前白宮網路政策主管:微軟安全管控失敗帶來美國國家安全威脅
微軟對美國聯邦政府內部IT的控製程度令人震驚,以至於前白宮網路政策高級主管AJ Grotto 認為將雷德蒙德最近的安全失敗稱為國家安全問題是公平的。格羅託本週接受了The Register 的採訪,他在採訪中告訴我們,要求微軟做出哪怕是輕微的讓步,對聯準會來說都是一場重大鬥爭。
格羅託說,如果你回顧幾年前的SolarWinds 事件…微軟本質上是向聯邦機構推銷日誌記錄功能,而不是將其設為預設值。因此,各機構很難確定自己是否受到SolarWinds 漏洞的影響。
格羅托告訴我們,預設情況下,微軟必須被拖著踢腿和尖叫才能向政府提供日誌記錄功能,考慮到這家大型企業去年從安全服務中獲得了約200 億美元的收入,這種讓步充其量是微不足道的。
格羅托說,這顯示他們微軟擁有大量的影響力,而且他們並不害怕使用它。
再加上對一些窺探者入侵Exchange Online 以及俄羅斯網路操作人員另一次微軟安全漏洞的擔憂,這兩次事件都允許間諜訪問美國政府電子郵件,格羅托表示,將微軟及其產品歸類為國家級企業是公平的安全問題。
但是,根據Grotto 的計算,美國85% 的政府生產力軟體以及更多的作業系統份額都屬於雷德蒙德,如何才能解決這個問題?
「政府需要集中精力鼓勵和促進競爭,」格羅託說。他認為還需要公開審查微軟,並確保每個人都知道它何時搞砸了。
「最終,微軟,任何一家公司,都會對市場激勵做出最直接的反應。」格羅托告訴我們。 “除非這種審查能改變客戶的行為,讓他們可能想轉向其他地方,否則微軟改變的動力就不會像應有的那麼強烈。”