Την «ποινικοποίηση» των κενών ασφάλειας σε προϊόντα λογισμικού ζητούν επιστήμονες |
![]() |
Συνυπεύθυνες για τις παραβιάσεις συστημάτων από χάκερ ίσως θεωρηθούν οι εταιρείες λογισμικού |
Ουάσινγκτον: Την
απόδοση νομικών ευθυνών στις εταιρείες λογισμικού
για τα κενά ασφάλειας στα προϊόντα τους προτείνει
στην αμερικανική κυβέρνηση η Εθνική Ακαδημία
Επιστημών των ΗΠΑ.
Η Ακαδημία έδωσε στη δημοσιότητα προσχέδιο έκθεσης για την ασφάλεια των αμερικανικών υπολογιστικών συστημάτων, η οποία συντάσσεται για λογαριασμό της κυβέρνησης, μετά τις τρομοκρατικές επιθέσεις στις 11 Σεπτεμβρίου. Σύμφωνα με το κείμενο, η κυβέρνηση θα πρέπει να θεσπίσει νέους νόμους, ώστε οι εταιρείες ανάπτυξης λογισμικού να θεωρούνται υπεύθυνες όταν τα προϊόντα τους θέτουν σε κίνδυνο το κοινό και τις επιχειρήσεις -όταν, για παράδειγμα, χάκερ καταφέρουν να εισβάλλουν σε υπολογιστές που τρέχουν το ελαττωματικό λογισμικό. Όπως μεταδίδει την Τετάρτη το BBC, η έκθεση της επιτροπής επιστήμης υπολογιστών και τηλεπικοινωνιών της Ακαδημίας πιθανότητα θα τεθεί προς συζήτηση στο αμερικανικό Κογκρέσο. Αν τα μέτρα που προτείνονται γίνουν τελικά δεκτά, πολλές εταιρείες λογισμικού ίσως βρεθούν σε δύσκολη θέση. Χαρακτηριστική περίπτωση η Microsoft, της οποίας τα προϊόντα έχουν γίνει πολλές φορές στόχος των χάκερ. Η εταιρεία πρόσφατα διαφήμιζε τα Windows XP ως «το πιο ασφαλές λειτουργικό της σύστημα που έχει κυκλοφορήσει ποτέ». Λίγους μήνες αργότερα, όμως, αναγκάστηκε να διαθέσει πακέτο αναβάθμισης του λειτουργικού, για να αντιμετωπίσει προβλήματα ασφάλειας. Η «τρύπα» στην ασφάλεια των XP θεωρήθηκε μάλιστα τόσο σοβαρή ώστε το FBΙ εξέδωσε σχετική προειδοποίηση προς τους χρήστες. Τα θέματα ασφάλειας που έχουν κατά καιρούς ανακύψει με προϊόντα της Microsoft έχουν μάλιστα οδηγήσει ορισμένες ασφαλιστικές εταιρείες που προσφέρουν κάλυψη για επιθέσεις από χάκερ να ζητούν υψηλότερα ασφάλιστρα από πελάτες που χρησιμοποιούν λογισμικό της εταιρείας. |