安全专家称,这个法案将会削弱防御性安全工具的作用。
在近两个月的时间内,安全研究人员一直都在与这个具有争议的出口政策做着斗争,这个出口政策被称为“瓦森纳协议”。“瓦森纳协定”又称瓦森纳安排机制,全称为“关于常规武器和两用物品及技术出口控制的瓦森纳安排”,目前共有包括美国、日本、英国、俄罗斯等40个成员国。而就目前的情况来看,这些研究人员可能已经在这场关键的“战役”中取得了胜利。在今天上午的一次闭门会议中,商务部的一个发言人称:“在上周的评论期结束之后,相关部门就已经开始对瓦森纳协议的出口控制条款展开了修订工作。”根据商务部的官方声明我们可以得知,这个修订版的出口政策将会与之前的协议有“很大的不同”,而且他们还会根据下一轮公众对修订版协议的评论来进行修改。
自商务部在五月份提出这个新的出口政策以来,这个出口政策就受到了极大的争议。因为安全社区的很多研究人员都认为,这个法案的出台将会使很多功能完善的安全工具无法开发和部署。很多公司也对此表示担忧,因为该法案会阻止国际漏洞奖励计划的进行,而这样的安全实践正在各大软件开发商之间进行着。商务部对所有上交的法案提议持有两个月的评论期,在这段时间内,谷歌、Facebook以及其他各大网络公司都可以提交他们对该法案的评论。现在,评论期也已经结束了,而且似乎商务部已经将这些公司所提交的批评意见纳入了考虑范围。
虽然美国的监管机构已经暗示了他们会对这个法案进行修订,但是在国家更大的国际义务与安全世界的反对声音之间,目前尚不清楚他们会做何选择。美国于2013年签署了瓦森纳协议,尽管“瓦森纳安排”规定成员国自行决定是否发放敏感产品和技术的出口许可证,并在自愿基础上向“安排”其他成员国通报有关信息。但“安排”实际上完全受美国控制。协议确切的规定是可以进行公开解释的,而且该协议也对入侵软件的出口进行了严格的控制。从近期的争议中,我们可以看到,想要在不影响安全研究人员工作的情况下修改这些控制条款是非常困难的,除非他们能够在十二月各成员国的年度会议上对瓦森纳协议进行修订。
(责任编辑:腰编辑)