如何看待乌云果真被一锅端了?

2016-07-28 17:32:02 +08:00
 2232588429
今日南方周末消息证实: [乌云网停摆 多名高管“被抓”]

http://weibo.com/ttarticle/p/show?id=2309351000354002161221567004&u=1170999921&m=4002235329067666&cu=1760361172&ru=1642088277&rm=4002227880357237
71919 次点击
所在节点    互联网
96 条回复
nvidiaAMD980X
2016-07-29 07:41:07 +08:00
你支药丸💊
支国的媒体是不能看了,拉低智商。
powtop
2016-07-29 09:30:26 +08:00
没意思
rESHARP
2016-07-29 09:36:47 +08:00
端了乌云,严打黑客,网警们是该干点实事了,别把时间浪费在发论坛警告函上。
lc4t
2016-07-29 09:38:01 +08:00
:)
违反原则的是:私自公布了漏洞 / 怀疑获取关键数据

技术并不代表一切,所谓道德制高点也并没有用
jedicxl
2016-07-29 10:01:53 +08:00
@lc4t 不要小看大清国编写伟光正檄文的能力,哪怕再师出无名
zhouyg
2016-07-29 10:35:41 +08:00
这个后续爆料不知道又会不好被官方严打。
exploreexe
2016-07-29 10:42:37 +08:00
http://www.wooyun.org/notice.png

我觉得这件事乌云官网说的挺好的,我相信乌云,相信方小顿做这件事的初衷,而且的确是这样,在有乌云的日子里,我们知道了我们的信息被已经在地下被大量的转手,如果没有乌云,我们根本不知道这件事。就像方小顿在一席演讲里面说的那样,腾讯其实早在很多年前就知道 QQ 群信息被泄露的问题,但是却重来没有官方告诉用户,根本就不关心用户的安全问题,当乌云把这件事情说出来的时候,企业是不喜欢乌云的。因为没有乌云用户根本就不知道这件事,那对于广大用户和网民来说,乌云存在到底是不是有意义呢?

关于世纪佳缘,我真的无力吐槽这家公司,当年数据泄露了也和腾讯一样,一口否认,也不告诉用户信息泄露了。而这次人家给你提漏洞却把人抓了,良心何在?一个公司不为了维护自己的利益,却不顾一个好人的死活,不惜让人家进监狱,彻底毁掉别人的人生,这样的公司真的没什么好谈的。

而且退一步讲,如果没有乌云,人家不提那些漏洞,自己闷声发大财,不比把漏洞提交到乌云上换你一个十块八块的小玩偶强多了。在黑客的眼里,白帽子就是傻逼,有钱不赚的傻逼。但是对用户来说,黑客和白帽子,哪一个是好的呢?

不管是什么原因被抓,乌云如果要解散,我觉的对中国互联网来说都不是一件好事。
cppgohan
2016-07-29 10:43:00 +08:00
不太了解乌云运作流程, 想听听懂行的来分析下南方周末这里哪里说得不大对.

乌云的技术文章很好很长知识, 被关掉了很可惜.
lc4t
2016-07-29 10:47:58 +08:00
@jedicxl wooyun 在漏洞仍有可能有危害的情况下还要公布漏洞,实际是用技术要挟厂商,这点确实不对。 wooyun 本身是做平台,监管应该是第一位的,但是厂商借发礼物拿 hacker 的信息以此要挟, wooyun 责任也不小。两头得罪。 wooyun 有心做白帽技术平台,但是过于专注技术发展、太信任技术力量的重要性,忽略了国内环境。
其实, wooyun 针对漏洞不同级别开放也是一种擦边球。
以后有心做漏洞平台的,应该由厂商确认可公开了之后再公布,同时也严审厂商入驻资格, hackerone 看起来做的就不错。
leloext
2016-07-29 10:53:59 +08:00
看以后有多少白帽转成黑帽了,那样网络安全形势比现在要恶劣多了, x 国药丸。
tairan2006
2016-07-29 10:57:48 +08:00
真 TM 的蠢,你抓乌云的人有毛用,只是关了平台。黑客遍布全球,以后没有这种反馈的平台,白帽子能怎么办,主动联系厂商,那是自杀,不如卖给那些可以利用漏洞但是不会被抓的人,或者转型黑帽不过分分钟。

要么你官方再开一个乌云,要么你们就等着深网上卖漏洞的更多吧。
fu82581983
2016-07-29 10:58:11 +08:00
@exploreexe 大厂其实还是很关心数据安全的,只不过数据泄露对于公司来说是件很丢脸的事情,告诉用户公布你的数据泄露了,基本有害无利。所以都是想大事化小,小事化了,偷偷把洞给补了。
fu82581983
2016-07-29 11:03:52 +08:00
安全问题就像人的隐私问题,有些人觉得你在羞辱他、嘲笑他,有些人觉得你在善意的提醒他。

安全的两面性也带给了乌云这个平台,法律不符合当前情况是根本,监管部门不想管和扶持是其次。

就目前来讲,乌云极大地提高了中国互联网的安全意识。
Micky
2016-07-29 11:17:45 +08:00
抓乌云,惹怒一帮 hacker ,可能会有热闹的事情发生啊……
zhuziyi
2016-07-29 11:28:05 +08:00
今天官媒南方周末消息,明显的政治暗示,最近各大媒体政治板块强行下线,半个月前的事,乌云网善意报告中央政府网站漏洞,实际上这个漏洞已经被黑客利用,机密信息被漏,尼玛二傻子乌云网还打个报告,最后高层集体被逮走,屎盆子自己扣自己头上,政府的漏洞不能随便碰,即使善意的提醒也不行,做技术的要低调,闷声发大财谁也管不着你,要名族大义,却惹怒掌权者,就是个悲剧。
cxyfreedom
2016-07-29 11:28:27 +08:00
所以还是不要灰产了,该黑就黑
uxstone
2016-07-29 11:33:33 +08:00
接楼上,闷声发大财.这是最吼的啊!

你们说吼不吼啊?
lukertty
2016-07-29 11:33:43 +08:00
吃瓜~
kaneyuki
2016-07-29 11:36:17 +08:00
@tairan2006 从此国内无白帽
kaneyuki
2016-07-29 11:37:23 +08:00
@Micky 这时候要是黑客攻击,那就是把乌云的罪坐实了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/295570

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX