吴翰清:漏洞披露的前世今生 | 学习笔记

简介: 快速学习 吴翰清:漏洞披露的前世今生

开发者学堂课程【安全问道-3分钟掌握一个互联网安全知识吴翰清:漏洞披露的前世今生】学习笔记,与课程紧密联系,让用户快速学习知识。

课程地址:https://developer.aliyun.com/learning/course/377/detail/4723


吴翰清:漏洞披露的前世今生


内容介绍:

一、漏洞披露的历程

二、关于漏洞和数据泄露事件

三、未来会发生什么


一、漏洞披露有历程

对于漏洞披露在软件时代是非常有必要的,最典型的例子是微软曾经因为冲击波的蠕虫导致了在全球范围内上百亿美金的损失,这对微软的损失是非常大的,软件时代的厂商为了能够帮助客户在第一时间规避损失,非常有必要进行有效的披露来告知用户有什么样的危害,否则这就是对客户的不负责任,但这件事情在互联网时代发生了一定的变化,

因为在软件时代是没有互联网的,所有的终端都是离散的,都不是连在一起的,但在互联网时代发生了一些变化,整个软件的形态开始向云端进行转变,对于云服务来说,如果出现了一个漏洞,也许它在云端修补掉,所有的问题就都解决了,效率是非常高的。


二、关于漏洞和数据泄漏事件

高危漏洞的影响只是一个弱点,并不是既成事实,数据泄露是一起真实的入侵,导致了非常严重的后果,

所以对于两者的披露也应该采取不一样的方式,因为前者很有可能并没有被利用,只是存在一个弱点,而且知道的人也是极少数,但是后者可能是已经造成了恶劣的影响,而且已经在进行一些破坏,所以从法律的角度来看美国是走在最前面的,美国相关法律规定,如果一个企业发生了数据泄露,需要将它发生的数据泄露的损失和整个过程提交到相关的基本单位,

同时,如果情节严重的,应该向所有遭受数据泄露损失的个人客户提供相应的报告,如果违规可能会遭遇到一些处罚,这些企业是会被上告的,所以在美国在这方面这些企业会相当的有意识去做它该做的事情,我国最近也在改变,在最新的网络安全法的第二种报告里面,已经把相关的法律写了进去。


三、未来会发生什么

在整个互联网和云时代,未来进入了万物互联的时代,这时你会发现,互联网的形态又发生了一些变化,以前所有的客户端联到云厂商,通过浏览器使用所有的云服务,但是在未来可能是通过智能终端、智能设备联到云服务,这时所有的智能设备又变成了产品,像在过去的软件和硬件时代一样,会把所有的软件分发给所有的客户,在未来,也是通过互联网,厂商会把产品分发给所有的客户,比如智能手表、智能眼镜等一些智能可穿备设备,但这些东西,又会带来端的风险,而这些硬件产品,智能设备被分发出去后,在短时间内是没办法快速的得到一些升级的,所以这时候漏洞的披露在未来的时代又会变得非常的重要。

相关文章
|
安全
反病毒专家:愚人节恶搞网站谨防遭黑客攻击
金山毒霸云安全中心日前发出预警,在近期拦截的大量“挂马”、钓鱼等恶意网页中,与“愚人节”相关的,在近一周数量急剧增加。  愚人节怎么整人好玩?近期许多恶搞网站、相关的网络论坛的流量不断攀升。金山毒霸云安全中心日前发布病毒预警提醒广大网友,恶搞他人的同时,小心成为黑客手中的“肉鸡”,被任意摆弄。
1473 0
|
安全 网络安全
美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地
本文讲的是美国军方再度更新漏洞赏金计划,这次邀请你黑进空军基地,本周三(4月26日),美国空军成为美国军方中又一个面向公众发布漏洞悬赏计划的部门。该漏洞悬赏项目名为“Hack the Air Force”,将邀请符合审核要求的白帽安全专家攻击面向公众的关键空军网站,寻找漏洞,保障空军系统安全。
1334 0
|
安全 数据安全/隐私保护
又一重大漏洞现身 “疯怪”危及世界互联网安全
本文讲的是又一重大漏洞现身 “疯怪”危及世界互联网安全,安全专家警告,一个潜伏多年的安全漏洞将危及计算机与网页间的加密连接,导致苹果和谷歌产品的用户在访问数十万网站时遭到攻击,包括白宫、国家安全局和联邦调查局的网站,并危及世界互联网安全。
1237 0
|
安全
火眼急眼 将披露其产品漏洞的公司告上法庭
本文讲的是火眼急眼 将披露其产品漏洞的公司告上法庭,这场两个安全公司之间的口水战显示出漏洞提交是一件非常敏感的事,尤其是流行软件产品的漏洞。
1185 0