Videnskab
 science >> Videnskab >  >> Elektronik

Microsoft:Gratis sikkerhedsopdateringer til Windows 7 til valget i 2020

Microsoft sagde fredag, at det vil tilbyde gratis sikkerhedsopdateringer gennem valget i 2020 i USA - og i andre interesserede demokratiske lande med nationale valg næste år - til føderalt certificerede stemmesystemer, der kører på snart forældet Windows 7-software.

En Associated Press-analyse viste tidligere, at langt størstedelen af ​​10, 000 valgjurisdiktioner i USA bruger Windows 7 eller et ældre operativsystem til at oprette stemmesedler, program stemmemaskiner, tælle stemmer og rapporteringstællinger.

Windows 7 når sin "end of life" den 14. januar, hvilket betyder, at Microsoft holder op med at yde gratis teknisk support og producere "patches" for at rette softwaresårbarheder, som hackere kan udnytte. Valgembedsmænd, der er pengefattige, kæmper for at løse dette problem, og hvad der i bund og grund er en forlængelse på et år på yderligere omkostninger.

Løftet om gratis opdateringer omhandler ikke omkostningerne ved at sætte dem på plads eller tiden og omkostningerne ved at certificere sådanne ændringer til et afstemningssystem. At rette en ny sårbarhed kræver, at virksomhederne genindsender stemmesystemet til gencertificering, hvilket kan tage uger eller endda måneder.

Ved et forum fra den amerikanske valgkommission i sidste måned, Microsofts Ginny Badanes, som leder dets Defending Democracy Program, sagde, at valgadministratorer ikke skulle tvinges til at træffe det svære valg at "bruge valgsystemer med kendte sårbarheder eller anvende sikkerhedsrettelser og, ved at gøre sådan, tager deres systemer ud af certificering."

Kommissionen udvikler retningslinjer for afstemningssystemet.

I et blogindlæg fredag, Microsofts vicepræsident for sikkerhed og tillid, Tom Burt, sagde, at virksomheden arbejder sammen med embedsmænd for at forsøge at strømline den langvarige certificeringsproces.

Selvom det sker, at lave rettelserne er stadig vanskeligt, fordi valgsystemer ikke lovligt kan ændres, for eksempel, mens de administrerer militære fraværende stemmesedler 45 dage før valget.

"Hvis et vigtigt plaster udkommer tre til fire uger før et valg, det får os til at vente med at implementere, fordi vi ikke kan blande os i den valgproces, der allerede er i gang, " sagde Louisianas øverste valgembedsmand, R. Kyle Ardoin, i kommissionens forum.

Kommissionen, i en erklæring, roste Microsofts tiltag.

"Valgadministratorer og fortalere havde med rette udtrykt bekymring over, at budgetbegrænsninger ville hindre deres mulighed for at betale for udvidet Windows 7-support og kunne føre til valgsikkerhedsudfordringer, " sagde kommissionen. "Vælgerne kan nu afgive deres stemme med tillid."

Maria Dill Benson, en talskvinde for National Association of Secretaries of State, sagde i en e-mail, at "at modtage denne støtte vil være en kæmpe hjælp for mange."

Kritikere siger, at situationen er et eksempel på, hvad der kan ske, når private virksomheder, med kommercielle interesser, i sidste ende bestemme sikkerheden af ​​valgsystemer med mangel på føderale krav eller tilsyn.

Kevin Skoglund, chefteknolog for Citizens for Better Elections, sagde, at udvidelsen af ​​support var nyttig, men behandlede ikke de større problemer med den langsomme certificeringsproces og eventuelle lønomkostninger.

Heller ikke, han sagde, ændrer det det faktum, at knappe føderale, stat, og lokale dollars bliver brugt på næsten udløbet software."

ES&S, landets største leverandør af stemmesystemer, ikke har et føderalt certificeret stemmesystem med den seneste, Windows 10 styresystem på markedet. Et sådant system blev for nylig indsendt til føderal certificering.

Talskvinde Katina Granger sagde i en erklæring, at virksomheden var glad for de gratis sikkerhedsopdateringer og "vil snart kommunikere med vores kunder om distribution af eventuelle opdateringer."

© 2019 The Associated Press. Alle rettigheder forbeholdes.




Varme artikler