谷歌抨击针对安全工具的出口管制提案

美国一家机构提议,从美国出口黑客工具的公司应获得许可证

谷歌周一表示,一套拟议的软件出口控制措施,包括对向美国以外销售黑客软件的控制,是“非常宽泛和模糊的”。

谷歌在评论美国商务部(DOC)提出的规则时表示,拟议的出口管制将损害安全研究领域。

美国商务部工业和安全局(BIS)的提案,5月出版将要求计划出口入侵软件、互联网监控系统和相关技术的公司在出口前获得许可。对加拿大的出口将免除许可证要求。

谷歌的出口合规律师尼尔·马丁(Neil Martin)和Chrome安全团队的蒂姆·威利斯(Tim Willis)表示,拟议的规则“还将妨碍我们保护自己和用户的能力,并使网络更安全”。在一篇博客文章中写道.“如果一项旨在提高人们安全的出口规定导致全球数十亿用户持续变得不安全,那将是一个灾难性的结果。”

美国商务部提出的出口管制是美国政府加入所谓的Wassenaar安排,一个多国出口管制协会。美国商务部发言人没有回复记者就谷歌博客文章置评的请求。

马丁和威利斯在他们的博客中写道,拟议的规则将“要求谷歌申请数千甚至数万份出口许可证”。有关DOC提案的评论应于周一发表。

谷歌的两名员工写道,出口管制可能包括谷歌有关软件漏洞的通信,包括电子邮件、漏洞追踪系统和即时消息。

他们补充说:“当你报告一个bug并修复它时,你永远都不应该需要许可证。”“当为修复漏洞而将受控信息反馈给制造商时,每个人都应该有固定的许可证例外。这将为向任何制造商或其代理报告漏洞、漏洞利用或其他受控信息的安全研究人员提供保护。”

电子前沿基金会也有反对拟议的规则他说,这些条款似乎涵盖了所有被用来帮助开发零日漏洞的软件。

EFF在一篇博客文章中表示:“这非常令人担忧,因为安全研究人员使用同样的工具来开发概念的学术证明,证明他们发现的漏洞是有效的。”

加入网络世界社区有个足球雷竞技app脸谱网LinkedIn对自己最关心的话题发表评论。
相关:

版权所有©2015 IDG ComRaybet2munications, Inc.

SD-WAN买家指南:向供应商(和您自己)提出的关键问题