国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全 應(yīng)用安全數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 數(shù)據(jù)安全 >

烏云網(wǎng)惹眾議 仍是數(shù)據(jù)安然激發(fā)的長短

時間:2014-03-28 12:46來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
談起“烏云“這兩個字的話,人們第一反應(yīng)或許不是暴風(fēng)暴雨前覆蓋在天空那些暗沉烏黑的云朵了。它此刻不但僅是下雨前暗示征象的詞語了,也是信息安然界所存眷的核心。沒錯,那就是比
Tags數(shù)據(jù)安全(840)烏云網(wǎng)(1)  

  談起“烏云“這兩個字的話,人們第一反應(yīng)或許不是暴風(fēng)暴雨前覆蓋在天空那些暗沉烏黑的云朵了。它此刻不但僅是下雨前暗示征象的詞語了,也是信息安然界所存眷的核心。沒錯,那就是比來頻繁暴光各大年夜馳名網(wǎng)站安然縫隙的縫隙陳述平臺——烏云網(wǎng)。它已成了蓋在浩繁企業(yè)頭上名副其實的一朵“烏云”,無不令人發(fā)急。

  在***將攜程推向風(fēng)頭浪尖之時,人們也對烏云網(wǎng)及其背后的IT手藝人員“白帽子”布滿了好奇——他們事實是俠客?危險分子?或只是一些收集保護人員眼中的“拆臺鬼”? 這事實是如何的平臺,為何能連環(huán)曝出各大公司的縫隙?

  烏云背后的“月之眼”

  烏云網(wǎng)成立于2010年5月,首要初創(chuàng)報酬百度前安然專家方小頓——這位1987年出世的國內(nèi)馳名黑客“劍心”,2010年2月和李彥宏一道插手湖南衛(wèi)視《每天向上》節(jié)目,因為女友高歌一首而為人所知。而后,方小頓結(jié)合幾位安然界人士成立了烏云網(wǎng),其方針是成為“自由劃一的”的縫隙陳述平臺。

  烏云網(wǎng)上線后,前后曝出馳名IT社區(qū)CSDN、海角、鐺鐺、京東商城等網(wǎng)站存在安然縫隙,于2011年聲名鵲起。概況上看,“烏云”像是一個社區(qū)性質(zhì)的網(wǎng)站,依托平臺用戶發(fā)現(xiàn)縫隙,然后暴光,可能沒法包管標(biāo)題問題標(biāo)準(zhǔn)確性??墒?,按照已公開的信息發(fā)現(xiàn),烏云所暴光的縫隙根基都存在,能敏捷獲得相干企業(yè)的回應(yīng)。

  雖然烏云將本身的形象打造為公益的第三方組織,以獲得“白帽子”與社會的信賴。但顛末查證,烏云網(wǎng)并不是一個公立第三方機構(gòu),而是純粹的平易近營公司,其收進來歷于其縫隙透露法則。

  縫隙透露,更是一場狂歡

  在通俗公家心中,神秘和危險是黑客的代名詞。但在黑客界,所有黑客首要被回為兩種類型:“白帽子“與”黑帽子“,愿意向企業(yè)發(fā)布縫隙、不歹意操縱縫隙的就是”白帽子“,而“黑帽子”則是以盜守信息取利為生。

  “雖然說烏云對縫隙的透露有保密期,但事實上我其實不需要看甚么縫隙詳情。任何有經(jīng)驗的黑客,只要看下縫隙標(biāo)題問題和簡述,就可以針對性的往測試,是以在大年夜多環(huán)境下縫隙一旦發(fā)布,第一時候拿到縫隙細節(jié)并不是難事?!焙诳腿θ耸?、曾在烏云提交過數(shù)十個縫隙的Z奉告筆者,“其實你們看到的,都是我們玩剩下的?!?/P>

  此次攜程縫隙的發(fā)現(xiàn)者“豬豬俠”是烏云排名最高的白帽子,發(fā)布縫隙高達125個。3月22日晚,豬豬俠持續(xù)發(fā)布了兩枚關(guān)于攜程的嚴(yán)重安然縫隙,而在豬豬俠之前的戰(zhàn)績中,曾發(fā)布騰訊、阿里、網(wǎng)易、優(yōu)酷、聯(lián)想在內(nèi)的多家馳名企業(yè)縫隙,是一名名副其實的黑客高手。關(guān)于“豬豬俠”是何許人也,據(jù)流露其實是烏云網(wǎng)內(nèi)部人士。

