网站首页
Portal
社区首页
BBS
精选导读
AI理想国
发帖
关于阿里log4j2漏洞上报问题,给阿里说句公道话
4378
0
simonzhd
Lv.9
2022-1-13 19:35:11
发表在
日常吐槽
|
查看全部
阅读模式
工信部对阿里的处罚是非常公正合理的。而看到网上很多人却对此上纲上线,无限拔高,动不动就往卖国上扯,实在是不吐不快,因为这样下去,中国迟早人人都能被它们打成卖国分子。正是应该团结一切可以团结的力量的时候,却有人在拼命煽动搞内斗,还将人往死里斗,他自以为是在爱国,但干的事却是敌对势力努力想做成的事。
阿里对于这个漏洞的上报流程,是目前全球主流的,公认的漏洞上报处理流程。事实上过去20年,全世界的软件漏洞都是这么处理的。这套流程已经运作了很多年了。
我们国家是直到今年的7月12日才出了一个新的规定《网络产品安全漏洞管理规定》,9月1日开始施行,请大家自己上网查看全文。而且我大胆猜测,中国99%的开发人员在这个事情出来前,压根不知道有这么个文件。起码我在这事出来前既不知道这个文件,也不知道这个平台。
其中第七条规定:网络产品提供者应当履行下列网络产品安全漏洞管理义务,确保其产品安全漏洞得到及时修补和合理发布,并指导支持产品用户采取防范措施。应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。
很多人说的这个2日内,实际是出自这一条。但问题是在log4j2这个事情里,阿里并不是该网络产品的提供者,这个产品提供者是apache组织,阿里只能算作网络运营者。所以这一条从字面上来说并不适用阿里。
阿里适用的是第10条:
鼓励发现网络产品安全漏洞的组织或者个人向工业和信息化部网络安全威胁和漏洞信息共享平台、国家网络与信息安全信息通报中心漏洞平台、国家计算机网络应急技术处理协调中心漏洞平台、中国信息安全测评中心漏洞库报送网络产品安全漏洞信息。
这里只有鼓励而已。
所以根据这个规定,其实并不能对阿里进行处罚。对阿里进行处罚实际是因为它同时是工信部网络安全威胁信息共享平台合作单位。而它作为合作单位,却没有及时上报,所以才需要进行处罚。至于这个合作单位到底是什么性质,其中有什么义务和权利,有什么奖惩措施,我不知道,我相信绝大部分喊打喊杀的网友更加不知道。而工信部知道,所以工信部根据工信部网络安全威胁信息共享平台合作单位的条例进行这么一个处罚是非常公正合理的。
我不知道阿里公司到底为什么会犯这种错,我个人的猜测是,阿里由于部门之间的沟通问题,导致阿里这个员工可能压根不知道中国新出了这么个规定和平台,和中国99%的开发人员一样。阿里公司是什么情况我不知道,但我以前做软件开发管理时,确实也从未关注过工信部是不是出什么新规定了,都忙着开发呢。最关注这种动态的公司,往往是那种喜欢去骗政府补贴的公司。
如果这样就是卖国,那我大胆猜测,中国99%的开发人员都符合你们所定义的卖国条件,唯一不同点在于,这些人没能力发现这个漏洞罢了。这样的话,那还真不如不发现,更别提公开漏洞,自己拿着漏洞赚钱不香吗?这样,不是鼓励劣币驱良币吗?
大家就事论事,不要动不动上纲上线,无限拔高。这样中国没人是安全的,谁都可能被人轻易地打成卖国分子。
转自:
https://www.toutiao.com/i7044918593619771917/
一枚站长
回复
转播
分享
举报
回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
猜你喜欢
天使羽毛1
2025-11-03
谷歌浏览器:2026 年将默认弹窗警告 HTTP 连接不安全
原标题:谷歌浏览器Chrome:强制HTTPS访问 2026 年将默认弹窗警告 HTTP 连接不安全 根据科技媒体 bleepingcomputer 10 月 28 日报道,谷歌计划自 2026 年 10 月发布的 Chrome 154 版本起,默认开启“始终使用安全连接”功能。这意味
人工智能
4
1064
0
superman
2021-10-24
layui倒下了,前端框架三分天下的局面算定了吗?
