<bdo id="vljxk"><rt id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt><rt id="vljxk"></rt><noframes id="vljxk"><rt id="vljxk"><delect id="vljxk"></delect></rt><noframes id="vljxk"><rt id="vljxk"></rt><noframes id="vljxk"><noframes id="vljxk"><rt id="vljxk"></rt>

當前位置:首頁 >  科技 >  互聯網 >  正文

阿里云被工信部處罰

 2021-12-23 17:01  來源: A5專欄   我來投稿 撤稿糾錯

  阿里云優惠券 先領券再下單

我是盧松松,點點上面的頭像,歡迎關注我哦!

阿里云在11月發現了Apache(阿帕奇)史上盡可能最嚴重的漏洞,但卻沒有國內主管部門工信部報告,而是首先向美國的Apache軟件基金匯報了此問題。最后工信部是從網絡安全專業機構得到的消息。

阿里云給美國的開源組織上報完了,卻把工信部扔下了,屬于嚴重的不合作行為,被工信部暫停合作單位資格6個月。

根據阿里云與工信部合作要求:發現漏洞兩日內報告給工信部。暫停合作是因為沒及時匯報,規定寫得很清楚要2日內報告。而不是因為發現漏洞。有功夫給apache報,沒功夫給國家報?

發現漏洞,本應該是好事,怎么阿里云還被罰了,其實,行業內都是這么做的,反過來想一想,為什么不是華為,不是360,騰訊發現這樣的漏洞,而是阿里云,至少證明了阿里云的技術是可以的。

據觀察者網報道,2021年11月24日,阿里云團隊發現了著名Web服務器軟件Apache下的開源日志組件Log4j內,有一個嚴重漏洞Log4Shell,該漏洞可以讓網絡攻擊者無需密碼就能訪問網絡服務器,有網絡安全專家認為,該漏洞潛在危害極大,可能是“計算機史上最大漏洞”。

因為存在于Java日志框架的Log4j,被廣泛應用于各種應用程序和網絡服備,幾乎每個網絡安全系統都會利用一些日志框架進行紀錄,Log4j一旦出現漏洞 ,影響范圍,將是世界級的,截止目前,包括蘋果、三星、steam、亞馬遜和推特等在內的巨頭皆受到攻擊或潛在攻擊風險。

阿里云團隊提交該漏洞后,Apache軟件基金會已將這一漏洞的業重性列為最高的10級,網安公司Tenable相關負責人直言,Log4Shell是“過去十年內最大也是最關鍵的單一漏洞”。

阿里這事就是典型的技術思維不講政治,技術人員其實思路沒問題,先報給開發商,等待開發商修復。但是阿里的人忘記了他是中國公司,他應遵守中國的法律法規,就跟美國企業為啥放著錢不賺不賣芯片給你中國人?違反了工信部的規定挨罰那是活該。何況是在中美關系這么緊張的當下。

科技無國界,但安全有國界,跟大敵當前,發現敵情卻不報,偷摸后撤沒有兩樣。至于有人罵工信部豬頭,沒能力發現安全漏洞,完全是混淆視聽。

文章來源:盧松松博客,歡迎關注我的帳號哦!

申請創業報道,分享創業好點子。點擊此處,共同探討創業新機遇!

相關標簽
阿里云

相關文章

  • 阿里云峰會發布《Well-Architected云卓越架構白皮書》:助力企業用好云管好云

    6月1日,2023阿里云峰會·粵港澳大灣區在廣州舉行,會上阿里云正式推出《云卓越架構白皮書》,為企業用云管云解決方案和產品化落地提供指引,助力企業構建更加安全、高效、穩定的云架構。本書由阿里云架構師團隊、產品團隊、全球交付團隊等眾多團隊基于過去多年服務企業的經驗總結共同撰寫,從安全合規、穩定性、成本

    標簽:
    阿里云
  • 性價比提升15%,阿里云發布第八代企業級計算實例g8a和性能增強型實例g8ae

    5月17日,2023阿里云峰會·常州站上,阿里云正式發布第八代企業級計算實例g8a以及性能增強性實例g8ae。兩款實例搭載第四代AMDEPYC處理器,標配阿里云eRDMA大規模加速能力,網絡延時低至8微秒。其中,g8a綜合性價比平均提升15%以上,g8ae算力最高提升55%,在AI推理與訓練、深度學

    標簽:
    阿里云
  • 阿里云分拆上市,張勇發聲了!

    5月18日晚,阿里巴巴集團董事會主席兼CEO、阿里云智能集團董事長兼CEO張勇向阿里云員工發出全員信。他表示,阿里云智能計劃在未來12個月將從阿里集團完全分拆,并完成上市,在股權和公司治理上形成一家與阿里集團完全獨立的新公司。同時,阿里云智能集團將引入外部戰略投資者。據阿里巴巴集團最新財報,阿里云智

    標簽:
    阿里云
  • 阿里云,在AI戰場鳴槍

    文/零度出品/節點商業組阿里史上最大一次組織變革后,內部傳達出一個信號:所有業務,只要干得好,都能獨立融資上市。一時間,市場眾說紛紜。對于誰將成為當前階段阿里體系第一個獨立上市的項目,大家都在猜測。由張勇帶隊的阿里云,成為市場最關注的獨立業務線。兩個線索,其一、阿里云已經在國內云服務第一的位置上良久

    標簽:
    阿里云
  • 加速元宇宙創新生態,阿里云和伙伴一起探尋奇點

    2月28日至3月1日,由阿里云主辦、36氪協辦的「阿里云元宇宙加速器」在杭州阿里云谷園區順利完成集結。集結現場在為期兩天的活動中,來自阿里云、大淘系、阿里戰投等阿里內部多個團隊的相關負責人從不同角度分享了阿里在數字人、XR等與元宇宙主題相關領域的方向和進展,并攜手英偉達、聲網等生態合作方,積極尋求與

    標簽:
    阿里云
    元宇宙

熱門排行

信息推薦