博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
安全专家称不再向厂商免费提供漏洞信息
阅读量:5923 次
发布时间:2019-06-19

本文共 570 字,大约阅读时间需要 1 分钟。

北京时间3月25日消息,据国外媒体报道,日前三个业界知名安全专家称,对于商用产品中发现的漏洞信息,不再向厂商免费提供。

安全专家迪诺·佐威(Dino Dai Zovi)、查理·米勒(Charlie Miller)和亚历克斯·索特威(Alex Sotirov)表示,不再向厂商免费提供其产品中的安全漏洞信息,除非厂商肯制定机制来对他们的工作进行补偿。米勒则已经将这种想法付诸行动,在发现了一个安全漏洞后并未告知厂商,并且在不久前的黑客大赛上成功利用该漏洞实现了入侵,并因此而获得了一台MacBook和5000美元奖金。

不过,这些安全专家不建议安全研究人员拿着已经发现的漏洞来向厂商索要补偿,因为这种做法有时候会被看做敲诈。

佐威在其博客中表示,需要更合法、更透明的方式来向安全研究工作付费,这样才能体现安全研究者工作发现的价值,并激励更多的安全人员来发现厂商产品中的漏洞,并向它们汇报。

微软目前已经建立了一个内部部门来专门处理由第三方发现的漏洞,并对其进行修复。但许多其它厂商依然继续不把安全研究者的工作当回事。

佐威表示,目前厂商与安全研究者之间的关系,对安全研究人员和软件客户都是不公平的。

他在博客中写到,“专业漏洞搜寻需要花费的精力很大,软件厂商不能不劳而获,无偿从安全研究人员那里获得其产品的漏洞信息和解决方案,这是不公平的。”

转载地址:http://qsivx.baihongyu.com/

你可能感兴趣的文章
中国移动再启大规模光缆集采:产业界喜迎大蛋糕
查看>>
竞争抄袭? 如何占领SaaS产品市场
查看>>
世界最大OpenStack私有云是如何运营的
查看>>
全球物联网专利竞争态势分析
查看>>
《网络安全法》为大数据保驾护航
查看>>
微软Edge浏览器开始支持WebVR
查看>>
QDialog之屏蔽Esc键
查看>>
CSS3之创建透明边框三角
查看>>
Android 多媒体库新漏洞 2.75亿部设备受影响
查看>>
《I'm a Mac:雄狮训练手册》——0.2 OS X
查看>>
《Splunk智能运维实战》——1.8 定义字段提取内容
查看>>
《UNIX网络编程 卷1:套接字联网API(第3版)》——2.8 SCTP关联的建立和终止...
查看>>
前甲骨文 Linux 部门主管加入微软
查看>>
深度学习项目实战——“年龄预测”
查看>>
《为自己工作——世界顶级设计师成功法则》—第3章3.1节什么是利基
查看>>
Mybatis调用MySQL存储过程的简单实现
查看>>
《CUDA C编程权威指南》——3.8节习题
查看>>
《R的极客理想—工具篇》—— 1.3 fortunes 记录R语言的大智慧
查看>>
《识数寻踪:WinHex应用与数据恢复开发秘籍》——第1章 学海茫茫孤帆冷——数据恢复概述 1.1 给所有数据恢复工程师的话...
查看>>
《抓住听众心理——演讲者要知道的100件事》一14.遗忘是程序化的
查看>>