對于卡巴斯基決定開發(fā)工業(yè)用安全這種想法的第一反應(yīng),人們可以說是觀點參半并沒有得出傾向非常明顯的結(jié)論。
在布魯克林接受采訪的時間,卡巴斯基首席執(zhí)行官尤金·卡巴斯基聲稱在自己開發(fā)一種工業(yè)用安全操作系統(tǒng)平臺的計劃里“不存在中立”一說。他指出:“要么支持,要么反對,這里不存在其它選項”。而他之所以會來到布魯克林,則是為了出席紐約大學(xué)理工學(xué)院舉辦的網(wǎng)絡(luò)安全競賽,并試圖招募到更多的新員工。
就在一個月前,卡巴斯基提出了開發(fā)一種工業(yè)級別安全操作系統(tǒng)的想法。在這篇網(wǎng)絡(luò)日志中,卡巴斯基進行了概述:
首先:整套系統(tǒng)將會屬于高度定制的模式,專門用于某些類型特定任務(wù)的處理,不適合用來玩半條命之類的游,也無法用來對個人假日視頻進行編輯處理,更不能用來在社會化媒體上高談闊論。其次:開發(fā)者將會在軟件設(shè)計階段就設(shè)定好限制措施,確保任何幕后以及未申請的進程都不會出現(xiàn)。下面也就是最重要的一點:在該操作系統(tǒng)中,執(zhí)行第三方代碼、侵入系統(tǒng)或者運行未經(jīng)授權(quán)的應(yīng)用程序都屬于絕對不可能出現(xiàn)的情況;并且,這一點已經(jīng)獲得了證實,也能夠通過測試。
卡巴斯基聲稱,歐洲尤其是德國對于工業(yè)操作系統(tǒng)這一概念的反應(yīng)最為積極。如果卡巴斯基可以獲得成功的話,就能夠圍繞工業(yè)操作系統(tǒng)以及切實可行用戶案例建立起一張基于合作伙伴的國際網(wǎng)絡(luò)。
在說起反對之聲時,卡巴斯基向批評者發(fā)出了這樣的提示:“任何系統(tǒng)都可能遭遇黑客攻擊”。至于其它方面的疑問,則主要圍繞在“我們?yōu)槭裁匆嘈哦韲?”這一問題之上。對此,卡巴斯基的答復(fù)是,系統(tǒng)細節(jié)將是完全開放的,并且會將主要重點都放在了讓工業(yè)軟件供應(yīng)商能夠給予安全更多的關(guān)注之上。
從目前的情況來看,努力建立起一個安全工業(yè)操作系統(tǒng)確實應(yīng)該屬于一項至關(guān)重要的工作。為什么呢?答案就是網(wǎng)絡(luò)攻擊者很可能已經(jīng)將關(guān)注重點放在了工業(yè)園區(qū)。如果停電與其他災(zāi)難接踵而至的話,大騷亂或許就會變得近在眼前。
不過,我們并不清楚卡巴斯基是否可以為安全操作系統(tǒng)帶來足夠的工業(yè)實際來。他聲稱:“只有在面臨嚴重安全威脅的工業(yè)環(huán)境都使用我們開發(fā)的系統(tǒng)之后,才意味著真正的成功?!逼渌闹卮蟪晒€包括安全工業(yè)園區(qū)將能夠阻止黑客攻擊??ò退够曆裕骸爸挥胁僮飨到y(tǒng)安全到了讓進行黑客攻擊的代價變得比發(fā)射巡航導(dǎo)彈還昂貴時,我才會感到心滿意足?!?/P>
此外,卡巴斯基還談?wù)摰较旅媪谐龅膸醉椩掝}:
網(wǎng)絡(luò)武器:與常規(guī)武器相比,網(wǎng)絡(luò)武器的最大特點就是很難確認實際源頭。按照卡巴斯基的說法,在追蹤網(wǎng)絡(luò)武器這一過程中,所面臨的最大問題就是對源頭進行確認,稍微不注意就有可能會出現(xiàn)判斷錯誤。他指出:“網(wǎng)絡(luò)武器屬于可以自行學(xué)習(xí)并繼續(xù)進化的軟件”。他還補充說:“震網(wǎng)就是由非常專業(yè)的人員開發(fā)出來的;與此同時,它還感染了超過1萬臺系統(tǒng)”。換句話說,新的附帶損害可能會來自于系統(tǒng)。他進一步解釋說,最壞的情況可能就是,設(shè)計用來控制發(fā)電廠的惡意軟件最終實現(xiàn)了徹底控制全部能源系統(tǒng)的目標。
網(wǎng)絡(luò)恐怖主義意味著什么?卡巴斯基表示,這一問題目前并沒有統(tǒng)一的定義;但按照他的預(yù)計,在未來幾年內(nèi)肯定會出現(xiàn)這樣的網(wǎng)絡(luò)攻擊。他指出:“在未來十年中,我們將看到越來越多的攻擊。我擔(dān)心不少國家也會選擇加入到這場游戲之中,公眾將看到更多更復(fù)雜的網(wǎng)絡(luò)攻擊行為?!倍蚋鲊?、黑客行動以及恐怖分子都將會成為其中的玩家。
源頭:按照卡巴斯基的觀點,“目前,我們連實際源頭的邊都沒有摸著”。他還進一步指出:“對于隱藏在幕后的真正攻擊者會是誰,我們現(xiàn)在只能進行猜測”。由于國家以及情報機關(guān)之間已經(jīng)開始了相互指責(zé),所以關(guān)注于防護而不是源頭確認才能夠避免更大的危險出現(xiàn)。盡管很多攻擊都被懷疑是來自美國、以色列、伊朗、俄羅斯以及其它國家的政府;但問題是,軟件中沒有任何證據(jù)或者臨時標識可以證明這一點。畢竟,對于情報機關(guān)來說,確認源頭才屬于最關(guān)鍵的任務(wù)??ò退够硎?,盡管他的公司將為各機關(guān)提供幫助,但并不會參與到源頭確認工作。
人才:卡巴斯基之所以會開展大學(xué)之旅,就是為了能夠?qū)⒏噘Y金投入到教育之中??ò退够曆裕骸八邪l(fā)達國家都處于危險之中。造成這種局面出現(xiàn)的根本原因就在于IT技術(shù)已經(jīng)處于核心關(guān)鍵位置并且變得無處不在”。而現(xiàn)在安全方面所面臨的關(guān)鍵問題就是:在最初設(shè)計的時間,很多系統(tǒng)并沒有考慮到需要應(yīng)對現(xiàn)今出現(xiàn)的這么多種安全解決?!耙虼?,現(xiàn)在各行各業(yè)對于IT安全專家都存在著極大的需求。我們已經(jīng)來晚了,無法招募到足夠的(人才)”。
這些安全專家將會被用來對系統(tǒng)進行重新設(shè)計,確保它們可以變得更加安全。他聲稱,對于安全管理工作來說,技術(shù)人員永遠都應(yīng)該屬于多多益善的情況。
他還補充說,在全球范圍內(nèi),公共以及私營部門都將會因為爭奪人才而產(chǎn)生激烈沖突。而為了招募到所需的人才,各國政府以及私營部門也將會出臺各種各樣的獎勵措施。