這段時(shí)間,有關(guān)“美國國家安全局(NSA)利用了最近曝出的Heartbleed漏洞”的流言甚囂塵上。對(duì)此,白宮在本周一作出了回應(yīng),并表示“公開披露互聯(lián)網(wǎng)漏洞,是一個(gè)相當(dāng)復(fù)雜的問題”。作為總統(tǒng)的網(wǎng)絡(luò)安全官兼特別助理,Michael Daniel特別為此撰寫了一篇博客,解釋了政府會(huì)如何、并在何時(shí)決定孔公開披露重大漏洞。
Daniel稱:“Heartbleed已經(jīng)重新點(diǎn)燃了關(guān)于‘聯(lián)邦政府是否應(yīng)該永久向大眾隱瞞計(jì)算機(jī)漏洞知識(shí)’的辯論。鑒于很多問題與國家安全相關(guān),這個(gè)答案或許對(duì)某些人來說比較清晰一些,但實(shí)際情況卻又復(fù)雜得多”。
最初,NSA曾被指控利用Heartbleed漏洞進(jìn)行情報(bào)的搜集工作,但是該機(jī)構(gòu)否認(rèn)了這一點(diǎn)。而Daniel也堅(jiān)稱,NSA事先根本沒預(yù)料到該漏洞的存在。
Daniel繼續(xù)說到:披露漏洞,意味著會(huì)失去收集關(guān)鍵情報(bào)的機(jī)會(huì),但鑒于這種‘機(jī)會(huì)’乃建立在會(huì)讓互聯(lián)網(wǎng)脆弱不堪、以及讓廣大美國民眾不受保護(hù)的基礎(chǔ)之上,所以我們?nèi)匀贿x擇公開它。