不要人為制造OpenSSL漏洞的恐慌!
這兩天整個(gè)互聯(lián)網(wǎng)好似被OpenSSL漏洞的恐慌所籠罩,但這個(gè)恐慌有夸大的嫌疑,有利益的摻加,不能落入人為恐慌的陷阱,否則會(huì)損害互聯(lián)網(wǎng)行業(yè)的未來(lái)健康發(fā)展。
一夜之間,OpenSSL安全漏洞似乎人人自危!氨灸甓茸顕(yán)重的安全漏洞”、“互聯(lián)網(wǎng)的心臟在流血”等等恐怖的字眼看起來(lái)嚇人,而且到處充斥了流血的心臟的圖片,仿佛互聯(lián)網(wǎng)到了快要滅亡和崩潰的邊緣。
不過,仔細(xì)了解可以發(fā)現(xiàn),OpenSSL漏洞雖然恐怖,但其實(shí)危害可能沒有渲染的那樣可怕。的確如媒體報(bào)道的那樣,“OpenSSL是為網(wǎng)絡(luò)通信提供安全及數(shù)據(jù)完整性的一種安全協(xié)議,囊括了主要的密碼算法、常用的密鑰和證書封裝管理功能以及SSL協(xié)議,目前正在各大網(wǎng)銀、在線支付、電商網(wǎng)站、門戶網(wǎng)站、電子郵件等重要網(wǎng)站上廣泛使用!庇脩粜枰岣呔,但實(shí)際危害呢?
來(lái)自淘寶的對(duì)外聲明說(shuō),“針對(duì)OpenSSL的問題,淘寶、天貓已經(jīng)在第一時(shí)間進(jìn)行了處理和修補(bǔ),并已處理完畢。”一鯊咨詢了技術(shù)方面的專家,OpenSSL的漏洞雖然可怕,但正規(guī)的網(wǎng)站都在昨晚漏洞被發(fā)現(xiàn)后的第一時(shí)間升級(jí)了系統(tǒng)、修補(bǔ)了漏洞,因此基本沒有給用戶帶來(lái)任何危害,對(duì)于用戶來(lái)說(shuō),也沒有發(fā)現(xiàn)誰(shuí)的賬戶被盜,沒有發(fā)現(xiàn)誰(shuí)的資金被偷。
事實(shí)上,現(xiàn)在漏洞發(fā)現(xiàn)、系統(tǒng)升級(jí)、補(bǔ)丁修補(bǔ)等已經(jīng)形成了一套完善的流程,加上烏云等白帽子黑客的存在,漏洞可以在第一時(shí)間被發(fā)現(xiàn),并進(jìn)行修補(bǔ),可以避免對(duì)用戶造成危害。
那么是誰(shuí)在渲染這場(chǎng)大恐怖事件?一鯊(微信號(hào):southsharker)認(rèn)為,首先那些安全廠商正在唯恐天下不亂,渲染恐怖氣氛,以達(dá)到推廣其安全產(chǎn)品的目的,這個(gè)我就不點(diǎn)名了,事實(shí)上,這些年很多小漏洞都被大肆渲染夸張。另外,一些傳統(tǒng)的廠商勢(shì)力正在渲染恐怖氣氛,在給互聯(lián)網(wǎng)抹黑,讓人們覺得互聯(lián)網(wǎng)非常不安全,非常不靠譜,這無(wú)非是互聯(lián)網(wǎng)的發(fā)展影響了其利益之后的舉動(dòng)。
互聯(lián)網(wǎng)是未來(lái)已經(jīng)成為全社會(huì)的共識(shí),也需要大家的呵護(hù),互聯(lián)網(wǎng)有問題是正常的,但也是可以解決的,面對(duì)問題解決問題才是應(yīng)該做的,而渲染恐怖氣氛進(jìn)而懷疑互聯(lián)網(wǎng)的未來(lái)發(fā)展不是正確的做法,需要警惕這種思潮。對(duì)于OpenSSL安全漏洞,不信謠,不傳謠,冷靜看待,理智解決。
- 上一篇:買人防防爆地漏哪家比較有優(yōu)勢(shì)呢? 2014/4/10
- 下一篇:供暖及給水系統(tǒng)中為什么常用E121霍尼韋爾自動(dòng)排氣閥 2012/11/10