  事實上。廠商賜與提交縫隙的“白帽子”酬報,好比送禮品或嘉獎。烏云網(wǎng)的講話人暗示,在國內(nèi),因為廠商對提交會縫隙者的不放在眼里或成見,向第三方縫隙平臺賜與豐富嘉獎的比較少(360、騰訊、新浪等企業(yè)對本身縫隙匯集平臺則有嘉獎劃定),大年夜多是T恤衫、筆、水杯等記念禮品,和少量的獎金。

  黑客們的烏托邦,數(shù)據(jù)安然標(biāo)題問題仍是存眷核心

  “因為未授權(quán)的黑盒安然測試是背法的,所以圈內(nèi)風(fēng)行如許一種做法:黑客們進侵網(wǎng)站盜守信息,最后只要在烏云網(wǎng)向廠商提交縫隙,便可以洗白。”

  據(jù)稱,烏云網(wǎng)有一個非公開論壇,該論壇只有獲得審核的“白帽子”才能進進。筆者在這個隱蔽論壇中發(fā)現(xiàn),黑色財產(chǎn)、網(wǎng)賺、收集戰(zhàn)爭等話題都有專門的會商版塊。浩繁“白帽子”搖身一變,在這個溫室中會商著縫隙操縱手藝,若何操縱這些縫隙往做黑產(chǎn),游走在法令的灰色地帶。

  烏云網(wǎng)持續(xù)透露的安然事務(wù)激發(fā)了史無前例的社會存眷。事實上,不管烏云網(wǎng)是幫忙企業(yè)修補縫隙的“善意黑客“也好,仍是只是以安然為名炒作本身、挾持企業(yè)的無良駭客也罷。有一件事是必定的,此刻的安然縫隙愈來愈多,并且真的威脅到每小我的實際好處。各個企業(yè)在切磋烏云網(wǎng)背后真臉孔的同時,更應(yīng)當(dāng)學(xué)會深進思慮:若何盡快修復(fù)那些縫隙?若何讓廣大年夜用戶避免因縫隙而產(chǎn)生的不良后果呢?

  的確,在互聯(lián)網(wǎng)普及的今天是沒法完全覆滅縫隙存在的。當(dāng)然不克不及禁止縫隙的呈現(xiàn),可是對企業(yè)和小我來講,我們可以應(yīng)用功能強大年夜的數(shù)據(jù)加密手藝加以防御,對峙做到對收集信息安然進行周全有效的呵護,覆滅掉落那些縫隙帶給我們的不安身分。而這時候辰,利用國際進步前輩的的多模加密手藝無疑是最為明智的決定。

  多模加密手藝采取對稱加密算法與非對稱加密算法相連絡(luò)的手藝,在不合的工作環(huán)境之下為用戶供給多種加密模式,矯捷且有針對性。以多模加密手藝為核心,山麗網(wǎng)安打造了山麗防水墻數(shù)據(jù)防泄漏系統(tǒng)。該系統(tǒng)經(jīng)由過程山麗網(wǎng)安“雙核雙升”手藝更新,不但具有文件加密的功能,針對企業(yè)內(nèi)部奧秘文件、企業(yè)外發(fā)文件、還有文件權(quán)限節(jié)制的特點。并用其獨有的AUF監(jiān)控內(nèi)核為核心和國際進步前輩的加密算法,納進了成熟的計較機終端治理模式,在系統(tǒng)實施后可以達到手藝手段的治理結(jié)果。

  安然縫隙的公開是需要的,這不可是對用戶的負責(zé),更是對企業(yè)安然的監(jiān)督??墒牵瑢Π踩豢p隙的防護更有需要。利用矯捷且呵護數(shù)據(jù)本源的加密手藝及其軟件永久是保護核心數(shù)據(jù)安然最好的編制!

------分隔線----------------------------

推薦內(nèi)容