导航

大家怎么看待阿里被处罚的事情

#1
作为工信部网络安全威胁信息共享平台合作单位,阿里云公司由于发现阿帕奇Log4j2组件严重安全漏洞隐患后,未及时向电信主管部门报告,未有效支撑工信部开展网络安全威胁和漏洞管理,被工信部暂停作为合作单位6个月。暂停期满后,工信部将根据阿里云公司整改情况,研究恢复其上述合作单位。
以上为新闻报道事实,大家怎么看待阿里这件事情?

我的理解是:
阿里向apache报告漏洞报告(或者阿里回应说的“bug“一词)这是一点问题都没,根据最新的漏洞管理法规也是鼓励向供应商提交报告(或者阿里回应说的“bug“一词),但是阿里在向apache报告漏洞报告(或者阿里回应说的“bug“一词)
时,不在同时和电信部门进行相关信息报备(或者阿里回应说的“未及时共享信息“),这点就很不理解。要知道,阿里也是支撑合作单位之一。所以我觉得阿里被处罚一点不亏。就个人理解,大佬勿喷,就合理讨论下。
公众号:才疏学浅的H6
https://www.henry4e36.top
2021-12-27
#2
阿里作为中国企业,而且阿里还承接了政务云,Log4j2漏洞你不先向国内汇报,先向Apache汇报,就以现在的国际形势,谁不在互相瞄着对方?说小点这么操作很容易导致关键基础信息遭受泄漏,说大点这种行为形同“卖国”一点不过分了。
2021-12-27
#3
表哥也是胆子大啊,不怕阿里大佬瞄上你啊?哈哈,阿里近几年的骚操作还少?996是福报,qJ,PUA,说到底无外乎资本就是资本,只不过暴露了它原本的样子罢了。
2021-12-27
#4
阿里的解释是当时不知道是个漏洞,当bug提交的,后来才意识到是漏洞
2021-12-27
#5
传闻是阿里的员工个人提交
2021-12-27
#6
回复 4# Darwin
这解释太牵强了
2021-12-27
#7
没啥毛病,错在影响太大了

阿姨,我不想努力了

2021-12-27
#8
别的不多说,反正感觉现在漏洞通报,会受到这种处分,会导致以后消息进一步闭塞了

阿姨,我不想努力了

2021-12-27
#9
以后交漏洞可能被扣上卖国的帽子,会导致人人自危
用心跳捍卫自己的世界
2021-12-27
#10
其实流程感觉没问题,只不过这次漏洞影响太大了