專家:軟體漏洞不是開發人員的錯
CNET新聞專區:Colin Barker21/10/2005
原文網址 : http://taiwan.cnet.com/news/software/0,2000064574,20102044,00.htm
電腦安全專家Bruce Schneier在誰該為漏洞百出的軟體負責的辯論中,站出來為開發人員說話。
上周美國前任白宮安全顧問Howard Schmidt在英國倫敦的談話引發爭議。當時他談到,程式人員應該要為他們所撰寫的軟體的瑕庛負責。「在軟體開中,我們需要獲得開發人員確保他們所寫的軟體品質,」他說。
Schmidt這番話在軟體開發界引起一陣嘩然,包括現為Counterpane Internet Security技術長的軟體開發大師Bruce Schneier。他在自己的部落格中直指,該負責的是賣軟體的公司,而非開發人員。
Schneier說道,軟體公司目的在營利。「他們得在更安全的軟體以及較不安全的軟體成本間取得平衡,前者造成更多開發人員、功能較少及上市時程延後,而後者需要付出修補成本、負面新聞以及銷售損失等等。」
結果是「很爛的軟體」,Schneier說,軟體公司最後寧願把錢用在「弭平媒體的負面報導風波,」而不願「打造一個從一開始就很安全的產品。」
因此臭蟲連連的軟體屢見不鮮,他說。「但因為付錢的是用戶,不是軟體公司,因此他們一點長進也沒有。」軟體廠商負責才是治本方法。「電腦安全不是技術問題,而是經濟問題。」他說。
Schneier的說法也得到用戶的認同。根據ZDnet一份1000名讀者的線上調查顯示,53%讀者認為錯在廠商身上,40%認為誰都沒有錯。只有6%的人認為開發人員該負責。(鍾翠玲)
沒有留言:
張貼留言