未过审先试用?Win10政府版落地广东、山东

来源:观察者网

2018-09-13 18:04

【文/观察者网 奕含】

曾因安全审查问题被中国官方拒绝的Windows 10操作系统,目前已被证实进入政府采购市场。“卷土重来”的Win10系统名为“Windows 10神州网信政府版”(简称win10政府版)。《科技日报》13日刊文称,虽然名为“政府版”,但win10仍未通过安全审查。

观察者网调查发现,目前已有广东汕头、中科院自然科学研究所、中国农业技术开发中心等政府、机构采购了这一操作系统。

业内人士透露,财政部在今年初的政府采购年度会议上,宣布可以采购该操作系统,但范围限定在广东和山东两省。

网页截图,下同

win10卷土重来

在斯诺登揭露美国“棱镜”计划后,我国进一步加强对国内网络安全的审查,自主可控等政策相继出台。

出于信息安全性考虑,我国官方对计算机及软件采购较为慎重。此前,因存在信息安全隐患、应用兼容与迁移难等问题,Windows8至今仍被中国政府列为禁止官方采购的操作系统。

2015年7月,微软公司发布了windows10操作系统。该系统和Windows8属于同一架构,有类似的安全性风险。

工程院院士倪光南曾指出,Win10系统存在被监控、被劫持、被攻击、被禁售、密钥和证书失控、无法加固、无法打补丁、不支持国产CPU等安全风险。

推出Windows10系统后,微软公司迫切想进入中国政府采购名单。然而在未能通过安全审查及反垄断调查,Win10系统再次由于安全性问题被中国政府拒绝。《科技日报》13日刊文,援引中国工程院院士沈昌祥的回忆:

沈昌祥2015年曾担任Win10政府系统审查小组成员。他说,审查小组提出3个原则:电子证书系统国产化、应使用中国的商用密码系统、应使用中国的可信计算技术(原可信计算技术下,第三方软件要经过微软的认证才能运行),“由于违背这3个原则,Win10政府系统并未审查通过。推广Win10将直接威胁网络空间国家主权。”

这位专家此前曾对媒体表示,“半年多来,我们跟微软进行过数次谈判。我们希望微软可以按照我国法律法规实现本土化,但谈判至今还没有结果。每一次都斗争激烈,我们要坚守网络安全主权,而微软也不止是一家商业公司,它的决策也需要通过美国本土的审批。”

两位专家多次建议政府停止采购和使用Win10政府版。

中央政府采购平台也刊登过拒绝采购的要求。

遭遇闭门羹的微软公司选择了与中国企业合作,“研发”能够进入政府采购市场的win10系统。

2016年9月12日,由微软和中国国企中国电子科技集团公司成立的合资公司神州网信技术公司在北京成立,双方共同研发win10政府版操作系统。但即便如此,win10政府版也需要通过安全审查。微软发言人曾明确表示,在被加入到中国政府采购清单前,win10政府版依然需要通过中国政府检查。

然而,此后有关win10政府版是否过审的消息未见披露。神州网信、微软公司以及中国电子科技集团三方消息均未提及相关内容。

神州网信、微软公司只表示,win10政府版实现了本地激活、补丁、更新和升级,做到敏感数据不出境,实现双签名机制,本地化安全模块替换等。Win 10政府版团队已选择中国海关、上海市经济与信息化委员会和卫士通三家机构作为典型用户对Windows 10中国政府版进行了试用。联想将成为首个预装Win10政府版的厂商。

在神州网信官网,还列出与多家国内机构合作的信息。

官方未明确过审 win10政府版或存隐患

作为Win10政府版中国合作开发方,神州网信曾向媒体表示,测试机构根据相关要求进行多轮测试,中国合作方可以随时查阅Win 10源代码,同时,还确认在三家机构做试用测试。

win10政府版实现了本地激活、补丁、更新和升级,做到敏感数据不出境,实现双签名机制,本地化安全模块替换等。Win 10政府版团队已选择中国海关、上海市经济与信息化委员会和卫士通三家机构作为典型用户对Windows 10中国政府版进行了试用测试。

然而,倪光南院士却指出,不能用测试替代网络安全审查。两者完全是两回事,不能混为一谈。

根据国家知识产权局检索信息,截至目前,成立将近2年的神州网信知识产权数量为0。

《21世纪经济报道》此前报道,微软已明确声明“将保留所有关于Win10的技术知识产权”。既然微软不可能给中国企业授权任何技术,神州网信充其量只是一家微软持股的代理商而已。

