安全研究人员应有权披露计算机设备中的缺陷问题

2018-09-05 20:01:11
  信息安全的重要性与日俱增。由于任何事情(从汽车到选票机)都与计算机系统息息相关,因此可以毫不夸张地讲,能够明白安全系统与非安全系统之间的区别至关重要。  然而,计算机安全研究人员却面临着越来越多的威胁。因为当此类人员披露计算机中所存在的缺陷时,计算机制造商通常会迁怒于此类人员,对其进行民事和刑事等方面的报复。  在过去的几十年中,目光短浅的信息技术企业和联邦检察官的所作所为也违背了支持数字权利

  信息安全的重要性与日俱增。由于任何事情(从汽车到选票机)都与计算机系统息息相关,因此可以毫不夸张地讲,能够明白安全系统与非安全系统之间的区别至关重要。

  然而,计算机安全研究人员却面临着越来越多的威胁。因为当此类人员披露计算机中所存在的缺陷时,计算机制造商通常会迁怒于此类人员,对其进行民事和刑事等方面的报复。

  在过去的几十年中,目光短浅的信息技术企业和联邦检察官的所作所为也违背了支持数字权利管理(DRM)的相关版权法律的规定。而最终的结果则是安全研究人员通常会因披露了广泛使用的计算机系统中所存在的缺陷而遭到起诉,甚至是面临服刑的威胁。

  2018年,电子前沿基金会(EFF)已请求美国国会图书馆版权办公室制定新的规定,即澄清安全研究人员有披露设备所存在的危险的权利。此举也是该基金会启动的推翻《数字千年版权法案》第1201条规定的项目的一部分。而事实上,相关人员不得利用第1201条的规定来抑制合法的研究与披露行为。(编译自www.eff.org)

+1
0

好文章,需要你的鼓励

参与评论
评论千万条,友善第一条
后参与讨论
评论区

    下一篇

      根据欧盟委员会的声明,在英国于2019年3月29日正式脱欧以后,欧盟针对.eu域名的监管框架将不再适用于英国,而此举将会带来下列结果:  英国的企业与个人将无法再注册.eu这个域名,而且其也不能再对任何当前已有的.eu域名进行续展工作。  欧盟的注册机构可以自行决定是否取消.eu域名;  人们将无法再凭借英国国内的权利(诸如英国商标权)来就.eu域名恶意注册一事提起诉讼。(编译自:www.mo

    2018-09-05 20:00:45