- 注册
- 2004-12-09
- 帖子
- 1,009
- 反馈评分
- 0
- 点数
- 61
- 性别
- 男
据消息灵通人士透露,微软的“华生医生”(DR.WATSON)自动错误报告系统在Longhorn中将做修改,但其自动收集的出错信息不仅包括内存映像堆存区数据,还有其他重要信息的方式却引起很多隐私权拥护者的非议。
NTBugtraq网站编辑露丝-库珀(Russ Cooper)首先对此提出安全性问题,“微软曾说数据提交是匿名的,但也意味微软将难于确定对匿名用户有用的申请提交。”而且在具有知识产权和机密数据的环境下,很容易被黑客利用从而窃取这些信息。
尽管微软一再强调,将会建立内建候选项(opt-in)供用户选择需要收集的数据类型,但有安全专家相信,这些复杂的操作步骤对普通用户来说不是一件容易的事。安全服务公司Digital Defense Inc首席技术官Rick Fleming说“如果消费者不能正确使用内建选择程序(opt-in),那么这将是双刃剑。因为普通用户仅仅会按‘Yes’”
但微软方面不赞同这种说法,因为用户完全可以控制提交的数据类型。“在Longhorn数据收集初级阶段不包含任何个人信息,在更高级别阶段,只有用户确认并且提供数据后才会发送出去。”,而且所有比较敏感的数据都可以通过SSL加密发送,都是符合“Windows Privacy Policy”的。
消息人士说“这些收集的数据称为crash minidump,一般情况下只包含软件出错瞬间系统的一些参数,也可能包含部分文档、Email等内容,但这不应该判定为安全或侵犯隐私问题。”
盖茨说“过去的经验证明由华生医生报告的错误中有85%是由6个驱动程序引起的,通过与第三方开发商合作修正这些错误驱动程序后,整个系统变更加稳定。”微软Longhorn 博客斑竹Mclaws也认为“增强华生医生工具将受益电脑用户,Windows XP 和XP SP2将更稳定。”
NTBugtraq网站编辑露丝-库珀(Russ Cooper)首先对此提出安全性问题,“微软曾说数据提交是匿名的,但也意味微软将难于确定对匿名用户有用的申请提交。”而且在具有知识产权和机密数据的环境下,很容易被黑客利用从而窃取这些信息。
尽管微软一再强调,将会建立内建候选项(opt-in)供用户选择需要收集的数据类型,但有安全专家相信,这些复杂的操作步骤对普通用户来说不是一件容易的事。安全服务公司Digital Defense Inc首席技术官Rick Fleming说“如果消费者不能正确使用内建选择程序(opt-in),那么这将是双刃剑。因为普通用户仅仅会按‘Yes’”
但微软方面不赞同这种说法,因为用户完全可以控制提交的数据类型。“在Longhorn数据收集初级阶段不包含任何个人信息,在更高级别阶段,只有用户确认并且提供数据后才会发送出去。”,而且所有比较敏感的数据都可以通过SSL加密发送,都是符合“Windows Privacy Policy”的。
消息人士说“这些收集的数据称为crash minidump,一般情况下只包含软件出错瞬间系统的一些参数,也可能包含部分文档、Email等内容,但这不应该判定为安全或侵犯隐私问题。”
盖茨说“过去的经验证明由华生医生报告的错误中有85%是由6个驱动程序引起的,通过与第三方开发商合作修正这些错误驱动程序后,整个系统变更加稳定。”微软Longhorn 博客斑竹Mclaws也认为“增强华生医生工具将受益电脑用户,Windows XP 和XP SP2将更稳定。”