通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索

军衔等级:

  二级通信军士

注册:2021-8-1226
41#
发表于 2021-12-24 10:31:36 |只看该作者
去看看三部委的《网络产品安全漏洞管理规定》

举报本楼

军衔等级:

  二级通信军士

注册:2021-8-1226
42#
发表于 2021-12-24 10:31:54 |只看该作者
不知道有些人在洗什么

举报本楼

军衔等级:

  二级通信军士

注册:2021-8-1226
43#
发表于 2021-12-24 10:35:24 |只看该作者
干什么都要遵守国家的法律和法规

网上也不是不法之地,有些人在洗什么?

法盲就好好去学法,别成天网上bibi

举报本楼

军衔等级:

  二级通信军士

注册:2021-8-1226
44#
发表于 2021-12-24 10:37:00 |只看该作者
干什么都要遵守国家的法律和法规 网上也不是不法之地,有些人在洗什么? 法盲就好好去学法

先看看三部委的《网络产品安全漏洞管理规定》再来

点评

woshi456789  阿里云不是因为违法被暂停合作的。另外你肯定没仔细看法律,要不不会这么说。  详情 回复 发表于 2021-12-30 14:06

举报本楼

头像被屏蔽

禁止发言

注册:2020-10-171406
45#
发表于 2021-12-24 10:41:24 来自手机 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

举报本楼

军衔等级:

  中尉

注册:2018-4-25406
46#
发表于 2021-12-24 10:52:32 |只看该作者
120758285 发表于 2021-12-24 09:44
哈哈,打GXB的脸。自己没制定好流程。人家阿里发现了,积极报给厂家联盟,到后来全世界都知道了,GXB还矇 ...

网上看到的:

《网络产品安全漏洞管理规定》
(二)应当在2日内向工业和信息化部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。报送内容应当包括存在网络产品安全漏洞的产品名称、型号、版本以及漏洞的技术特点、危害和影响范围等。

举报本楼

军衔等级:

  中尉

注册:2018-4-25406
47#
发表于 2021-12-24 10:54:57 |只看该作者
大肉包 发表于 2021-12-24 00:18
人倒霉喝凉水都塞牙…

着火了,你是先找人灭火?还是先报告FGJ你家着火了?

没说阿里一定要先报GXB,但不能不报。《网络产品安全漏洞管理规定》要求发现漏洞应该在2日内上报。但阿里11月24日发现漏洞,一直到12月9日GXB从其他途径知道了漏洞,这十多天阿里在做什么?

举报本楼

军衔等级:

  下士

注册:2020-7-1243
48#
发表于 2021-12-24 11:05:07 来自手机 |只看该作者
szmoniter 发表于 2021-12-24 00:50
一群坏的还是傻的。阿里报告给美帝的时间里,CIA对我们国家多少服务器进行了扫描你们知道么?里面有多

少 ...

懂组网吗?重要机器都是物理隔离的,哪个敏感服务器是在外网能扫描到的?

点评

szmoniter  傻*,不懂装懂。照你这么说,老美干么说我们什么网络黑客,什么网络攻击?大家不都是物理隔离的么?  详情 回复 发表于 2021-12-24 13:01
oooooooo  百度的服务器重要不?腾讯的服务器重要不?都是物理隔离的?  详情 回复 发表于 2021-12-24 11:15

举报本楼

军衔等级:

  上将

注册:2009-2-182189
49#
发表于 2021-12-24 11:15:31 |只看该作者
若愚若智 发表于 2021-12-24 11:05
懂组网吗?重要机器都是物理隔离的,哪个敏感服务器是在外网能扫描到的?

百度的服务器重要不?腾讯的服务器重要不?都是物理隔离的?

举报本楼

军衔等级:

  上士

注册:2014-1-15
50#
发表于 2021-12-24 11:36:58 |只看该作者
youyouran 发表于 2021-12-24 10:09
照你这么说,这个漏洞不是阿里云发现的,而是美国云公司发现的,我国现在岂不是更加危险?

