|
微软坚决否认提供美国政府NSA钥匙
针对加拿大保全公司所声称的,微软已在其Windows程序中安装了第二钥匙,以让美国政府取用用户电脑资料 一事,微软予以否认,而指出该公司只是遵照美国政府的法令,如此才能让软件出口。
Cryptonym的首席科学家Andrew Fernandes宣称,微软好几个版本的Windows作业 系统中的第二钥匙包含了利用「NSA」字母的编码程序,他表示这代表微软也可以提供钥匙给国家安全局(Nationa l Security Agency)。不过,微软则加以否认,而且称这个事件为「茶壶里的风暴」。
而Windows NT安全产品经理Scott Culp指出,微软只是照美国贸易部所制定的联邦法令行事而 已,而NSA符合了出口管制要求。Culp表示,这些钥匙已使用多年,用以确认利用其加密应用软件程序介面(API的 )的合作公司的数位签名,而且确保这些产品可以外销。
坏名字
不过,他了解「NSA」这字眼可能启人疑窦,他指出:「这的确不是个好名字,我想我们日后会重新命名。」这些 钥匙存在于Windows 95、98、NT 4与Windows 2000的每一个版本中。
拥有这些钥匙的人都「有可能」利用它们通过软件内所谓的后门而渗入软件当中。由于美国政府限制高度加密的软件 出口,有些软件厂商便将此种钥匙提供给美国政府。但是微软方面则强调不会做这样的事,Scott Culp表示,那完 全不符合该公司的政策。
(ZDnet,1999-09-09)
|