layui退场了,vue、react、angular三足鼎立,jquery瑟瑟发抖。
日常吐槽
4
12786
1
superman
2021-10-24
今天程序员节,程序员们,嗨起来~
论坛上的程序员盆友,包括我,咱们的节日到了,庆祝一下吧。
日常吐槽
3
9406
1
simonzhd
2022-09-15
年届中年,简短回顾一下我滴程序猿之路
其实算起来我算是一个野路子程序猿,虽然现在已经以php程序猿的身份工作了1年多,但骨子里还是认为自己是一个野生的站长。 我年龄已界中年,在2001年就开始捣鼓网站,并拥有了第一个自己域名的独立网站,想想还是挺像那么回事的在网络
日常吐槽
3
5407
1
胶囊
2025-10-08
2025诺贝尔物理学奖颁给了谷歌量子计算机打造者
刚刚,诺贝尔物理学奖揭晓! 今年颁给了量子力学领域的三位科学家John Clarke、Michel H. Devoret和John M. Martinis,以表彰他们: 在电路中发现宏观量子力学隧穿效应和能量量子化现象。 详细:https://www.163.com/dy/article/K
人工智能
3
729
0
simonzhd
2026-03-14
新设备Mac Studio
Mac mini没货,买了这个升级版。
兴趣交流
2
440
0
superman
2021-10-27
织梦CMS发布维权公告,将对侵权网站提起诉讼
10月26日,上海卓卓网络科技有限公司织梦CMS发布侵权网站清单及维权公告,将对侵权网站提起诉讼。织梦CMS称:即日起,我司将分批向维权团队移交侵权网站清单及存证数据,未按沟通涵要求支付上述款项的网站,将提起诉讼,而未移交维权团队
人工智能
2
9838
0
simonzhd
2025-10-19
美国网络攻击我国
(原标题:美国网攻我国大案侦破) 近期,国家安全机关破获一起美国重大网络攻击案,掌握美国国家安全局网络攻击入侵中国国家授时中心的铁证,粉碎美方网攻窃密和渗透破坏的图谋,全力守护“北京时间”安全。 美国安局多次利用窃取的
日常吐槽
2
610
0
天使羽毛1
2025-10-11
AI 偏见降低 30%:OpenAI 宣布 GPT-5 是其最中立模型
IT之家 10 月 10 日消息,科技媒体 decrypt 今天(10 月 10 日)发布博文,报道称 OpenAI 发布研究报告,称 GPT-5 是该公司迄今“偏见最少”的 AI 模型,在处理政治敏感内容时,表现出更强的中立性。 测试数据显示,新推出的 GP
科技资讯
2
692
0
simonzhd
2026-02-14
A5sh社区恭祝各位新年快乐,马到成功!
祝:AI时代,生活够精彩!
站务室
2
547
0
simonzhd
Lv.9 管理员
186
主题
74
回帖
2147
积分
+ 关注
发消息
热帖推荐
换一批
梁文锋:DeepSeek V4 将于 4 月下旬正式发
AI 会让更多人开始独立开发,但不会让更多
各位每天喝水多吗?
Claude Opus 4.7发布了
宇树机器人跑出 10m/s 刷新世界纪录,逼近
a5sh社区招各板块斑竹~
不造车的华为赢麻!当前已有35款车搭载乾崑
问界M9成为十四五成就展唯一入选新能源车
以玫瑰之柔,以铸利剑锋
到底想干嘛
如何看待张雪机车 820rr 在 wsbk 葡萄牙站
情绪价值越来越值钱了
现在网上社区真的人气很低落
很好玩的一则新闻,大家可以看看
大家下班后或业余时间都喜欢做啥
张雪峰猝死想到的点滴
DDR4 8GB 价格达一年前 8.8 倍
警惕 AI 智能体原生风险:国家安全部发布 O
一个25年老站长的碎碎念
现在人工智能迭代太快了,都不敢轻易入手各
科技:是人类的拐杖,而非灵魂的方向
新设备Mac Studio
刚在美国赔了 1.5 亿美元,Adobe 又遭英国
央视 3·15 晚会曝光 AI 大模型被投毒,给
最新热评
加载中...
关灯
在本版发帖
QQ客服
返回顶部
快速回复
返回顶部
返回列表