Windows XP操作系统“退休”会对中国信息安全构成什么样的影响?中国软件厂商是否有能力承接XP留出的市场空间?XP“退休”事件给中国相关产业事带来什么样的启示? 4月8日是微软XP “退休日”,工业和信息化部软件与集成电路促进中心主任邱善勤、北京大学计算机系主任陈钟、中国开源软件推进联盟副主席兼秘书长刘澎就上述问题接受了人民网记者专访。 邱善勤认为,XP退休后,微软提供的技术支持将大大减少,国内安全厂商目前推出“私人订制”式的安全防护作用有限,或许只能起到心理安慰作用,XP“退休”必然会对中国政府、企业和个人用户的信息安全造成严重影响。 对于市场承接问题,陈钟认为,我国研制操作系统的企业虽然已有二十多年的发展历史,但发展并不顺利,企业小而弱,市场占有率不高,承接XP“退休”替代并不容易。 谈及中国信息、通信技术产业所在存不足带来的风险,邱善勤指出,中国国家基础通信网络设施、党政军机关和关系国计民生的命脉领域等重要信息系统大多基于国外的关键基础软硬件,被入侵、被渗透、被控制的安全风险严峻,国家安全受到严重威胁。 刘澎进一步强调指出,今天我们面对的是XP“退休”,明天还有可能是“苹果”退休,后天可能“Android”退休,支持我国国产关键软硬件的发展,实现核心软硬件产品的自主、安全、可控是根本的出路。 记者:XP“退休”会对中国的信息安全造成什么样的影响? 邱善勤:中国超70%计算机运行XP系统,使用XP用户达2亿,XP“退休”必然会对中国政府、企业和个人用户 的信息安全造成严重影响,XP“退休”被称为中国重大信息安全事件一点也不为过。虽然微软已为中国进行了“私人订制”与腾讯、360等互联网安全及防病毒 厂商合作提供XP停服后安全服务,能够在一定程度上保护中国用户的信息安全,但是由于国内企业无法拿到XP源代码,面对XP核心技术缺陷漏洞,技术上解决 信息安全漏洞存在种种困难,同时由于没有了商业动力,微软必然对XP技术支持的力量大大减少,很难相信目前的这种“私人订制”到底能够起到多少安全防护作 用,或许只能作为一种心理安慰罢了,就连微软中国官方也宣称:无论是何种安全产品,对于一个停止系统级安全更新的操作系统来说,其保护作用都是有限的。 记者:XP“退休”留出的市场空白,中国是否有能力承接? 陈钟:首先, XP“退休”并未留出多少市场空白,而是微软公司及其竞争对手们对现有XP用户群的争夺。微软公司早就有成熟的后续产品可供升级选择,但是苹果公司也有完 整的软硬件产品可供选择;还有许多国际知名的基于开源的操作系统服务商也提供可选方案,社区直接提供的开源产品也具有相当的可用性,但要求用户有一定的专 业能力。用户甚至也可以完全放弃XP并直接转移成为云计算的用户,等等。归根结底,最终还是需要取决于用户的真正需求和目标。 其次,我国研制操作系统的企业虽然已有二十多年的发展历史,但发展并不顺利,企业小而弱,市场占有率不高,承接XP“退休”替代并不容易。我国的操作 系统发展大多基于开源软件,而开源软件赖以生存的开源社区基础环境建设一直得不到企业和政府的重视,也是发展不顺的重要原因之一。但XP“退休”无疑为国 产操作系统发展提供了一个契机和短暂的时间窗口。个人用户有权力根据市场规则自主选择替代方案,但我国政府应该根据国家安全战略和信息化需求重新审视其信 息系统对国产基础软硬件的定位、制定电子政务发展战略、明确信息安全的目标和要求,完善支持国产基础软硬件企业服务国家战略的发展目标和政策。 记者:XP“退休”后,用户是否有好的办法维护自身的信息安全? 邱善勤:1.无论你是升级系统还是继续使用XP,都要首先将重要的资料备份,并定期备份新的重要资料。 2.购买微软的有偿服务,继续提供XP支持。 3.卸载XP,升级到新一代Windows操作系统,继续获得微软提供的安全技术保障;或迁移到苹果、Linux等更有安全技术保障的操作系统上。 4.使用国内腾讯、360等厂商提供的安全产品,升级安全软件,并及时更新补丁,尽量降低系统被攻击的风险。 5.对处理重要信息文件且使用XP系统的计算机,要想维护信息安全,可进行物理隔离,禁止接入互联网,禁用不需要的系统服务,禁止或限制使用USB设备,特别注意禁止使用接入过互联网系统的USB设备与该计算机连接。 记者:XP“退休”事件给中国信息、通信产业带来什么样的启示? 刘 澎:Windows XP停止服务反映出即使是行业的“巨无霸”,如果忽略用户体验,也只能深陷困境。事实上,微软自Win95和Win2000强势占领全球桌面操作系统市场 之后,XP再一次以视窗交互技术达到事业顶峰,从此之后,历经VISTA、WIN7和WIN8三代产品,创新乏力,很少建树。首先是千辛万苦开发的求全求 大的VISTA,在发布前夜遭遇“滑铁卢”式打击,谷歌推出的桌面搜索技术,使得VISTA最自我陶醉的多媒体、流媒体和非结构化数据管理特点黯然失色。 其后,由于WIN7缺少对新兴用户体验技术认知,没有提供屏幕上的多点触摸交互手段,不能适应蓬勃发展的移动互联网应用形式,市场表现不理想。随后,微软 不得不加快WIN8的开发,试图扳回一分,不过市场并不认可WIN8,事出无奈,微软只好强行停止XP服务,迫使用户迁移到WIN8上。从某种程度上将开 放的移动互联网时代加速了微软转型,XP“退休”,多屏融合模式将取代传统的桌面模式。 自上世纪以来,计算机操作系统的用户体验从穿孔纸带、字符终端到图标视窗,操作由凿孔机、键盘到鼠标,越来越人性化,进入二十一世纪后,更出现了多点 触摸、语音识别、目视引导、复合现实等一系列的非传统人机交互技术,移动、便携、可穿戴成为趋势。面向新技术发展趋势的前瞻性战略定位至关重要。 XP“退休”本应是自然的产品更新换代,却在我国变成了一件重大信息安全事件,归根揭底在于我国信息、通信产业大而不强,信息、通信产业技术基础严重 依赖国外技术。然而我国CTI技术和产业需要在基础理论和关键技术方面长期默默耕耘,今天我们面对的是XP“退休”,明天还有可能是“苹果”退休,后天可 能“Android”退休,支持我国国产关键软硬件的发展,实现核心软硬件产品的自主、安全、可控是根本的出路。 |