• 邮件反馈
  • 支持 TK
  • 那年今日
  • 微博

    • 看看最新
    • 那年今日
    • 随便看看
    • 过去一年
  • 文章

    • 皮相专栏
    • 百度空间
    • 焦点博客
  • 探索

    • TK猴子

  • 支持
下个页面那年今日

点右侧微博标记去微博订阅真爱粉群👉

加入tk真爱粉群
tombkeeper
2021-12-23 12:47
回复@Lsbunny: 微博正文 //@Lsbunny:还有这么多麻瓜存在,除了嘲笑是不是可以从我做起增加科普力度,不要让营销号霸占话语权,毕竟嘲笑了也没什么用[二哈][二哈][二哈]世界只会更糟糕
tombkeeper
2021-12-23 11:15被tk转发1次
经典的麻瓜对魔法的评价一例。因为是麻瓜的评价,所以麻瓜们看了也会觉得特别有道理: ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-12-23 12:11被tk转发1次
电子书只是书的一种载体,就像曾经的简和帛一样。如果你平时就不读书,也不太可能因为买了电子书就开始读书。

盖泡面主要还是你自己的问题,不要赖电子书。 ​​​
详情
tombkeeper
2021-12-23 11:15被tk转发1次
经典的麻瓜对魔法的评价一例。因为是麻瓜的评价,所以麻瓜们看了也会觉得特别有道理: ​​​

图片描述 by gemini-3-flash-preview

详情
tombkeeper
2021-12-23 10:48
这么解读的话,就意味着所有用了该组件的公司在知情后都应“在2日内”将自己用了该组件而存在漏洞的网络产品上报。//@来去之间: 仔细看了,应该还是阿里云报送,Apache是“上游组件”~~估计很多公司这块培训和考试都不足~//@一玶海岸:网络产品提供者,到底是指谁?
一玶海岸
2021-12-23 09:45被tk转发2次
阿里云到底干了什么?

根据21世纪经济报道,故事大概是这样的。

11月24日,阿里云发现阿帕奇Log4j2组件存在重大安全漏洞。

从后来的情况来看,可能是“计算机历史上最大的漏洞”。

阿里率先向阿帕奇软件基金会披露了这一漏洞,但并未及时向中国工信部通报相关信息。

上报后,奥地利和新西兰官方的计算机应急小组率先对这一漏洞进行了预警。

12月9日,工信部网络安全威胁和漏洞信息共享平台收到有关网络安全专业机构报告,阿帕奇Log4j2组件存在严重安全漏洞。

由于阿帕奇Log4j2组件是基于Java语言的开源日志框架,被广泛用于业务系统开发,漏洞非常严重。

12月17日,工信部网络安全管理局紧急发布《关于阿帕奇Log4j2组件重大安全漏洞的网络安全风险提示》。

根据2021年7月工信部、国家网信办、公安部三部门联合印发的《网络产品安全漏洞管理规定》第七条、第九条要求:(一)发现或者获知所提供网络产品存在安全漏洞后,应当立即采取措施并组织对安全漏洞进行验证,评估安全漏洞的危害程度和影响范围;对属于其上游产品或者组件存在的安全漏洞,应当立即通知相关产品提供者。(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。阿里云虽然将漏洞通知了相关产品提供者,却未能在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。

阿里此举明显违反了上述规定。

经研究,工信部网络安全管理局决定暂停阿里云作为上述合作单位6个月。暂停期满后,根据阿里云整改情况,研究恢复其上述合作单位。

有没有程序员大牛从技术角度来说一说,阿里为什么这么干?
详情
tombkeeper
2021-12-23 10:34
renew
tombkeeper
2020-06-04 13:47被tk转发2次
凭着道听途说的知识在一无所知的领域发表信誓旦旦的观点。 ​​​
详情
1...22042205220622072208...6617