2015-08-15 12:34:06
作者:amdin
《黑客追缉令》里有一句经典台词:“我可以从全世界的ATM里取钱,但是我没有。”乌云创始人方小顿对这句话的印象很深刻。
(图为方小顿在“离线时间”上做分享)
《黑客追缉令》里有一句经典台词:“我可以从全世界的ATM里取钱,但是我没有。”乌云创始人方小顿对这句话的印象很深刻。
方小顿网名“剑心”,安全圈的人对这个名字一定不陌生。他曾经是百度的安全专家,创办过一个公益性的网络安全组织80sec。
方小顿从02开始就活跃在安全圈——比较早和他一起活跃在安全论坛的人,大部分已经退出江湖,不知道去了哪儿——他基本上算是见证了这个领域的发展历程,眼看着黑客人数从少到多,由纯粹变得逐渐多了利益角逐,方小顿在一次公开演讲上用“黑客已死”来描述这种状况,但当记者问及这种变化是进步还是退步,方小顿还是持乐观态度:“任何事情都不会只有利或只有弊,总体上应该还是在进步的。安全不是一个独立的东西,是伴随着互联网存在的,互联网在发展,安全也会跟着发展。”
有一个黑客跟记者说过他早年的一件小事:他发现一个厂商网络系统有漏洞,辗转告知了厂商,厂商把问题修复了,然后寄了一个公仔给他作为感谢——一个公仔,这就是厂商对发现漏洞这件事的价值认定。这种情况下,很多黑客选择利用这个漏洞做谋点儿私利,虽然法理上说不过去,但从人情上看并不难理解。
网络是黑客的游乐场,黑客可以攻击系统,攻击账户,进入任何想去的地方,拿走任何想拿走的东西——破坏和建设就只在一念之间。有能力从全世界的ATM里取钱但是不取当然比较好,但是把拿和不拿的希望寄托在人的一念之间,实在有点脆弱。
“确实很脆弱。所以比起人性,我更相信机制。”方小顿说。
方小顿认为没有人天生是好人或者是坏人,没有天生的白帽子或黑帽子,选择成为黑帽子,很大原因可能是因为缺乏一个合理的机制让黑客的价值通过正当的渠道得到承认。于是他发起了乌云网,一个介于安全研究者和厂商之间的安全问题反馈及发布平台。
“黑客喜欢在网络里面自由穿梭、发现系统的问题,就像打游戏一样上瘾,但是发现系统安全漏洞之后,这个信息是用来帮助企业解决问题还是为自己谋利?以前是没有一个合理的通道去帮助企业的,我们在白帽黑客和企业之间搭建了一个通道,他们发现企业的安全漏洞,把这个东西告诉企业,企业把问题修复,把漏洞堵住,然后把企业的问题对外公开,其他的企业看到存在这个问题之后可以规避同样的问题,这个行业会越来越透明,越来越成熟。”
比较初,乌云要做的事情不被认可,很多厂商觉得找到漏洞并公之于众这种事是在给他们找麻烦,报复者众,比较严重的时候乌云网被拔过网线。“到现在,状况改善了很多,但也仍然说不上完全接纳,因为还是有很多厂商不愿在安全上进行态度转变。”
让方小顿感到欣慰的是,乌云这几年的努力总算有一点成果。虽然外界对乌云仍然有一些争议之处,但总体上,乌云促进了安全行业的透明化和正向发展——提高了整个行业的安全意识,为安全行业输送了不少生力军,而且,那些徘徊在破坏与建设之间的黑客多了一条大路可以走。
点开乌云的官网,整个页面都是干干净净的,没有任何小广告,只在页面底部有几个诸如“国家漏洞安全信息平台”、“广东省信息安全评测中心”这样利益不相关的第三方链接。不是没有互联网公司、安全类的厂商投放广告,只是利益相关,方小顿选择尽可能维持乌云的客观和中立,不受技术之外的因素的影响。
