盖茨:计算机系统必须更安全 构筑防火墻给予隔离
发布时间: 2009-09-23 丨 阅读次数: 7527
在于澳大利亚当地时间本周一举行的一次记者招待会上,微软公司的主席、首席软件设计师比尔·盖茨表示,计算机系统必须更安全,其可靠性至少要达到象供电、供水这类物理基础设施的水平,他说,这是绝对必须达到的。
盖茨表示,解决这一问题的主要方案是,隔离试图发送恶意代码的人。他说,从某种程度上说,互联网是相互连接的系统,它与大型主机不同,大型主机安全并非因为其软件是安全的,而是只有有限的人能够使用它。因此,我们需要构筑防火墻。
盖茨说,有三分之一的客户从来没有受到过互联网攻击的影响,因为它们部署了防火墻。但对于其它70% 的客户而言,他们保护自己的过程“很明显不够自觉”。没有一种工具能够确保你只向需要开放的东西开放,但是大多数系统都可以被隔离。
盖茨还表示,微软公司希望缩短开发补丁软件所需要的时间。他说,这需要用到很长时间以来一直在学术界得到应用、但没有在商业软件中应用的先进工具和技术。盖茨举了Windows Server 2000 的例子,在发布的头一年中,微软公司发布了与它相关的24个安全公告,但在最近的升级包中,只包含有4 个补丁软件,补丁软件的数量已经大幅度减少。但是,我们应当将这一数字减少到1 ,甚至0.盖茨说,非Windows操作系统发布补丁软件的平均时间通常是90-100天,我们已经将这一时间缩短到低于48小时。
盖茨说,需要关注的“一块短板”是人们使用密码的方式。他说,人们经常使用容易猜测的密码,或在不安全的系统上使用与安全系统上相同的密码,因此我们越来越积极地使用智能卡和生物技术,这将是必要的措施。
至于垃圾邮件,盖茨表示,微软公司最近公布的技术能够确保电子邮件来自它声明的地址。在被问到微软公司是否能够保证在一定的时间内推出安全补丁软件时,盖茨的回答要含糊得多。他说,我们能够保证发布补丁软件的平均时间不断缩短。我们有数百名员工每天24小时地负责这一工作。如果研究一下过去24个月以来的记录,就能够发现我们已经取得了长跑的进步。
在补问到上周爆发的互联网攻击是否如传言所说那样基于2003年8 月份向微软公司报告的一个缺陷时,盖茨回答说,他相信那是一个新被发现的缺陷。
盖茨表示,在一年前,只有4%的的消费者Windows 用户安装了。他说,在“震荡波”爆发期间,我们在24小时内更新了8000万台开启“自动更新”功能的系统和3000万台没有开启自动更新功能的系统。
盖茨表示,解决这一问题的主要方案是,隔离试图发送恶意代码的人。他说,从某种程度上说,互联网是相互连接的系统,它与大型主机不同,大型主机安全并非因为其软件是安全的,而是只有有限的人能够使用它。因此,我们需要构筑防火墻。
盖茨说,有三分之一的客户从来没有受到过互联网攻击的影响,因为它们部署了防火墻。但对于其它70% 的客户而言,他们保护自己的过程“很明显不够自觉”。没有一种工具能够确保你只向需要开放的东西开放,但是大多数系统都可以被隔离。
盖茨还表示,微软公司希望缩短开发补丁软件所需要的时间。他说,这需要用到很长时间以来一直在学术界得到应用、但没有在商业软件中应用的先进工具和技术。盖茨举了Windows Server 2000 的例子,在发布的头一年中,微软公司发布了与它相关的24个安全公告,但在最近的升级包中,只包含有4 个补丁软件,补丁软件的数量已经大幅度减少。但是,我们应当将这一数字减少到1 ,甚至0.盖茨说,非Windows操作系统发布补丁软件的平均时间通常是90-100天,我们已经将这一时间缩短到低于48小时。
盖茨说,需要关注的“一块短板”是人们使用密码的方式。他说,人们经常使用容易猜测的密码,或在不安全的系统上使用与安全系统上相同的密码,因此我们越来越积极地使用智能卡和生物技术,这将是必要的措施。
至于垃圾邮件,盖茨表示,微软公司最近公布的技术能够确保电子邮件来自它声明的地址。在被问到微软公司是否能够保证在一定的时间内推出安全补丁软件时,盖茨的回答要含糊得多。他说,我们能够保证发布补丁软件的平均时间不断缩短。我们有数百名员工每天24小时地负责这一工作。如果研究一下过去24个月以来的记录,就能够发现我们已经取得了长跑的进步。
在补问到上周爆发的互联网攻击是否如传言所说那样基于2003年8 月份向微软公司报告的一个缺陷时,盖茨回答说,他相信那是一个新被发现的缺陷。
盖茨表示,在一年前,只有4%的的消费者Windows 用户安装了。他说,在“震荡波”爆发期间,我们在24小时内更新了8000万台开启“自动更新”功能的系统和3000万台没有开启自动更新功能的系统。