楼主: 【乱】
收起左侧

[其他] 漏洞是通过‘密道’通知好还是直接曝光好

[复制链接]
dragoonwing
发表于 2013-11-11 14:19:08 | 显示全部楼层
我说lz你先让搜狗承认自己有漏洞然后你再来指责360通知渠道不正确好不好,你这里喊这么大劲漏洞漏洞小心搜狗一巴掌扇过来:谁说我们有漏洞,没有!你帮360抹黑我们,抽死你!!

嘿嘿。
One_self
发表于 2013-11-11 23:31:59 | 显示全部楼层
整个行业都是这样的,但是,需要360这样的搅局者,不破不立。
自从360出来之后,多少所谓的行业规则被打破?
【乱】
 楼主| 发表于 2013-11-12 04:55:20 | 显示全部楼层
imetoo 发表于 2013-11-11 10:09
**** 作者被禁止或删除 内容自动屏蔽 ****

搜狗和360的事件 不扯360扯腾讯?
【乱】
 楼主| 发表于 2013-11-12 05:03:59 | 显示全部楼层
按照楼上的一些说法,360当初的观点是错的
yjwfdc
头像被屏蔽
发表于 2013-11-12 20:20:17 | 显示全部楼层
本帖最后由 yjwfdc 于 2013-11-12 20:23 编辑

支持楼主,都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第一时间试盗的,还没有被盗账号的,会被盗账号了。
那公布后被盗账号的,就要向360索赔了.
z13667152750
发表于 2013-11-12 22:07:51 | 显示全部楼层
yjwfdc 发表于 2013-11-12 20:20
支持楼主,都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第 ...
11月5日晚间,直到搜狗公开否认漏洞后,同时技术验证搜狗漏洞已无法再次触发,360才向媒体和公众公布了搜狗浏览器漏洞的重现细节视频(使用QQ授权登录搜狗浏览器后,再多次点击“退出账户”,才会触发漏洞),这样做是为了证明漏洞真实存在,而且当时已不会被攻击者恶意利用。
yjwfdc
头像被屏蔽
发表于 2013-11-12 22:30:47 | 显示全部楼层
z13667152750 发表于 2013-11-12 22:07

只说之后,不说之前,其实过程是怎样的?我都想知道。
怎么样了
发表于 2013-11-12 22:48:28 | 显示全部楼层
yjwfdc 发表于 2013-11-12 20:20
支持楼主,都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第 ...

公布后账号依然被盗, 原因何在 ?  只能说厂家致用户安全于不顾, 仍然不予修复漏洞

那么责任自然分明,  为何不向泄露者索赔而要向公布者索赔 ?   

这就是你的逻辑吗 ?

倒真的想看看公布漏洞后 ,  厂家是否有胆而不予修复 , 到现在也还没看到有哪个厂商敢吹这个牛逼!
yjwfdc
头像被屏蔽
发表于 2013-11-12 22:55:49 | 显示全部楼层
怎么样了 发表于 2013-11-12 22:48
公布后账号依然被盗, 原因何在 ?  只能说厂家致用户安全于不顾, 仍然不予修复漏洞

那么责任自然分明,  ...

修复不需要时间吗?哪一个公司敢吹牛逼说不需要一秒就可以修复漏洞?
z13667152750
发表于 2013-11-12 22:55:56 | 显示全部楼层
yjwfdc 发表于 2013-11-12 22:30
只说之后,不说之前,其实过程是怎样的?我都想知道。


修复前360未公布利用细节
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-16 15:39 , Processed in 0.104454 second(s), 14 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表