国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

任何事務都有兩面性 探究漏洞的價值
2006-04-04   

漏洞的價值
漏洞已經變成了一件貴重的商品。近來謠言四起的WMF漏洞(0 day攻擊),就是在公眾根本不知情的情況下展開攻擊的,這個漏洞的資料被賣到了4000美元,盡管這只是一起到目前也沒有經過證實的謠傳。如果這是真實的,我敢打賭這種情況是前無古人的,我也能夠確定它不會后無來者。甚至有像iDefense和3Com這樣的公司愿意從這些安全研究者手中購買未公開發布的漏洞信息。這些情況對于漏洞研究的影響你是怎么認為的呢?不管你以哪種方式去看這個問題,在今天來講,漏洞就是金錢。
雖然iDefense公司和3Com公司提供的程序不能對擁有安全研究小組的公司產生吸引,但他們確實能影響那些獨立的研究者。因為有了這些程序,獨立研究者就可以全身心地投入這種研究中。倘若他很擅長于找出漏洞,他就能夠以此為職業,這種研究工作也就變成專職的工作了。我想這是非常可怕的。
漏洞的道德規范
一些人可能會對隱藏在販賣漏洞信息之后的道德規范產生置疑。安全研究者不應該昧著良心透露漏洞的信息不是嗎?也許是吧。不是這樣的話難道我們應該期望安全研究者來審查商業軟件是盈利銷售還是免費嗎?如果認為漏洞信息的銷售有礙道德規范,那么我首先要問的就是那些銷售非常不安全、沒有保障的軟件符合什么道德?當然我們知道,開發完全沒有漏洞的軟件是不可能的,顯而易見,那些公司也不要絞盡腦汁去開發安全產品,這樣,道德問題也就不會與公司糾纏了,它僅僅集中在問題的底線上。開發安全產品需要時間和金錢,軟件公司不喜歡花費時間和金錢來解決這些問題,除非在這條底線上有了激烈的碰撞。
你會站在哪一邊呢?你相信漏洞僅僅在公開之后才成為一種真正的威脅?還是相信無論是否公開都是都會產生威脅?
為什么我們需要負責任地公開暴露漏洞?
作為我自己來講,我相信這些漏洞在它們被公開暴露很久之前就會對我們產生真正的威脅。公開暴露這些漏洞把公眾推倒了浪尖上,很久以后該軟件的開發商才會注意到此事,數月甚至數年過去了,他們都不會發出任何公開申明,看起來好像他們根本就不知道此事而只顧著牟利。這種情況看起來好像是軟件開發商對于這種不安全軟件轉移責任的一種嘗試或者一種可憐的補救方法。這里的底線,就是當一個漏洞被發現并且報告給了軟件經銷商之后,不管是否有人決定把這個消息公之于眾,系統仍舊處于易受到攻擊的狀態。
在這里澄清一下,我沒有說過在把一個漏洞攻擊報告給開發商之前報告給Bugtraq是一種合理的做法。我也沒有說過這不會使公眾處于危險的狀態。修復這些問題需要時間,我也不會低估盡力給傳播廣泛的商用軟件制作補丁的難度。然而,這里會有一些局限性,也就是說,開發商逃避現實的做法和拒絕承認已經公開的漏洞不會對任何人有幫助。
我想,現在已經是開發商在發布補丁之前開始承認這些問題的時候了,特別是那些已經花費了他們數月之久、或者有些已經超過了一年的時間還沒有完成的補丁。至少他們應該承認問題的存在,并且為人們提供一些保護的措施。
最后,我相信那些安全研究者幫了我們的大忙。他們應該得到一些報酬。雖然負責任地公布漏洞信息是很重要的,對于一個負責任的銷售商來講,響應時間也是一個限制因素,因為在漏洞被暴露之前很久公眾就已經處在危險之中了。最后我要說的是,安全研究者不是制造了漏洞的人,正是他們發現了這些漏洞。
作者簡介:
Jason Miller管理著SecurityFocus的Focus IDS郵件列表,他也是賽門鐵客公司的威脅分析專家。

68476636-8007)

熱詞搜索:

