“我們對(duì)F公司有違常規(guī)的做法感到驚訝和失望。我們無(wú)法確認(rèn)F公司軟件獲取的渠道是否合法,也不能保證其獲取軟件的完整性,同時(shí)華為也未曾收到F公司的任何溝通請(qǐng)求。他們也沒(méi)有通過(guò)華為了解這些產(chǎn)品,并拒絕在公布前將報(bào)告提供給華為。遺憾的是,這意味著這份報(bào)告缺乏洞察力、完整性和準(zhǔn)確性,F(xiàn)公司的這種做法也不是一個(gè)專業(yè)、認(rèn)真、有能力的安全公司通常的做法。”
文中稱,鑒于F公司的做法及其工具和方法的不足,其分析結(jié)果,最好的情況下是種質(zhì)疑,最差的情況下就是不準(zhǔn)確的。若是通過(guò)合作而不是在安全方面選擇政治立場(chǎng)的話,這本應(yīng)是可以避免的。
華為還對(duì)F公司的目的提出了質(zhì)疑:為何他們沒(méi)有選擇市場(chǎng)領(lǐng)導(dǎo)者思科公司的產(chǎn)品來(lái)做比較,為何評(píng)估的是華為產(chǎn)品的老版本,發(fā)現(xiàn)的是已經(jīng)在新版本中修復(fù)的問(wèn)題。
F公司花費(fèi)幾個(gè)月時(shí)間進(jìn)行了一項(xiàng)有問(wèn)題的分析,而華為PSIRT在公布報(bào)告后第一時(shí)間對(duì)報(bào)告中提到的所有問(wèn)題進(jìn)行了調(diào)查,華為認(rèn)為F公司的方法存在嚴(yán)重的操作和技術(shù)缺陷,測(cè)試缺乏中立性,報(bào)告嚴(yán)重失實(shí)。
華為還指出,華為歡迎任何善意的、基于事實(shí)的、對(duì)網(wǎng)絡(luò)穩(wěn)定運(yùn)行有幫助的建議。監(jiān)督、檢查華為的人越多,發(fā)現(xiàn)問(wèn)題的幾率就越大,華為的產(chǎn)品也會(huì)更安全。華為一直重視網(wǎng)絡(luò)安全,并把網(wǎng)絡(luò)安全作為公司的最高綱領(lǐng)。華為從來(lái)沒(méi)有,將來(lái)也不會(huì)安裝“后門”。也絕不允許別人在華為的設(shè)備上這樣干。網(wǎng)絡(luò)安全問(wèn)題是技術(shù)問(wèn)題,應(yīng)該用技術(shù)手段來(lái)解決。
