|
新闻一周谈,谈一周新闻。近半个月来,微软的“互联网探索者”似乎交上了霉运。前周,安全公司Secunia披露IE浏览器中一个被发现超过6个月时间的安全漏洞具有“高度危急”的危险性。紧接着,以色列电脑黑客又发现IE存在另一个漏洞,牵涉到Google的桌面搜索工具Google Desktop Search的安全问题。这一事件后来出现了颇具戏剧性的发展:Google先于微软之前发布了修复补丁,微软也因此对Google表示了谢意。于是,人们纷纷赞扬Google而谴责微软。大家从固有的印象出发,以为Google主动地承担了责任,耗费自己的精力为微软做了一件好事。事情真的是这样吗?
山伯认为,此时此刻的Google非但不是谦卑的,反而显得世故。
说Google帮助微软修复了IE漏洞其实是一种误解。据发现安全隐患的以色列电脑黑客Matan Gillon介绍,IE浏览器在处理层叠式样式表(CSS)时,不论CSS是否有效均会导入任何类型的文件。如果将这一漏洞和Google Desktop Search的安全缺陷结合起来利用的话,恶意网站就可以获得访问该站点的用户的个人信息。也就是说,IE的安全漏洞顶多只是难鸣的孤掌,是Google Desktop Search的安全问题让其雪上加霜。Google修正的只是Google Desktop Search存在的缺陷,并不能从根本上解决IE的安全问题。
 IE让Google Desktop Search雪上加霜
或许有些朋友已按奈不住,急切地反驳山伯道:以上言论不正证明了问题的根源在于微软的IE浏览器吗?凭什么说Google居心不良呢!的确,是IE的漏洞直接导致了安全问题的存在。但山伯要探讨的不是责任在谁的问题,而是想从Google主动出击,迅速响应的背后嗅出Google的“狼子野心”。
从网页搜索服务到桌面搜索工具,从电子邮箱系统到页面资讯定制,从商业策略到人才争夺,Google和微软都是直接的竞争对手。这一事件涉及到双方激战的桌面搜索领域,Google更不能掉以轻心。Google尽快修复存在于自身软件的安全问题可以平息用户的不安情绪,维护自己的利益,又能陷微软于不义之地,争取竞争的资本。可谓一举两得。事实证明,Google果真实现了一箭双雕的美梦。
山伯并非想为微软开脱,之所以站在倾向于IE的立场是因为山伯觉得在这一事件中,Google显然站在相对有利的位置。我们应该注意到的是,问题存在于Google和微软双方。Google面对的只是程序上的缺陷,所以很快便能予以修复。微软之所以不能迅速响应,是因为它还要考虑到IE的向后兼容性以及同Windows各子系统的兼容问题——这需要谨慎地进行反复的测试。
Google Desktop Search自问世以来就遭遇泄漏用户个人隐私的质疑,微软IE向来也以层出不穷的漏洞“享誉”于世。双方中的任何一方在此事件中自鸣得意,都只能给人“五十步笑百步”的感觉。可贵的是,在问题被摆上了台面以后,Google和微软能表现出通过降低各自服务的危险性来达到保护双方共同用户的努力,这种竞争中的合作同样令我们称道。
PConline |