上一篇:IP地址攻擊方式
下一篇:安全產品的壟斷真的會很糟糕嗎

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
亚洲精品日日夜夜| 亚洲bt欧美bt精品| 亚洲成a人片在线不卡一二三区| 99视频精品全部免费在线| 久久精品一二三| av在线免费不卡| 午夜精品久久一牛影视| 欧美一级午夜免费电影| 国产在线视频精品一区| 1024亚洲合集| 3atv一区二区三区| 福利91精品一区二区三区| 日韩一区中文字幕| 欧美一区二区精美| 成人国产视频在线观看| 视频一区二区中文字幕| 欧美激情在线免费观看| 欧美日本在线播放| 国产69精品久久99不卡| 亚洲国产中文字幕| 国产色爱av资源综合区| 欧美人妖巨大在线| 99久久久久免费精品国产| 日韩高清在线观看| 国产精品国产三级国产aⅴ原创 | 欧美老肥妇做.爰bbww视频| 久久成人18免费观看| 中文字幕一区二区不卡| 欧美成人一区二区三区片免费 | 2023国产一二三区日本精品2022| 色欧美88888久久久久久影院| 精品一区二区综合| 亚洲aaa精品| 综合久久久久久| 久久免费偷拍视频| 欧美一级高清大全免费观看| 欧美伊人久久久久久午夜久久久久| 国产成a人亚洲| 九色|91porny| 日韩不卡免费视频| 亚洲成人av福利| 亚洲国产美女搞黄色| 亚洲精品视频在线观看网站| 国产精品丝袜在线| 久久精品日产第一区二区三区高清版 | 国产精品久久看| 久久精品视频在线免费观看 | 亚洲欧洲韩国日本视频| 欧美激情在线一区二区三区| 久久久噜噜噜久久中文字幕色伊伊| 51久久夜色精品国产麻豆| 欧美三级在线视频| 色婷婷亚洲精品| 91电影在线观看| 91国偷自产一区二区开放时间| 99久久综合99久久综合网站| 懂色av一区二区在线播放| 国产美女视频91| 国产精品中文欧美| 国产成人精品一区二区三区四区 | 92精品国产成人观看免费| av午夜精品一区二区三区| 成人h动漫精品| 99精品视频在线观看免费| 成人免费精品视频| 91一区在线观看| 欧美午夜精品一区| 制服.丝袜.亚洲.另类.中文| 日韩欧美国产综合在线一区二区三区| 色美美综合视频| 欧美在线观看视频在线| 91精品久久久久久久99蜜桃 | **网站欧美大片在线观看| 樱桃视频在线观看一区| 午夜视黄欧洲亚洲| 国内精品在线播放| 91蝌蚪国产九色| 欧美一级欧美三级| 久久这里只精品最新地址| 国产日韩欧美综合一区| 亚洲欧美区自拍先锋| 三级亚洲高清视频| 国产99精品视频| 99久久精品费精品国产一区二区| 在线看国产一区| 日韩欧美一区二区视频| 中文乱码免费一区二区| 亚洲最快最全在线视频| 日本不卡在线视频| 国产91精品精华液一区二区三区 | 亚洲一区影音先锋| 免费人成黄页网站在线一区二区| 国产一级精品在线| 欧美色图天堂网| 国产嫩草影院久久久久| 天天操天天色综合| 91视频免费观看| 精品国产免费人成电影在线观看四季 | 麻豆成人91精品二区三区| 白白色亚洲国产精品| 在线成人小视频| 中文字幕人成不卡一区| 日韩精品91亚洲二区在线观看| 国产成人综合视频| 欧美精品在线观看播放| 国产精品全国免费观看高清 | 日本中文字幕一区二区视频 | 欧美日韩在线一区二区| 中文字幕国产一区二区| 日本不卡一区二区三区| 欧美在线你懂得| 国产精品视频麻豆| 黄页视频在线91| 欧美一二三四在线| 亚洲地区一二三色| 91视频在线观看免费| 国产亚洲成av人在线观看导航 | 在线免费观看日本欧美| 亚洲欧美激情插| 94-欧美-setu| 自拍视频在线观看一区二区| 国产精品888| 欧美极品美女视频| 国产综合久久久久久鬼色| 91精品国产综合久久久久| 亚洲成av人综合在线观看| 在线观看成人免费视频| 亚洲少妇屁股交4| 99久久99久久综合| 亚洲欧洲另类国产综合| 91在线观看美女| 亚洲激情av在线| 欧美中文字幕一区二区三区 | 欧美大胆人体bbbb| 狠狠色丁香婷婷综合| 欧美精品一区二区三区四区 | 国产精品丝袜一区| 成人av网站在线| 亚洲日本乱码在线观看| 日本高清不卡在线观看| 图片区小说区区亚洲影院| 欧美肥妇bbw| 国产制服丝袜一区| 国产精品区一区二区三区 | 色哟哟一区二区在线观看| 综合欧美亚洲日本| 欧美精品v国产精品v日韩精品 | 欧美aaaaa成人免费观看视频| 91精品国产色综合久久不卡蜜臀| 日韩电影在线一区| 2024国产精品| 岛国av在线一区| 亚洲另类春色校园小说| 欧美精品少妇一区二区三区| 久久er精品视频| 成人欧美一区二区三区黑人麻豆| 91蜜桃视频在线| 美脚の诱脚舐め脚责91| 中文字幕一区二区三区不卡| 欧美日韩综合在线| 国产一区二区三区在线观看精品| 国产精品美女久久久久av爽李琼 | 中文字幕欧美区| 欧美视频在线不卡| 国产制服丝袜一区| 亚洲一区二区三区小说| 久久精品在线免费观看| 欧美日韩国产电影| 成人免费视频一区| 日韩中文字幕一区二区三区| 久久精品一区蜜桃臀影院| 欧美日韩国产小视频| 成人午夜在线免费| 麻豆精品久久精品色综合| 综合久久给合久久狠狠狠97色 | 678五月天丁香亚洲综合网| 国产精品一区二区你懂的| 亚洲综合激情小说| 欧美激情一二三区| 欧美一级久久久| 在线影院国内精品| 风间由美性色一区二区三区| 免费视频最近日韩| 亚洲一区二区三区四区在线观看 | 国产资源在线一区| 青青草97国产精品免费观看 | 色综合久久综合| 国产很黄免费观看久久| 日本不卡视频一二三区| 亚洲成人在线免费| 亚洲人成网站色在线观看| 久久精品这里都是精品| 2021国产精品久久精品| 7777精品伊人久久久大香线蕉的 | 麻豆一区二区三区| 丝袜美腿亚洲一区二区图片| 亚洲综合av网| 亚洲一区二区三区在线| 亚洲国产综合人成综合网站| 一区二区三区在线观看视频|