2015-09-11 09:23
renew
2012-01-11 17:57
国内企业对安全研究社区的态度,多数还停留在“公关”甚至恐吓上。导致了一大怪象:中国研究者不愿研究中国软件。但漏洞不会因为你不认帐就自己消失。企业迟早要做出选择:更友好地和国内社区合作,改进软件;或者穿着皇帝的新装,让漏洞一个一个默默录入国外的漏洞库。然后,某一天,嘭!
2015-09-11 09:13
搞安全研究的人都知道研究自家产品最吃力不讨好。我曾开玩笑:“古人易子而食,我们也只好易洞而挖”。所以即使是安全界的明星企业,自家产品安全性存在不少问题,甚至低级错误,也毫不令人意外。这不代表该企业技术不好,因为这不是技术问题,甚至不是制度问题,是人性问题。而人性问题是最难解决的。
2015-09-10 08:56
君子群而不党。人一旦在内心中把自己划入某个派别,靠归属感支撑自我,就入魔道了。昨晚苹果发布会后,果、软两阵营都很激动:“我果威武!iPad Pro 出来,看 Surface 还有人买吗”!“我软威武!iPad 抄 Surface 也没用,生产力还得靠 Office ”!