设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 网络在线安全 >> 教程正文
关于信息安全和安全漏洞的一些科普—从支付宝控件漏洞谈起
作者:世纪中国    教程来源:网络收集    点击数:    更新时间:2007-2-12
http://hi.baidu.com/tombkeeper/blog/item/f6576a31e20f0319ebc4af94.htm

9、你是不是腾讯的托儿?

我在《支付宝控件漏洞——到底是谁在撒谎?》中提到“除了腾讯,国内的公司我还没见到几家愿意诚实地发布自己产品安全公告的”,于是有人就认为我是腾讯的托儿。记得鲁迅先生当年曾被人诬陷“拿卢布”,今天如果有人说我“拿Q币”其实还真是件挺荣幸的事情。可惜我不但没有拿,而且每个月还给腾讯贡献10块钱的会员费。由于中国人“家丑不可外扬”的传统,能做到“诚实地发布自己产品安全公告”的企业在国内就真的是凤毛鳞角,而腾讯是其中之一,这个事实是无法否认的:
http://security.qq.com/affiche/

10、漏洞这么有害,为什么要公布,为什么要发公告?这不是害人么?

这一点是安全研究人员最容易被人误解的地方。

漏洞并不因为不公布就不存在。如果漏洞没有被一个正直的安全研究人员发现,而是被那些“挂马”的人发现,他们的确不会公布,他们会偷偷用来往用户的机器上安装木马,盗取账号。如果真的发生这种事,无论对支付宝用户,还是对阿里巴巴,都是灾难性的。

而如果软件提供者不发布安全公告而只是偷偷升级,那么会有很多用户不知道自己正在用的软件有问题,而并不去注意自己是否升级了。

大家可以想象一下如果微软从不发布安全公告会是怎样的情况。

这次支付宝控件的漏洞并不是什么太难发现的问题,而是非常容易被找出来的。居然在接近一年的时间里没有被坏人首先发现并利用(这一点我并不确定),实在是不幸中的万幸。

11、你为什么要写这些文章?你和阿里巴巴有仇么?是为了出名么?

完全没有。我既是腾讯的用户,也是支付宝的用户。我对阿里巴巴取得的成功十分敬仰,对马云先

上一页  [1] [2] [3] [4] [5] [6] 下一页

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
网络在线安全热门文章
普通教程 spoolsv.exe是什么文件 它占用
普通教程 彻底删除禁止conime.exe启动运
普通教程 关于信息安全和安全漏洞的一些
普通教程 SVCHOST.EXE 占用CPU 99%原因及
普通教程 从网吧的ARP欺骗看局域网的安全
普通教程 我的电脑出现了4个 RUNDLL32.E
普通教程 wuauclt.exe ,alg.exe是什么程
普通教程 熊猫烧香和威金病毒各有何特点
普通教程 taskmgr.exe是什么进程
普通教程 黑客技术之知道对方IP入侵别人
普通教程 给WIN2003 IIS SQL服务器安全加
普通教程 卡巴斯基免费激活码 卡巴斯基6
普通教程 15款最好的Windows系统安全检测
普通教程 警惕:网站程序中默认的几个危险
普通教程 定位对手 巧用天网防火墙查对方
普通教程 网管必知 防溢出提权攻击解决办
普通教程 网管员训练营--让Windows FTP服
普通教程 wuauclt.exe是什么进程
普通教程 csrss.exe系统进程介绍
普通教程 十件傻事将使你的Windows系统不

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号