微软(Microsoft)近日首度承认,美国国家安全局(National Security Agency;NSA)在某种程度上、参与了Vista操作系统其中安全防护功能的产品开发过程。
NSA只对外表示,局里研发人员帮助Microsoft开发Vista相关的安全保护功能,诸如防止蠕虫、木马及其它黑客等恶意计算机程序攻击等内容。NSA辖下漏洞分析和运作部门主管Tony Sager进一步说道,NSA的介入只是要确保每位消费者使用计算机时的安全性。NSA认为,由于绝大多数五角大楼的员工使用Microsoft软件,因此NSA必须确认相关产品是否符合资安标准以维护自身利益。
Microsoft对于NSA参与Vista研发过程的消息,相当低调,不愿具体描述NSA在产品研发中的角色轻重,只在网站上轻描淡写表示,NSA只在Windows Vista Security Guide开发的最后阶段参与其中,而此安全功能只服务专业信息与安全分析人员。
不过Microsoft承认,这并非NSA首次参与相关研发作业,NSA为Microsoft的操作系统提供咨询帮助,已达4年之久,涉及产品包括Windows XP家庭版和针对企业用户的Windows Server 2003。
虽然双方拒绝透露详情,不过NSA是组建了红蓝两个小组测试Vista的安全性。红组扮演采取种种手段试图破坏或窃取信息的角色;蓝组成员则帮助五角大厦系统管理人员,调整Vista的程序设计进行防御更新。在这过程中,Microsoft还获得例如北约组织等安全专家的协助。