這兩天,互聯(lián)網(wǎng)圈發(fā)生了兩件引人關(guān)注的事兒:一件是服役了13年的微軟XP“退役”了;另一件是互聯(lián)網(wǎng)安全協(xié)議OpenSSL被曝存在十分嚴(yán)重的安全漏洞。
XP退役意味著微軟公司以后對XP系統(tǒng)不再提供任何官方的升級版本與保護(hù)措施,2億裝過XP系統(tǒng)的中國用戶,如果再使用XP系統(tǒng),在沒有任何安全保護(hù)的情況下,很容易遭新病毒和木馬攻擊?;ヂ?lián)網(wǎng)安全協(xié)議OpenSSL是互聯(lián)網(wǎng)存在的重要基礎(chǔ)協(xié)議之一,如果黑客利用了這次發(fā)現(xiàn)的OpenSSL上的漏洞,可以套取3成https開頭網(wǎng)址的用戶登錄賬號密碼。有消息說,這次暴露的漏洞可能波及到2億國內(nèi)網(wǎng)民,因此IT技術(shù)員們稱這個漏洞為“心臟失血”。
筆者將這兩件事情放在一起說,是因?yàn)樗鼈兎从吵鲋袊ヂ?lián)網(wǎng)產(chǎn)業(yè)因缺乏核心自主知識產(chǎn)權(quán)而受制于人的現(xiàn)狀。
XP是微軟的旗艦產(chǎn)品,因?yàn)榉N種商業(yè)原因,微軟決定中止XP服務(wù)。盡管給很多用戶帶來不便;但這是微軟的商業(yè)行為,本無可厚非。在XP退役前,微軟曾聯(lián)合騰訊、百度等國內(nèi)知名企業(yè)承諾會繼續(xù)為XP用戶提供安全保護(hù)。不過,微軟也明確指出這些保護(hù)是“有限制”的,保護(hù)到什么程度、持續(xù)到什么時(shí)候都沒有說明。微軟能夠?qū)σ豢钣脩羧绱吮姸嗟漠a(chǎn)品想停就停,主要是由于有底氣——其操作系統(tǒng)在全球市場占據(jù)絕對統(tǒng)治地位。放眼望去:電腦操作系統(tǒng)除了用微軟幾乎沒有什么選擇,國產(chǎn)操作系統(tǒng)的市場份額少到幾乎可以忽略。
OpenSSL漏洞其實(shí)是互聯(lián)網(wǎng)基礎(chǔ)協(xié)議出現(xiàn)的問題,而很多互聯(lián)網(wǎng)基礎(chǔ)協(xié)議核心技術(shù)掌握者是美國企業(yè)。很多國內(nèi)電商及政府、企業(yè)網(wǎng)站,都在使用OpenSSL這樣的互聯(lián)網(wǎng)基礎(chǔ)協(xié)議,一旦這些互聯(lián)網(wǎng)基礎(chǔ)協(xié)議出現(xiàn)安全漏洞,企業(yè)并不能從源頭上改變什么,只能做些“修修補(bǔ)補(bǔ)”。
當(dāng)然,操作系統(tǒng)與互聯(lián)網(wǎng)基礎(chǔ)協(xié)議都是極其復(fù)雜與高深的技術(shù),要國內(nèi)互聯(lián)網(wǎng)企業(yè)短時(shí)間內(nèi)在這些領(lǐng)域?qū)崿F(xiàn)趕超并不現(xiàn)實(shí)。不過,筆者相信,中國軟件工程師中有很多懷揣著開發(fā)國產(chǎn)操作系統(tǒng)與互聯(lián)網(wǎng)基礎(chǔ)協(xié)議的夢想者,希望這兩件事情會成為鼓勵他們進(jìn)一步探索的催化劑。唐燁