至于商业化的使命,就交给“唐朝安全巡航”吧。这是乌云旗下的一个盈利项目,乌云原本的模式有点类似于众包地发现和促进解决企业安全问题,对企业而言,需要被动地关注乌云;Tangscan算是一个增值服务版,企业可以在 Tangscan主动 对自己的企业网络进行安全漏洞检测和监控,以发现潜藏在网络里的重要安全问题。
就在上个月,Tangscan已经拿到了红杉的投资。
有句古诗叫“文章不为稻粱谋”,把“文章”换成“安全”是一样的,如果Tangscan能为乌云解决稻粱问题,乌云所坚持的客观和中立会有更坚实的基础。
本文推荐乌云方小顿:没有天生的黑帽子仅代表作者观点,不代表本网站立场。本站对作者上传的所有内容将尽可能审核来源及出处,但对内容不作任何保证或承诺。请读者仅作参考并自行核实其真实性及合法性。如您发现图文视频内容来源标注有误或侵犯了您的权益请告知,本站将及时予以修改或删除。
猜您喜欢
最新推荐
兆弟控股助力湖州市南浔区重大项目集中开竣工
2024-08-02
2024-07-24
2024-05-28
2024-04-29
2024-04-18
2024-02-02
2023-11-28
相关新闻
《黑客追缉令》里有一句经典台词:“我可以从全世界的ATM里取钱,但是我没有。”乌云创始人方小顿对这句话的印象很深刻。
想要搭配出彩要懂得运用小配饰不仅能为本身的装扮锦上添花更增添了一份味道,看明星们下季的帽子戏法不仅是为了保暖更体现出时尚的品味...
10月17日,杭州,中国化纤新形势高峰论坛如期举行。第四届了。“没有夕阳行业,只有夕阳企业。”对记者道出此言的,是杭州君方科技有限公司CEO方君方,也是把脉化纤行业命运的盛会——中国化纤大数据论坛背后数年如一日的操持者。这位“80后”做梦也没想到,自己的职业命运会和化纤这一别人眼中的“夕阳产业”发生联系。行业由盛转衰时的入局者化纤工业,这个起步于上世纪五十年代,而后逐步从繁
小辣椒其实也有女人味,只是没有凸显出来,只要稍微改变下服装搭配,惊心打扮一番,女人味立刻展现在众人眼中,成为独特的风景!www...
黑头、闭口、毛孔粗大,堪称护肤三座大山,难以跨越,可恨的是,这些皮肤问题还会反复,不存在一劳永逸!
昨天,执法人员在海曙粮丰街一家冒名“周黑鸭”店检查,店主已将商标中的“黑”字挡住。深受吃货们喜欢的“周黑鸭”小吃在宁波竟然全是山寨货。几天前,海曙区市场监管局接到来自武汉“周黑鸭”商标持有人的举报,昨日执法人员赶赴现场,对一些侵权的门店进行了整治。举报:宁波“周黑鸭”门店都是冒牌记者昨天打开美团、大众点评等软件,搜索“周黑鸭”,有20多家商户跳出来,大部分就叫“周黑鸭”,还有的叫“汉味周黑鸭”“三...
美国电影《机械公敌》中有这样一句经典台词:上帝创造了人类,人类却怀疑上帝。人类创造了机器人,机器人为何不能怀疑人类?在科幻电影里,编剧的鸡汤套路往往是人类总要赢得最后的胜利。在那个人类与人工智能终极一战的背景之下,面对AI的铁流毫无破绽绝对理性的层层推进,科幻小说还硬要为人类写出来的一个光明结局里,人类唯一的制胜的转机,也许就是从这一处细微的错误,发现了人作为人的终极意义——不
毛毛的毛线织帽子,非常的显质感,名媛范十足的毛线帽与齐刘海搭配有瘦脸蛋的功效,婴儿肥的MM们可以尝试哦!www.chinApp.Com中国品...
什么牌子的帽子品牌比较好呢?春夏的来临预示着帽子季节的来临,一顶搭配适宜的帽子可以让您魅力倍增。品牌网小编为大家整理了帽子...
如今,帽子已经不仅仅是用来遮阳的了,它已经成为潮流界比较新的一种装饰物。市面上的帽子牌子众多,价格差异也各不相同,很多消费者都不...
热门推荐
最新招商信息
相关推荐