与功能相比将更加重视安全性。微软的软件开发方针来了个180度大转弯。2002年1月,微软首席软件设计师(Chief Software Architect)比尔·盖茨向微软内部的技术人员发了一封宣称将转变开发方针的电子邮件,可谓是一石激起千层浪。今年3月,微软负责安全问题的最高负责人Craig Mundie(Senior VP、Chief Technical Officer、Advanced Strategies and Policy)访日,就安全问题发表了该公司的看法。
Mundie将重视安全性的计算机技术统称为“Trustworthy Computing”。微软为了实现“Trustworthy Computing”,将分短期、中期、长期三个目标逐渐提高软件的安全性。
关于短期目标,微软将以“三个SD”为口号强化软件的安全性。这里说的三个SD分别是∶“Security by Design(设计时的安全对策)”、“Security by Default(产品供货时的安全对策)”、以及“Security by Deployment(使用时的安全对策)”。也就是说,重要的是从软件的开发初期直至售后维护的全程都采取安全对策。该公司列举了已经开始实施的三个具体案例:
(1)发现有安全性不可靠的情况时,将推迟产品的上市。实际上,有的产品就因此把上市日期推迟了1至2个月。
(2)将改变软件技术人员的思路,使其在产品开发的初始阶段就提高安全意识。目前,该公司正对其8000名技术人员进行再培训。
(3)为了提高软件的安全性,甚至不惜取消新开发软件和过去软件之间的兼容性。为了勉强确保同过去开发软件的兼容性而导致出现安全漏洞的例子并不少见。
该公司的中期计划是采用新的系统管理技术,使软件具有自身修复功能。当发现安全漏洞时,该软件可以通过升级必要的模块来提高自身的安全性。微软的长期目标是在今后的10年或者20年间,展开从根本上解决安全问题的基础研究。
在记者招待会的最后,微软负责日本市场的副总裁古川享作了总结发言:“有的记者可能感觉到本公司的这种表态缺乏新闻价值。但是,如果不一有机会就强调安全问题的重要性,将很容易在不经意间忽略这个问题。安全问题不仅仅是微软的问题,也是全社会的问题。希望这一点能被更多的人所理解”。