计算机世界网消息 惠普公司已经发现了可以用来打击披露其软件中安全缺陷的研究人员的新武器:《数字千年版权法》(DMCA)。在本周一发送的一封信件中,惠普公司的一名副总裁警告SnoSoft组织称,它披露能够使黑客控制Tru64 Unix计算机系统的安全缺陷的行为可能使它被处以500000美金的罚款,并导致其成员被判处最多5年的监禁。 这也是DMCA被首次用来打击安全研究人员。目前,这一法案主要被版权所有者用来打击盗版活动。如果惠普公司起诉或说服联邦政府起诉SnoSoft,就会为打击计算机安全缺陷的研究树立一个先例。披露软件中的安全缺陷会涉及到披露如何利用该缺陷的代码,而DMCA就限制发行“旨在破坏版权作品的保护措施”的代码。 7月19日,SnoSoft组织的一名成员在著名的Bugtraq邮件列表上发布了指向一个能够使Tru64系统的用户获取管理员权限的程序的链接地址。这引起了惠普公司Unix系统业务部门的副总裁肯特的忿怒,他在致SnoSoft的信中表示,惠普要求SnoSoft与惠普公司合作,立即删除与此有关的所有信息,并采取进一步的措施预防此类事件的再次发生。另外,他还表示,惠普公司保留因这次事件造成的损失起诉SnoSoft及其成员的权利。 惠普公司的发言人吉姆于当地时间本周二表示,惠普公司不会对肯特的信进行评论。去年,Adobe公司就说服司法部以触犯DMCA而逮捕了俄罗斯程序员斯科亚罗夫。 在周二发给SnoSoft的邮件中,发布该链接地址的SnoSoft成员费思德指出,他不怕被起诉,因为他不是美国人,DMCA对他没有约束力。 在安全业界,通知厂商后,发布说明如何利用所发现的安全缺陷的代码是一种常见现象。SnoSoft称,去年就向惠普公司通报了有关该安全缺陷的资料,它应当有足够的时间修复这一安全缺陷。 电子边境基金会(EFF)的律师罗宾表示,由于DMCA涉及的范围太广,因此预计会有更多的公司利用它来保护自己的权益。它甚至能够被企业用来打击披露操作系统中安全缺陷的行为,尽管这与版权保护纯属风马牛不相及的二件事儿。