重磅!美国司法部修订法律,不再起诉白帽黑客行为
计算机安全研究是提高网络安全的关键驱动力,此次公告希望为善意的安全研究人员提供清晰指引,鼓励研究者出于公共利益去根除漏洞。
安全内参5月19日消息,据外媒Vice报道,美国司法部公布一项政策调整,将不再对违反美国联邦黑客法《计算机欺诈与滥用法》(CFAA)的善意安全研究提起诉讼。这项举措意义重大。长期以来,出于漏洞发现和修复等目的,安全研究人员往往需要探测甚至入侵目标系统。《计算机欺诈与滥用法》无疑对这部分研究者构成了威胁。此次政策修订,意味着善意安全研究不应面临指控。“计算机安全研究是提高网络安全的关键驱动力,”美国司法部副部长Lisa O. Monaco在公告的相关声明中表示,“司法部从不打算将善意的计算机安全研究视为应被起诉的罪行。此次公告希望为善意的安全研究人员提供清晰指引,鼓励研究者出于公共利益去根除漏洞。”该政策的文本也提到,“司法部执行《计算机欺诈与滥用法》的目标是维护个人、网络所有者、运营商及其他方的合法权利,促进隐私和网络安全,保障信息系统内所承载信息的机密性、完整性和可用性。”几十年来,专家们一直批评《计算机欺诈与滥用法》“管得太宽”。激进派组织电子前沿基金会此前曾表示,“安全研究对于保障所有计算机用户的安全非常重要。如果我们不知道漏洞的存在,就无法着手修复,更无法在未来制造出更好的计算机系统。《计算机欺诈与滥用法》应该保护白帽黑客,激励他们做好这份重要的工作。”此次公告也提供了反面案例,即会被视为恶意而面临指控的“研究”行为。其中写道,“若发现设备中的漏洞并借此勒索所有者,即使声称属于‘研究’行为,仍将被视为非善意。”公告还补充称,新政策将立即生效,所有根据《计算机欺诈与滥用法》起诉案件的联邦检察官必须遵循新政策要求。当地时间5月19日,加拿大政府以安全为由,禁止中国高科技巨头华为和中兴参与加拿大的5G网络建设。据外媒报道,加拿大创新、科学和工业部长弗朗索瓦-菲利普·尚帕涅表示,加拿大正在禁用华为和中兴生产的设备和服务,并且敦促已使用华为和中兴设备的加拿大公司应将其移除。其表示,政府的禁令决定是在独立安全机构仔细审查之上以及与加拿大最亲密盟友(暗指美国)协商后做出的。报道称,加拿大政府表明希望看到加拿大电信业在2022年9月之前停止从华为和中兴采购新的4G或5G设备和服务、在2024年6月之前终止使用华为和中兴任何新的或现有的5G设备和服务、在2027年12月之前,停止使用华为和中兴的任何新的或现有的4G设备和服务。加联邦政府还表示,将在“短时间”提交一项立法,对加拿大《电信法》进行修订。加联邦政府表示,这项法案将支持加拿大的电信系统,抵御金融、电信、能源和运输部门的国家安全风险。随着这一决定的做出,加拿大成为“五眼联盟”(Five Eyes)中最后一个对使用中国产5G通讯设备进行审视干预的成员。“五眼联盟”是由澳大利亚、加拿大、新西兰、英国和美国组成的情报共享网络,这五个国家均以英语为母语,并且是盟友。据了解,美国政府多年来一直对加拿大官员施加压力,要求他们禁用华为和中兴通讯的设备,美国还警告盟友,否则将限制与使用华为设备的国家共享情报。驻加拿大使馆发言人表示,中国政府一贯要求中国企业在遵守国际规则和当地法律基础上开展对外经济合作。华为、中兴始终保持非常好的网络安全记录。加方在没有任何确凿证据的情况下以所谓国家安全为由,决定将有关中国企业排除在加市场之外,这严重泛化国家安全概念,违反市场经济原则和自由贸易规则,损害中国企业的合法权益。加方声称就上述决定同盟友进行了协商,说白了就是要配合美国打压中国企业。加方所谓的“安全”考虑,不过是政治操弄的幌子。他强调,加方上述错误作法必将损害加方国际形象和自身利益。中方将全面严肃评估这一事件,并采取一切必要手段维护中国企业的合法权益。
文章来源: http://mp.weixin.qq.com/s?__biz=MzAxMjE3ODU3MQ==&mid=2650539583&idx=1&sn=1f0a99e7c64406d2cf207941b8172ca6&chksm=83bd63dbb4caeacd7493edda26aa43a407653f6f3632e05a338c364e8cd9d3fb8a69fa8d5e3f#rd
如有侵权请联系:admin#unsafe.sh