导航

大家怎么看待阿里被处罚的事情

2021-12-28
#11
一个妈妈带小孩去吃饭,小孩发现菜里有蟑螂,却告诉了饭店老板,没有告诉他妈妈
但知行好事,莫要问前程
2021-12-28
#12
先有鸡还是先有蛋的问题,两边解释都没毛病
2021-12-28
#13
理性看待,以儆效尤。
2021-12-28
#14
没有按照两个工作日内向工信部报告,apache隔了大概半个月才发布漏洞通告,谁知道期间是不是美帝已经通过这个来干我们
2021-12-29
#15
工信部处罚的不怨,也不重,没有做错。

阿里流程上有问题,但总体来说挖漏洞报给厂商修复这件事是正确的。

我觉得错的是煽风点火的自媒体和网民。

阿里本来是做了一件有利于网络安全的好事,仅仅是因为没有告诉工信部,就被网民扣上了卖国的帽子。多做多错,从此人人自危,以后再提交漏洞前大家就会想:“会不会又被人说是我先把漏洞给美国爹,算了算了,交了也得不到什么,还是自己留着吧”。

长此以往,不仅会打击安全研究人员挖漏洞的积极性,也会让国内安全社区的环境变得越来越闭塞。
用心跳捍卫自己的世界
2021-12-30
#16
回复 1# Henry
首先给国外,国外拿来攻击我们是很正常的,所以他这波操作很容易背锅
2021-12-30
#17
发现并上报给apacha是业界习惯,不能说做的不对
但这个漏洞在当前背景下确实会引发更多问题,这种情况下谁也无法做到独善其身。

综上,如过度监管会导致漏洞重新回归到黑暗中,这并不是我们大家愿意看到的。所以个人判断:下一步引导社会力量发力方向、发力方式会成为重点~
2021-12-31
#18
回复 15# x1a0he1
扣上卖国贼的人就不说了,纯搅屎棍。他没有报备这件事说破天都是他的错
2021-12-31
#19
回复 16# G孤桜懶契
国外是资本操控的,被打正常的,都知道会被打的情况还不跟国内报备,诚然他向供应商报告,没有错的,工信部也说了鼓励个人和企业组织向供应商提交报告并积极配合修复方案,但是他2日内没有向电信部门报备这个问题,甚至大半个月过去还没有,他的问题在这里,不知道为什么一群在说卖国,再说漏洞不能交了,该交就交,你交的时候再去报备。
2021-12-31
#20
这个事故告诉了我们屌丝也得关心政治.
整就牛