方興東
1月14日,微軟正式宣告Windows7系統停止更新,官方停止技術支持、軟件更新和安全問題的修復。這意味著全球近5億臺運行Windows7系統的PC將被微軟“拋棄”,失去基本安全保障。就在微軟停服同時,一場前所未有的0day漏洞組合攻擊正伺機引爆,這個名為“雙星”的漏洞攻擊很可能釀造中國IT業有史以來罕見的信息安全事件。
微軟此舉主要是受經濟利益驅動。此前它已經有過兩次停服舉動。2008年,微軟以“正版驗證”為理由發起黑屏行動,變相控制和操縱用戶的PC,引發全民輿論風暴,最終微軟低調放棄。2014年,微軟再度宣布對廣泛應用的Win?dowsXP停服,也引發巨大的社會關注。此次是微軟第三次以用戶安全風險為籌碼,故技重演,“脅迫”用戶升級。因為每一代PC操作系統創新有限,用戶沒有強烈升級的動力,這不利于微軟的營收,只有通過這種途徑才能逼迫用戶購買新的操作系統。
中國無疑是微軟這次停服最大的受災區。作為全球最大的PC市場和最大PC保有量的國家,中國有上億臺使用Windows7系統的電腦。拋去巨大的個人用戶市場不說,政府市場也深受影響。因為產品沒有通過安全審查,微軟Win?dows7之后新版本一直沒有正式進入政府采購的目錄,所以使用Windows7系統的中國政府市場會受到不小影響。重要的行業市場也深受其害,在金融、通信、交通和制造等關鍵行業中,Windows7占據主導性地位,在這些行業中整個IT系統既復雜又有各種風險,這還不是簡單采購微軟新版本Win?dows的問題,無法短平快地解決。
微軟敢于以數億用戶安全為籌碼,依靠的還是其在PC領域的絕對壟斷地位,用戶即便在脅迫之下,也別無選擇。這本質是典型的濫用市場壟斷之舉。而涉及數億用戶以及各行各業,微軟停服事件的后果已經不是單純的商業行為,而是一個重要的社會公共安全隱患。要想處理此事需要政府、行業和社會共同聯手,多管齊下。
首先,針對微軟,政府有關部門應該及時出手。一方面,反壟斷部門應該及時發起反壟斷調查,并依據反壟斷法給予相應的懲罰。另一方面,網絡安全主管部門應該及時約談微軟,督促微軟采取相應的解決方案和防范措施,同時,從不正當競爭和消費者權益等不同角度,也可采取法律行動。
其次,在主管部門牽頭下,組建政府、企業和社會的聯合應急小組。在微軟“甩鍋”的情況下,有必要考慮組建新的第三方機構,接管數億用戶的后續安全維護和服務工作。同時也應該要求微軟給予多層次的配合和支持。比如為了能夠完成軟件更新、補丁修復和防火墻保障,需要托管Windows7的源代碼,并且要求微軟及時分享漏洞信息。
第三,實施長遠的替代工作。微軟屢屢停服,其性質在一定程度上類似美國政府對華為“斷供”,是中國信息安全依然全面受制于人的典型表現。我們應該痛下決心,從戰略高度上發展中國自己的PC操作系統。真正打破壟斷,國家網絡安全才有基本保障,廣大消費者才能贏得基本的尊重,才能滿足國家發展的需要?!?/p>
(作者是浙江傳媒學院互聯網與社會研究院院長,全球互聯網口述歷史【OHI】項目發起人)
環球時報2020-01-20