美国欲重新修订《瓦森纳协议》
2016-03-02 16:07:00   来源:环球网
内容摘要
1996年7月,33个国家的代表了签署《瓦森纳协定》(简称“瓦协”),决定从1996年11月1日起实施新的控制清单和信息交换规则。与巴统相比,瓦协只是提供一个受出口管制的物资项目,但是允许各国按照自己的意愿出售这些物资项目,不具有巴统的任何成员国都有权否决其他成员国的出售武器建议强制性。

据外媒报道,美国国会议员表示,美国试图重新修订《瓦森纳协议》,修订后网络安全工具出口将更容易。

该协定限制“入侵软件”等武器流向专制政权,但也有人认为该协定包括一些可以提高网络安全的工具。目前,修订协定一举受到了网络自由人士的赞赏。

美国国会议员吉姆•朗格温(Jim Langevin)在宣布该消息的声明中表示,修改协定的提议反映了美国和世界在网络安全问题上取得的重大胜利。他表示,《瓦森纳协定》关于控制“入侵软件”的政策虽然出于好意,但起草不严密,导致大量重要的网络安全产品也被一网打尽。

电子前线基金会(EFF)也提倡修改协定,认为协定的措辞过于模糊不清。然而,该组织也担心修订事宜会继续对安全研究产生“严重的激冷效应”。

2015年,谷歌要求美国当局撤销对软件流通的限制。谷歌表示,“入侵软件”的定义“过于宽泛和模糊”,包含了一些对网络系统安全至关重要的漏洞信息。对此,美国当局坚称政府已平衡好外交政策和电脑安全问题。然而,现在美国当局已表示,美国支持通过网络安全合法活动出口网络入侵工具。

电子前线基金会表示,人权主义者已承认,西方国家企业会为其设计和出售的监控软件负责并防止这些软件在全世界的滥用。

网络虚拟世界依赖于信息的自由流通,通过限制硬件设施的出口来保障网络安全十分困难,这一点可以从美国就出台一条切实可行的法规所做出的努力得到印证。事实上,许多跨国企业常聘请外籍人士进行跨国界的公司网络安全测试。

2015年5月,美国商务部工业安全局(BIS)提议否决进攻性工具的转让,这些工具指的是使用“零日漏洞”(没有补丁的新漏洞)和“隐匿”技术(可让行政管理员进入某一系统)的软件。然而,测试网络时经常要利用“零日漏洞”。对此,美国政府部门并未做出回应。(如需转载,请注明来源自科技世界网)