對話企業(yè)家陶利——做企業(yè)靠 19年前,他是一個程序員,初出茅廬,經(jīng)驗不足,憑借一己之力闖世界;
省市領導蒞臨億恩科技推進電 12月22日上午,由河南省商務廳,鄭州市商務局有關領導蒞臨河南省億
怎樣選擇服務器托管商?如何 互聯(lián)網(wǎng)開展至今,服務器方面的受到越來越多人的注重,假如要停止服務器
就在“心臟出血”漏洞還讓互聯(lián)網(wǎng)公司和普通用戶人心慌慌之際,彭博社又向人們扔出了一記重磅炸彈。
據(jù)悉,美國國家安全局早在2012年,也就是首次發(fā)現(xiàn)“心臟出血”時,就已經(jīng)掌握了這一漏洞信息。遺憾的是,奧巴馬政府并沒有及時將這一消息公布。更讓人難以接受的是,政府還將這個漏洞作為自己收集、監(jiān)視用戶網(wǎng)絡數(shù)據(jù)的有利武器之一。
SSL標準包含heartbeat選項,讓SSL連接一端的計算機發(fā)出短信息(heartbeat)來確認另一臺計算機仍處于聯(lián)網(wǎng)狀態(tài)并獲得回復。研究人員發(fā)現(xiàn),存在發(fā)送偽裝的惡意heartbeat信息誘使SSL連接另一端的計算機泄露秘密信息的的可能性。也就是說計算機會被誘使傳輸服務器內存中的內容,這些內容包含大量隱私信息,包括登錄名甚至是密碼等等。因此本次OpenSSL漏洞被形象地描述為“心臟出血”(heart bleed)。
在上述消息震驚世界后,美國國家安全局在Twitter上立馬語氣堅定地(以往常常是用詞曖昧)做出回應:“安全局在業(yè)界披露‘心臟流血’之前,并不了解這一漏洞。”
對于政府的回應,分析人士普遍持懷疑態(tài)度。
首先,NSA每年在數(shù)據(jù)收集和監(jiān)聽上的花費多達16億美元,是OpenSSL開源項目的幾千倍之多。作為一個互聯(lián)網(wǎng)文件傳輸廣泛使用的協(xié)議標準,存在如此嚴重的漏洞,政府專業(yè)組織不可能如此后知后覺。
其次,《紐約時報》在上述消息報道不久后爆料稱,奧巴馬政府在今年1月通過了一條法案:國家安全局應該將其發(fā)現(xiàn)的網(wǎng)絡漏洞等安全隱患公開告訴民眾。但出于某些顯而易見的需要抑或是保護國家安全的需要,政府可以對一些漏洞保持沉默,并加以合理使用。