微軟(Microsoft)近日首度承認,美國國家安全局(National Security Agency;NSA)在某種程度上、參與了Vista作業系統其中安全防護功能的產品開發過程。
NSA只對外表示,局裡研發人員幫助Microsoft開發Vista相關的安全保護功能,諸如防止蠕蟲、木馬及其它駭客等惡意電腦程式攻擊等內容。NSA轄下漏洞分析和運作部門主管Tony Sager進一步說道,NSA的介入只是要確保每位消費者使用電腦時的安全性。NSA認為,由於絕大多數五角大樓的員工使用Microsoft軟體,因此NSA必須確認相關產品是否符合資安標準以維護自身利益。
Microsoft對於NSA參與Vista研發過程的消息,相當低調,不願具體描述NSA在產品研發中的角色輕重,只在網站上輕描淡寫表示,NSA只在Windows Vista Security Guide開發的最後階段參與其中,而此安全功能只服務專業資訊與安全分析人員。
不過Microsoft承認,這並非NSA首次參與相關研發作業,NSA為Microsoft的作業系統提供諮詢幫助,已達4年之久,涉及產品包括Windows XP家庭版和針對企業用戶的Windows Server 2003。
雖然雙方拒絕透露詳情,不過NSA是組建了紅藍兩個小組測試Vista的安全性。紅組扮演採取種種手段試圖破壞或竊取資訊的角色;藍組成員則幫助五角大廈系統管理人員,調整Vista的程式設計進行防禦更新。在這過程中,Microsoft還獲得例如北約組織等安全專家的協助。