楼主: 米途
收起左侧

[分享] 从搜狗泄密事件看安全漏洞的披露原则 作者:mj0011

  [复制链接]
yjwfdc
头像被屏蔽
发表于 2013-11-12 20:27:05 | 显示全部楼层
都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第一时间试盗的,还没有被盗账号的,会被盗账号了。
那公布后被盗账号的,就要向公布者索赔了.
米途
 楼主| 发表于 2013-11-12 20:53:56 | 显示全部楼层
yjwfdc 发表于 2013-11-12 20:27
都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第一时间试盗 ...

搜狗搜狗论坛10月就反馈了 搜狗还不修复怨谁
交天下朋友
发表于 2013-11-12 20:57:21 | 显示全部楼层
看完了,挺长的
daojianwuhen
发表于 2013-11-12 21:17:47 | 显示全部楼层
建议编辑一下,标题加黑 段落空行,不过按照footman的风格估计一会就会把这个移到论道区了
kfd35
头像被屏蔽
发表于 2013-11-12 21:38:54 | 显示全部楼层
提示: 该帖被管理员或版主屏蔽
血魔鸳薏
头像被屏蔽
发表于 2013-11-12 21:39:49 来自手机 | 显示全部楼层
搜狗紧急修复了漏洞之后才否认漏洞存在,这种行为太可耻了来自: Android客户端
samtogo
发表于 2013-11-12 21:59:41 | 显示全部楼层
心跳回忆 发表于 2013-11-12 16:33
这么长  居然看完了~

我看不下去。。
wjhstu-VxG
发表于 2013-11-12 23:58:39 | 显示全部楼层
仔细看了下,很认同“披露原则”,但对于360这次的行为尺度是否真的很符合这个原则,存疑。
wjhstu-VxG
发表于 2013-11-12 23:59:39 | 显示全部楼层
samtogo 发表于 2013-11-12 21:59
我看不下去。。

仔细看看,可以深入的了解360~
z13667152750
发表于 2013-11-12 23:59:52 | 显示全部楼层
本帖最后由 z13667152750 于 2013-11-13 00:03 编辑
yjwfdc 发表于 2013-11-12 20:27
都是应该先通知厂商,最少过几天才公布的。
第一时间公布会让大家更不安全,黑客收到公布,会第一时间试盗 ...


未公布利用细节如何盗号?

按照你的逻辑乌云不是全部躺枪了?在漏洞上交后,厂商修复前漏洞的基本信息就会被公布

微软自己是如何公布IE0day漏洞的?同样是在补丁发布前

更不用说各种第三方的安全机构公布漏洞了,现在的共识就是:可以公布漏洞的基本信息,漏洞的详情单独提供给厂商,如果厂商长时间不修复那么可以公布细节。

适当的漏洞公布有助于督促厂商修复漏洞
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-19 08:19 , Processed in 0.105736 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表