微软技术透明中心将源代码向中国公开,这回是要干啥

简介:

微软透明技术中心是专门用来向中国政府部门和亚洲各国政府“裸呈”其源代码的。2014年6月,微软在美国华盛顿州雷德蒙德总部建立了第一家“微软技术透明中心”。微软目前在全球已建立5个技术透明中心,分布于美国、比利时、中国、新加坡和巴西。

亚洲各国政府的IT专家可以再得到授权后审查微软的产品源代码,对产品进行详细的测试和分析,以检测其产品不含隐藏的后门程序,不会被用作危害中国的事情。“这也意味着,微软成为全球第一家将源代码向政府及相关机构公开的科技公司”。
微软为什么要专门建立技术透明中心来公布源代码,而不是将之直接交给各国政府?这应该是考虑两种因素,一是实体可见的技术透明中心可以体现微软选择“公开透明”的决心;二是为了保护自己的知识产权。微软认为在透明中心这样的环境里可以更好的使其专利产品受到保护。

对很多商业公司来说,产品源代码堪称最高内部机密,那么微软为什么要把源代码向中国公开?

“技术透明中心”来历大不简单

讲起微软技术透明中心,要追溯到一个始于2003年GSP计划(政府安全计划),允许政府和国际组织访问旗下数个Windows操作系统的源代码和部分技术信息,以便于政府进行数据安全性分析,消除安全隐患。当时,科技行业正在兴起一股开源软件潮流,因为开源嘛,等于用户可以直接访问和改写源代码,有了了解软件底层的机会,安全性在逻辑上更可控,而且便宜,一些小国的政府用户就琢磨着是不是改为采购开源软件办公。

当然这只是背景之一,总之,微软在推出GSP计划后,加强了政府对于微软产品的安全性和可靠性的了解。之后到2015年3月,微软与中国政府签订了增强版“政府安全计划”,计划在北京建立 “微软技术透明中心”,供政府查看及测试微软产品和服务的源代码。

从GSP计划到微软技术透明中心成立,之间世界发生了巨大的变化,互联网逐渐普及,一些大的互联公司兴起,黑客猖獗,尤其是斯诺登爆出了美国政府监听互联网的丑闻......这使得身为世界科技巨头的微软越来越意识到必须做些重要的事情,以增强消费者和政府对微软的产品和服务安全性的信任,尤其是政府部门,其对安全的重视程度是超出一般行业的。而能否彼此互信,增加交流和源代码公开已经成为必不可少的部分。在这一背景下,在2013年12月,微软总裁兼首席法务官Brad Smith宣布“微软将设立多家技术透明中心并作为一项长期承诺,供使用微软产品的各国政府查看和验证微软关键产品及服务的源代码,以确信其使用的软件的可靠性,确保没有留后门。”

微软率先建立技术透明中心,实际上给了其他大的软件跨国公司相当大的压力。因为在政府采购中,安全问题正在成为一个日益关键的问题,因为不了解底细,不知道到底有没有埋伏后门,一些国外巨头生产的软件甚至硬件正在遭遇质疑,现在微软都建立专门的技术透明中心与中国坦诚相见了,它们又该怎么做呢?话又说回来,无论有无动作,一点共识是应该清楚的:基础设施对网络威胁的免疫力需要政府机构和企业高度开放的合作方能养成。

本文来自开源中国社区 [http://www.oschina.net]

目录
相关文章
|
4月前
|
设计模式 负载均衡 Java
软件公司发新版本前会做些什么?
软件开发一般不会上来就是最终版本,而是会一个版本一个版本的迭代。新版本上线前都会经过测试,但就算这样,也不能保证上线了不出问题。所以,在公司里上线新版本代码一般都是通过灰度系统。新版本代码的上线基本都会用灰度系统,可以逐步放量的方式来保证上线过程不会出大问题,也可以用来做产品 AB 实验。我们可以用 nginx 实现这样的功能。nginx 有反向代理的功能,可以转发请求到应用服务器,也叫做网关层。我们可以在这一层根据 cookie 里的 version 字段来决定转发请求到哪个服务。
48 1
|
5月前
|
存储 缓存 搜索推荐
想要快速地拥有Sitecore DXP平台!这九个开发大坑一定要避开!
随着互联网技术的深入的发展,人们对于个性化的渴望已经达到了新的阈值,这也让以数字洞察力、个性化体验为名的Sitecore DXP平台成为了品牌们竞相追捧的新宠。而在这样的需要背景下,一众新手企业纷纷投身市场,想要分一杯羹。但是经验不足的新人入场,难免会带来不少麻烦,甚至引发了人们对于Sitecore性能的质疑。
|
7月前
|
移动开发 JavaScript Java
开发拍卖软件源码选择公司要点和推荐
随着在线拍卖市场的不断增长,越来越多的企业和创业者考虑进入这个潜力巨大的市场,开发拍卖APP。在着手开发之前,必须仔细考虑所需的功能,并选择适合项目需求的拍卖APP源码。本文将讨论选择和开发拍卖APP源码的关键要点,并介绍一款备受推荐的拍卖APP源码,即"东莞梦幻网络科技"的拍卖直播系统源码,这是一个快速启动的解决方案。
|
开发者
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
106 0
微软更新 Microsoft Store 策略:重点“打击”欺诈付费版的非官方开源程序
|
算法 Android开发 开发者
被 Google Play “判定”违反政策:开源软件 FairEmail 开发者一怒之下关停所有项目
被 Google Play “判定”违反政策:开源软件 FairEmail 开发者一怒之下关停所有项目
172 0
被 Google Play “判定”违反政策:开源软件 FairEmail 开发者一怒之下关停所有项目
|
前端开发 网络协议 网络安全
3.15都没法打假的一个DoS开源学习项目
不知道大家还记不记得强哥之前发的一篇文章:DDoS攻击让乌克兰断网,我也用DoS攻击把自己网站搞挂了,里面Diss了一个DoS的开源项目凭借花里胡哨的界面骗人。这个在3.15这个日子再拿出来鞭尸一下。
3.15都没法打假的一个DoS开源学习项目
|
项目管理 数据挖掘 数据可视化
企业总是找不到好用的项目管理软件?这点值得注意!
大家都知道项目管理软件的应用对于企业管理项目的重要性,但选择好的软件却不是一件简单的事。很多时候企业花费一大笔价钱买进一套软件,从需求分析、开发、培训到上线,耗费极大的人力、财力及时间,但在实际应用中效果却不尽人意,项目的难题得不到真正解决,这让人不禁苦恼:这到底是为什么? 购买项目管理软件不同于...
941 0