阿里的这次漏洞没有按照国家规定几个小时内上报国家安全平台,很明确呈现了阿里在这件事情上没有执行好合规流程,没有承担好担负的国家安全漏洞平台相关成员的职责。这是事实。

点评

youyouran  谁告诉你的?阿里云是发现了BUG,程序员发现BUG,是司空见惯的事情,阿里云也是按照业界规矩提交的。后来才知道是漏洞。 官方唯结果论处罚阿里,下次程序员也无话可说,看到什么都给官方吧,企业界也懒得操心了,  详情 回复 发表于 2021-12-24 16:13

举报本楼

军衔等级:

  中校

注册:2015-3-3297
51#
发表于 2021-12-24 11:48:43 |只看该作者
合规是生命线

举报本楼

军衔等级:

  大校

注册:2009-11-20204
52#
发表于 2021-12-24 12:05:07 |只看该作者
阿里知道,报给GXB也没个人懂

举报本楼

军衔等级:

  大元帅

注册:2011-11-252104
53#
发表于 2021-12-24 12:11:31 |只看该作者
Dnue 发表于 2021-12-23 18:52
每年GXB都安全扫描,没有发现漏洞,GXB长是不是要下台

这就跟工程出问题了让监理承担责任一个道理。。。谁的产品谁负责

举报本楼

军衔等级:

  三级通信军士

注册:2018-12-1736
54#
发表于 2021-12-24 12:19:57 来自手机 |只看该作者
有没有人 确认一下, report bug是公开方式还是 私下?

bugzilla report 给开发者都是公开流程呀, 那些 关注bug的组织不应该自己去 看?

点评

oooooooo  GXB还要派人天天盯着?  详情 回复 发表于 2021-12-24 13:40

举报本楼

军衔等级:

  少将

注册:2007-4-23109

爱心徽章,2011年为家园助学活动奉献爱心纪念徽章

55#
发表于 2021-12-24 12:51:39 来自手机 |只看该作者
马云这是要

举报本楼

军衔等级:

  三级通信军士

注册:2009-9-1549
56#
发表于 2021-12-24 13:01:18 |只看该作者
若愚若智 发表于 2021-12-24 11:05
懂组网吗?重要机器都是物理隔离的,哪个敏感服务器是在外网能扫描到的?

傻*,不懂装懂。照你这么说,老美干么说我们什么网络黑客,什么网络攻击?大家不都是物理隔离的么?

举报本楼

军衔等级:

  上将

注册:2009-2-182189
57#
发表于 2021-12-24 13:40:48 |只看该作者
360gege361 发表于 2021-12-24 12:19
有没有人 确认一下, report bug是公开方式还是 私下?

bugzilla report 给开发者都是公开流程呀, 那些 关 ...

GXB还要派人天天盯着?

举报本楼

军衔等级:

  中校

注册:2014-2-1144
58#
发表于 2021-12-24 15:12:07 |只看该作者
allen20031 发表于 2021-12-24 10:30
有什么可洗的,去看看相关规定就知道了啊
有些人脑子有水吗?

工信部主导的这个漏洞上报机制如果公司不宣讲,有几个技术人员知道和关心这个事情呢,特别是私企内,不要想着私企跟国企一样,有个部门专门来弄这些事情,大部分企业这块都是真空的。 只能说这件事的宣讲可能在阿里内部走了个过场,很可能过场都没走,罚他也是应该的。

举报本楼

军衔等级:

  中将

注册:2007-6-8413
59#
发表于 2021-12-24 15:17:56 |只看该作者
oooooooo 发表于 2021-12-24 13:40
GXB还要派人天天盯着?

  是啊,官老爷一张大葵扇,一杯茶上班等电话就可以了。。。

点评

oooooooo  这话你去GXB说去,你以为GXB是你们县里的清水衙门?  详情 回复 发表于 2021-12-24 15:41

举报本楼

军衔等级:

  新兵

注册:2021-12-24
60#
发表于 2021-12-24 15:31:02 |只看该作者
东西不好用

举报本楼

您需要登录后才可以回帖 登录 | 注册 |

Archiver|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2024-4-20 05:21 , Processed in 0.121318 second(s), 14 queries , Gzip On.

Copyright © 1999-2023 C114 All Rights Reserved

Discuz Licensed

回顶部