对于win10政府版目前仍未得到政府过审的表态,业内人士纷纷指出,win10政府版或仍存在多方面隐患。

早在去年3月,观察者网就曾刊文指出,政府版Win10未必能保障中国政府信息安全,win10政府版仍存在不可控因素。

Win10中国政府版删除或者屏蔽了一些中国政府容易关注或者比较明显的模块,比如某些云功能,部分安全模块。然而,在技术和知识产权掌握在微软手中的情况下,WIN10中国政府版是否真正能保障信息安全还是一个未知数。

此外,win10还通过捆绑技术违反了我国法律,如果全面推开,沈昌祥认为,将令国产可信计算产业全军覆没。

经我国权威测评机构分析、测评,证明Win10和Win8属于同一架构,名称的不同只是为了销售的需要(这也是业界共识),因此政府采购早些时候对Win8的禁令适用于Win10。特别是Win10捆绑微软可信技术,其内涵违反中国的《电子签名法》和《商用密码管理条例》。

事实上,中央政府采购平台、中国政府采购网页曾多次刊登win10操作系统、win10政府版安全隐患的消息,包括观察者网的相关报道。

Win10事实挤进地方政府采购清单

去年11月,中国政府采购网刊发通知,称win10定制版操作系统已列入中央预算单位协议供货范围,中央预算单位可以按需采购。通知称,windows 10政府版操作系统删除了部分针对个人消费者的应用与服务,增加了额外的设备管理与安全控制选项。

另外,财政部制定政府采购信息发布媒体——中国政府采购新闻网在《2017年中国政府采购大事记》中,也特别提到正版软件采购网已上架win10政府版操作系统。

经查询,中国政府采购网共有5条与Win10政府版相关的信息,其中均为汕头市计算机批量集中采购的公告。

中央政府采购网也显示,中科院自然科学研究所、中国农业技术开发中心采购了win10政府版系统。

而在中共中央直属机关采购中心网站未查到Win10政府版的相关内容。

不过,查询集采目录中的软件类信息,网页跳转至中央国家机关政府采购中心正版软件采购网,其中有win10政府版软件。

观察者网采访了一位不愿具名的业内人士。对方称,今年的1月份,财政部召开了政府采购的年度会议,宣布可以采购了,但是财政部层面并没有推。目前只有广东省、山东省可以采购,其他地方都不可以。财政部也没有说具体依据是什么。

“具体原因,需要问政府采购中心的领导了,”另一位不便具名的业内人士说。

观察者网就此事分别致电、致信神州网信和微软公司,截至发稿仍未得到回复。

山东:推进正版化 广东:顺应信息安全趋势

观察者网登录广东和山东两省政府采购平台,发现Win10政府版已被纳入两省政府采购清单。

在山东省财政厅《关于2018年批量集中采购计算机有关事项的预备通知》中,提到“未落实软件正版化要求和资产配置标准,应对当前市场波动,不降低计算机硬件配置,此次批量集中采购方案中,计算机和操作西永将分开采购……明确所采购计算机是否需要配套采购操作系统以及采购何种操作系统(win7 pro版或win10 神州网信版)。”

中国政府采购新闻网就广东省采购项目分析称,为顺应国家信息安全趋势,本期广东批采特别选择转为中国政府特制的神州网信政府版的计算机系统。

“较普通window10系统,定制版的区别在于操作系统加入了政府和企业需要的大量安全性和管理功能,不收集用户的数据;支持远程定制功能,如一键给几百台电脑安装软件,监控别的电脑等;此外还删掉内置的游戏。”

观察者网还注意到,截至目前,财政部网站并未就win10政府版采购作出明确规定。在相关软件协议供货windows操作系统的中标公告中,也仅显示windows7操作系统。

本文系观察者网独家稿件,未经授权,不得转载。

责任编辑:奕含
微软 信息安全
观察者APP,更好阅读体验

伊朗:未收到威胁报告,核设施安全

以色列“报复”开始:伊朗多地传出爆炸声

5.3%,一季度“开门红”能转化为“全年红”吗?

“以色列精心策划俩月,但严重低估了伊朗反应”

美国胁迫下,阿斯麦CEO最新涉华表态