专家表示,我国急需成立一个由政府支持、企业团结、行业响应的全新联盟,首要任务是拿出切实可行的方案,继续保障XP用户的安全。同时,应针对我国在信息安全领域受制于人的关键核心技术,包括智能终端操作系统、CPU和网络架构等,发展自主可控的国产技术和设备,推进若干国产化替代工程,从而实现自主可控、建设网络强国的目标。
4月8日,微软将停止对Windows XP系统的支持服务。届时,这款仍然具有广泛用户的系统将处于“裸奔”状态。微软停摆XP系统是为了让更多的用户采纳“视窗 8”系统,这也是微软在移动时代扩大生态系统的必然选择。
微软此举可谓一石激起千层浪,有人说这是一个安全事件,有人说这是一次安全挑战,还有人说这是一次难得的机遇。我国尚有大量的XP用户,他们将何去何从?有人说要升级到新系统,有人说要安全加固后继续使用,还有人说要加速国产软件的替代。那么,失去XP,中国将会怎样?
被逼到墙角
“中国2亿XP用户的安全问题为微软市场行为所左右,这绝不是可以等闲视之的小事。” 中国互联网协会研究中心副主任、互联网实验室董事长方兴东表示,今年2月份,中央网络安全和信息化领导小组提出建设网络强国的战略目标,业界为之振奋。IT核心技术受制于人,关键基础设施基本不设防,这两大网络强国的技术和支撑性问题长期困扰业界,堪称切肤之痛。
“本来有待我们从容布局的事情,由于微软XP事件等问题的出现,骤然将中国用户一下子逼到墙角。” 方兴东说。
“XP事件暴露出的最大问题,就是一个国家2亿用户没有任何选择权,这本身就决定了事件是否合理。有时候,数量多寡会改变事件性质。” 方兴东指出,微软可能只知道算自己的账,只要迫使2亿XP用户中10%的用户升级就可以获得200亿级的收入。但是,这个简单的算术题却没有仔细计算此举可能给中国的用户、产业、国家造成多大的负面影响和损失。
方兴东表示,操作系统是最底层的软件,是其他一切软件运行的平台,也是计算机硬件的实际控制者,操作系统在很大程度上决定了一部计算机的安全性。微软的Vista和“视窗 8”都采用微软的“可信计算”架构,在这种架构下,没有微软的许可,其他软件不能运行,硬件配置不能修改。而“视窗8”在操控用户计算机方面比Vista走得更远,它不仅采用了和Vista相同的“可信计算”架构,而且还捆绑了微软自己的杀毒软件Windows Defender,这样第三方杀毒软件将被扼杀,更严重的是,这使微软有机会可以借“杀毒”之名随时扫描用户计算机,并随时发布“补丁”,其大大加强了对用户计算机的控制。
方兴东认为,在微软步步紧逼的形势下,中国急需成立真正的联盟,一个由政府支持、企业团结、行业响应的全新联盟。这个联盟要真正为用户的安全着想。首要任务是拿出切实可行的方案,在没有微软服务的前提下,继续保障XP用户的安全。通过国内企业的群策群力,给用户以安全感,为用户提供切实的安全保障。
是挑战更是机遇
在中国工程院院士倪光南看来,微软停止XP服务意味着它将不再对XP的安全问题负责,它将不再发布XP的漏洞和补丁,这将使XP用户面临很大的安全风险。微软此举是希望XP用户在这种压力下能升级到“视窗8”。根据《2012年度中国软件盗版率调查报告》,在中国的PC中,XP的市场份额占73.5%,即XP在用量约为2亿台,其中84.2%用户没有升级到“视窗8”的计划。也就是说,绝大多数中国XP用户都希望继续使用XP,微软的决定不符合他们的愿望。
“由于微软此举涉及的电脑数量巨大,因此是一个重大的信息安全事件,对中国的信息安全不利,需要认真应对。” 倪光南强调,应对这一事件需要作长期打算,不仅是为了减轻近期风险,而且还要大大增强长期的信息安全,为此进行投入、付出代价都是值得的。
现实的情况是,中国在智能终端操作系统上完全受制于人。所谓智能终端,指的是各种信息终端,随着云计算的兴起,这些就是各种接受云服务的终端,包括桌面PC、智能手机、平板电脑、智能电视等家用智能终端、可穿戴设备、车载设备等。这类智能终端使用的操作系统具有高度的垄断性,现在全世界基本上只有3家——苹果、谷歌和微软的系统。