你看到這種狀況已經(jīng)好多年了:微軟涉足安全行業(yè)對其它安全廠商來講充滿了不可預(yù)知的危險(xiǎn)。雖然在幾年前這種狀況就出現(xiàn)了,但現(xiàn)在它還需要再花費(fèi)一點(diǎn)時(shí)間。但最終的結(jié)果是不可避免的。
許多分析家認(rèn)為,當(dāng)這種情況發(fā)生時(shí),那些個(gè)體的安全廠商的利益就會(huì)受到威脅。微軟的介入會(huì)像微軟介入其它行業(yè)一樣也給他們帶來厄運(yùn)嗎?反病毒軟件、反間諜軟件以及其它安全市場不會(huì)重蹈覆轍的。
在Matt Hines的文章中,一位分析家指出,企業(yè)安全市場是完全不同的。消費(fèi)者經(jīng)驗(yàn)非常豐富,他們知道他們擁有非常多的可供選擇的途徑。微軟進(jìn)入這個(gè)市場不僅僅沒有優(yōu)勢,而且還得進(jìn)行大量的辯解。同時(shí),消費(fèi)者也在置疑是否使用每一個(gè)廠商的安全產(chǎn)品和使用同一個(gè)廠商的安全產(chǎn)品,對于保護(hù)他們的系統(tǒng)和應(yīng)用軟件效果都是一樣的。
但是即使是在用戶市場上,我也沒有許多理由特別擔(dān)心那些其它的銷售商。首先,他們僅僅是銷售商。用戶的利益才是問題的實(shí)質(zhì)。其次,軟件業(yè)的歷史會(huì)隨著微軟的失敗而混亂,雖然它已經(jīng)抓住了一個(gè)市場,但它不會(huì)停下腳步的。
當(dāng)然,那些都是幻想的,因?yàn)槲④浉渌鼊e的銷售商比起來,它并不能更好地解決我們的安全問題。更好地改進(jìn)Windows系統(tǒng)才是它與其它廠商抗?fàn)幍氖侄巍L貏e是目前正在開發(fā)的Vista系統(tǒng)上,但目前來講也只能這樣做了。
為了在現(xiàn)實(shí)世界中打造你能夠把握的系統(tǒng)安全,普通用戶所不能接受的一個(gè)配置形式就是他們期望能夠安裝和更新軟件,不必提及重新配置他們的系統(tǒng)。選擇防病毒軟件、防入侵軟件和那些尋找威脅相關(guān)的產(chǎn)品要么通過摸索,要么就通過簽名。
當(dāng)然,相當(dāng)多的用戶不使用反病毒軟件,或者不及時(shí)更新到新版本。實(shí)際上這些用戶是受不到保護(hù)的。解決這個(gè)問題的辦法(請一定要對我有耐心,這是一個(gè)思維訓(xùn)練),對微軟來講就是在Windows中捆綁一款高質(zhì)量的反惡意軟件產(chǎn)品,并且要能夠進(jìn)行免費(fèi)升級或者只收取廉價(jià)的費(fèi)用。
在我深入這個(gè)話題之前,有許多理由不允許這樣的事情發(fā)生,其中最主要的原因就是會(huì)讓微軟陷入反托拉斯當(dāng)局的麻煩中,而且開發(fā)和發(fā)布這些軟件更新需要經(jīng)費(fèi),對于建立這樣一個(gè)永久的花錢中心微軟是不會(huì)同意的。
除非你是微軟的一個(gè)競爭者,上面的理由已經(jīng)夠充分了。每年都會(huì)出現(xiàn)數(shù)以千計(jì)的威脅,但只有數(shù)量很少的一部分能夠通過網(wǎng)絡(luò)滲透到你的系統(tǒng)中,更新安全組件。能夠滲透進(jìn)來的大部分都是在那些沒用保護(hù)的用戶的系統(tǒng)中。
如果這種保護(hù)成為了Windows系統(tǒng)的一部分,這種威脅將會(huì)至少繼續(xù)存在幾年,因?yàn)樵S多人仍舊沒有進(jìn)行系統(tǒng)更新。他們?nèi)耘f會(huì)保留“僵尸網(wǎng)絡(luò)”(Botnets)很久。但是標(biāo)準(zhǔn)的保護(hù)將可能導(dǎo)致安裝有新版本W(wǎng)indows系統(tǒng)的PC銷售達(dá)到一個(gè)頂峰。
這種狀況一個(gè)真正的威脅就是,如果微軟的產(chǎn)品不是最好的或者很糟糕呢,這不是一個(gè)不合理的可能性。如果是這樣的話,微軟消滅了其它的銷售商,但是用戶仍舊處在不受保護(hù)的狀態(tài)。
這也可以說是“一元化”的問題:如果每一個(gè)人都使用了微軟的安全產(chǎn)品,那么任何能夠?qū)λa(chǎn)生威脅的東西都會(huì)影響到數(shù)量眾多的用戶。但我不知道那些能夠始終透過某一種反病毒產(chǎn)品(而不是其它的)的威脅。通常這個(gè)差別在于銷售商發(fā)行簽名需要多久。
如果微軟的產(chǎn)品不能夠勝任,那么其它的銷售商就會(huì)進(jìn)入到市場中來,尤其是在企業(yè)市場上。但是他們必須降低他們的價(jià)格。
就像我所說的,所有這一切都是幻想,現(xiàn)在都還沒有發(fā)生。但值得注意的是,現(xiàn)在有這種趨勢。在安全產(chǎn)品消費(fèi)中的競爭并沒有使系統(tǒng)保護(hù)變得廉價(jià)和容易。
這就是為什么我對這個(gè)假想實(shí)驗(yàn)的解釋就是安全軟件太昂貴了。在過去幾年中這個(gè)價(jià)格在不斷攀升,安全產(chǎn)業(yè)推出會(huì)員制模式(subscription model)來使問題簡單化。在過去,也許為了一個(gè)產(chǎn)品你需要支付50美金,而且每年需要額外支付5美金進(jìn)行升級,現(xiàn)在,你需要每年花費(fèi)40美金或更多。這也是我不會(huì)擔(dān)心的另一個(gè)理由。
作者簡介:Larry Seltzer是eWeek.com的安全中心編輯,從1983年開始就在這里工作,并且撰寫專欄文章。
68476636-8007)

