精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全企業動態 → 正文

希望谷歌Project Zero不僅是一個營銷策略

責任編輯:jacky |來源:企業網D1Net  2014-07-18 08:53:04 本文摘自:賽迪網

北京時間7月18日消息,據國外媒體報道,雖然谷歌Project Zero打著維護所有互聯網用戶安全、避免其受到網絡犯罪的威脅的旗號,還是遭到了一些人的蔑視。

“零日漏洞”是目前互聯網普遍存在的一項威脅。公司將未修補的安全漏洞出售給政府、法律機關和私人實體企業,旨在幫助他們自我防護,但是這些漏洞檢測代碼(exploit code)在起到防護作用的同時也會對用戶進行攻擊。這些公司稱自己是在幫助這個世界找出安全漏洞,并負責將它們出售給可信任的對象。

也許是這樣。但是很多人都討厭“零日漏洞”銷售商。因為他們往往不會告訴供應商他們發現的漏洞,大多數使用受感染的軟件的人仍處于危險之中。受益的只是那些銷售商和他們的客戶。

鑒于谷歌Project Zero能夠搶先發現漏洞,它的出現很有可能擾亂這一市場。但是只要想到層出不窮的網絡漏洞,谷歌的修復力也并沒有那么強大。這也是為何漏洞檢測銷售商VUPEN的CEO兼首席黑客查歐基-貝克拉(Chaouki Bekrar)表示Project Zero不過是谷歌的又一場營銷活動而已。

谷歌沒能弄明白的一點在于消滅一些“零日漏洞”確實能夠讓谷歌的研發人員和股東感覺良好,但是這并不能消滅“零日漏洞”代碼檢測市場。貝克拉在郵件中表示:“相反,谷歌的行為將會使這一市場更加有利可圖。正規市場和黑市的‘零日漏洞’要價會增加。之前,合法的‘零日漏洞’銷售商就曾表示他們的漏洞檢測代碼曾售價50萬美元。

安全公司Errata Security的羅伯特-格雷厄姆(Robert Graham)指出谷歌已經開始在每種軟件里尋找“零日漏洞”。他表示:“我認為除了谷歌給項目安了一個好聽的名字外,其他沒有什么變化。”

他表示:“谷歌這樣做最大的好處就是,通過團隊之間的緊密聯系,他們能夠相互學習,從而比單獨工作時取得更大的成就。通過了解其他產品的生產情報,谷歌能夠提升自己的產品。”

如果貝克拉和格雷厄姆是正確的話,同時Project Zero不會影響“零日漏洞”市場,漏洞的價格會上升,那么漏洞經銷商們也很有可能獲利。這種情況簡直是有悖常理。

關鍵字:谷歌ProjectZero

本文摘自:賽迪網

x 希望谷歌Project Zero不僅是一個營銷策略 掃一掃
分享本文到朋友圈
當前位置:安全企業動態 → 正文

希望谷歌Project Zero不僅是一個營銷策略

責任編輯:jacky |來源:企業網D1Net  2014-07-18 08:53:04 本文摘自:賽迪網

北京時間7月18日消息,據國外媒體報道,雖然谷歌Project Zero打著維護所有互聯網用戶安全、避免其受到網絡犯罪的威脅的旗號,還是遭到了一些人的蔑視。

“零日漏洞”是目前互聯網普遍存在的一項威脅。公司將未修補的安全漏洞出售給政府、法律機關和私人實體企業,旨在幫助他們自我防護,但是這些漏洞檢測代碼(exploit code)在起到防護作用的同時也會對用戶進行攻擊。這些公司稱自己是在幫助這個世界找出安全漏洞,并負責將它們出售給可信任的對象。

也許是這樣。但是很多人都討厭“零日漏洞”銷售商。因為他們往往不會告訴供應商他們發現的漏洞,大多數使用受感染的軟件的人仍處于危險之中。受益的只是那些銷售商和他們的客戶。

鑒于谷歌Project Zero能夠搶先發現漏洞,它的出現很有可能擾亂這一市場。但是只要想到層出不窮的網絡漏洞,谷歌的修復力也并沒有那么強大。這也是為何漏洞檢測銷售商VUPEN的CEO兼首席黑客查歐基-貝克拉(Chaouki Bekrar)表示Project Zero不過是谷歌的又一場營銷活動而已。

谷歌沒能弄明白的一點在于消滅一些“零日漏洞”確實能夠讓谷歌的研發人員和股東感覺良好,但是這并不能消滅“零日漏洞”代碼檢測市場。貝克拉在郵件中表示:“相反,谷歌的行為將會使這一市場更加有利可圖。正規市場和黑市的‘零日漏洞’要價會增加。之前,合法的‘零日漏洞’銷售商就曾表示他們的漏洞檢測代碼曾售價50萬美元。

安全公司Errata Security的羅伯特-格雷厄姆(Robert Graham)指出谷歌已經開始在每種軟件里尋找“零日漏洞”。他表示:“我認為除了谷歌給項目安了一個好聽的名字外,其他沒有什么變化。”

他表示:“谷歌這樣做最大的好處就是,通過團隊之間的緊密聯系,他們能夠相互學習,從而比單獨工作時取得更大的成就。通過了解其他產品的生產情報,谷歌能夠提升自己的產品。”

如果貝克拉和格雷厄姆是正確的話,同時Project Zero不會影響“零日漏洞”市場,漏洞的價格會上升,那么漏洞經銷商們也很有可能獲利。這種情況簡直是有悖常理。

關鍵字:谷歌ProjectZero

本文摘自:賽迪網

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 通江县| 赤壁市| 清丰县| 二连浩特市| 荔波县| 彩票| 巴林左旗| 昌平区| 鹤壁市| 田阳县| 华蓥市| 隆安县| 大渡口区| 太康县| 绥棱县| 丹东市| 沙雅县| 民权县| 鹤山市| 江山市| 高台县| 大足县| 达拉特旗| 茶陵县| 镇雄县| 山西省| 巴彦县| 祁阳县| 牟定县| 晋州市| 乐清市| 泰安市| 衡阳市| 云安县| 蕉岭县| 崇仁县| 景泰县| 昭通市| 扎兰屯市| 长沙县| 大关县|