前白宮網絡政策主管:微軟安全管控失敗帶來美國國傢安全威脅


微軟對美國聯邦政府內部IT的控制程度令人震驚,以至於前白宮網絡政策高級主管AJGrotto認為將雷德蒙德最近的安全失敗稱為國傢安全問題是公平的。格羅托本周接受TheRegister的采訪,他在采訪中告訴我們,要求微軟做出哪怕是輕微的讓步,對美聯儲來說都是一場重大鬥爭。

格羅托說,如果你回顧幾年前的SolarWinds 事件……微軟本質上是向聯邦機構推銷日志記錄功能,而不是將其設為默認設置。 因此,各機構很難確定自己是否受到 SolarWinds 漏洞的影響。

格羅托告訴我們,默認情況下,微軟必須被拖著踢腿和尖叫才能向政府提供日志記錄功能,考慮到這傢大型企業去年從安全服務中獲得約 200 億美元的收入,這種讓步充其量是微乎其微的。

格羅托說,這說明他們微軟擁有大量的影響力,而且他們並不害怕使用它。

再加上對一些窺探者入侵Exchange Online 以及俄羅斯網絡操作人員另一次微軟安全漏洞的擔憂,這兩次事件都允許間諜訪問美國政府電子郵件,格羅托表示,將微軟及其產品歸類為國傢級企業是公平的安全問題。

但是,根據 Grotto 的計算,美國 85% 的政府生產力軟件以及更多的操作系統份額都屬於雷德蒙德,如何才能解決這個問題呢?

“政府需要集中精力鼓勵和促進競爭,”格羅托說。他認為還需要公開審查微軟,並確保每個人都知道它什麼時候搞砸。

“最終,微軟,任何一傢公司,都會對市場激勵做出最直接的反應。”格羅托告訴我們。 “除非這種審查能改變客戶的行為,讓他們可能想轉向其他地方,否則微軟改變的動力就不會像應有的那麼強烈。”


相關推薦

2022-10-20

源部聯手推動的“能源之星”(Energy Star)加花的啟發,白宮計劃從明年起敦促“高風險”設備制造商制定類似的物聯網設備標簽計劃。在周三舉辦國傢安全委員會與消費品協會(CPSC)和設備制造商的會議後,拜登政府的一位高

2022-09-16

國傢安全風險篩查。該行政令並未針對特定外國國傢,但白宮提供的事實清單中提到來自“競爭對手或敵對國傢(competitor or adversarial nations)”的外國投資者所帶來的風險,並仔細解釋未來將加強審查的領域,其中包括半導體、

2024-04-03

4月3日消息,當地時間周二,美國白宮指示國傢航空航天局(NASA)為月球及其他天體建立統一的時間標準。此舉旨在在愈發激烈的探月競賽中,確立國際太空標準。根據一份備忘錄,白宮科技政策辦公室(OSTP)的主管要求NASA與

2024-05-11

京時間10日晚,當地時間周五,美國聯邦上訴法院維持對前白宮首席戰略師、白宮辦公廳主任、特朗普白宮高級顧問史蒂夫-班農(SteveBannon)的刑事藐視國會定罪,因為他拒絕向調查2021年1月6日美國國會大廈襲擊事件的眾議院委

2022-07-20

,美國官員將此描述為國傢安全挑戰和經濟機會。周二,白宮宣佈一項多機構計劃,包含與私營部門一起創建數百個註冊學徒計劃,以充實國傢的網絡安全勞動力--並抵禦數據泄露、勒索軟件攻擊和其他黑客事件的上升趨勢。勞

2024-02-21

美國國傢安全局網絡安全總監羅佈-喬伊斯(RobJoyce)周二宣佈,他將在服務34年後於3月底退休。自2021年以來,喬伊斯一直領導著美國國傢安全局的網絡安全局,與其他政府和情報界官員合作,在對民族國傢網絡威脅的擔憂與日

2024-03-21

業正成為"破壞性網絡攻擊"的目標。白宮和環境保護局(EPA)在周二發給美國各州州長的一封信中提到來自與伊朗和中國政府有關聯的黑客的持續威脅,並警告說類似的攻擊可能會破壞清潔飲用水的獲取,並&a

2024-03-18

的總統大選,這將是美國經濟的一場大屠殺,並承諾重返白宮後將對美國以外生產的汽車征收100%的關稅。這位共和黨總統候選人當天在俄亥俄州對支持者發表講話時重申,他在2020年大選中輸給民主黨總統拜登是選舉舞弊的結果

2022-07-27

陸新建或擴建先進制程的半導體工廠。該草案已獲得美國白宮方面的支持,或將使得臺積電、三星、英特爾、環球晶圓等廠商後續在中國大陸的投資受阻。報導引用白宮新聞秘書Karine Jean-Pierre 說法稱,美國支持建立強力“護欄

2024-03-01

過去幾年來,中國通過制造和出口電動汽車增加對汽車行業的貢獻。隨著拜登-哈裡斯政府今天宣佈對中國汽車展開新一輪調查,中國汽車的湧入也引起美國監管機構的關註。2024年2月21日,美國努力限制電動汽車湧入美國市場。

2024-05-06

前,最強力向特朗普及其顧問推薦加入TikTok的人之一就是前白宮高級官員凱莉安·康威(Kellyanne Conway)。她與特朗普及其團隊的關系依然密切,通過保守派組織“成長俱樂部”(Club for Growth)為TikTok遊說,並因此獲得酬勞。成長俱樂

2023-10-30

模型仍需遵守已有的反歧視規則"。為保護用戶隱私,白宮呼籲國會通過數據隱私法規。該命令還尋求聯邦政府支持開發"隱私保護"技術和科技。該命令的部分內容計劃防止利用人工智能進行歧視,包括解決算法歧視問

2023-12-08

)有關聯的黑客,指控他們針對政府官員開展長達數年的網絡間諜活動。司法部周四指控聯邦安全局情報部門官員魯斯蘭-亞歷山大羅維奇-佩列季亞特科(RuslanAleksandrovichPeretyatko)和信息技術工作者安德烈-斯坦尼斯拉沃維奇-科

2024-04-30

法律,禁止TikTok。此前,美國前總統特朗普在2020年入主白宮時就曾試圖禁用該應用程序。盡管目前拜登簽署這一法案,但禁令也不會立即生效。字節跳動聲稱可能會一直起訴到最高法院,以阻止強制出售。從法律流程上來看,