2014年7月9日星期三

乌云网遭到DDOS攻击

  今天访问乌云网的时候发现一片空白,上面留有乌云网官方的声明:WooYun今天中午受到不明DDOS攻击,目前正在处理中。

  如果理解不了白帽子,可能你很难理解方小顿创立的乌云漏洞报告平台,很难理解为什么在漏洞很容易卖出好价钱的情况下,不以盈利为目的乌云已经坚持了4年,聚集了4000多位白帽子,发现和报告了近5万个漏洞,除了将白帽子提交的漏洞及时通知厂商进行修复,避免造成更大的影响外,乌云有着更大的愿景。

  “安全的问题,在于其封闭性,黑客本身是个很神秘的圈子。(而公众领域这边)每个人都担心出安全问题,但几乎每个人又都不知道安全问题到底是什么。” 信息的严重不对称,导致这个行业很难得到改善,掌握信息的人会利用信息进行牟利,而如果最终的使用者不关心安全问题,那么应用厂商就不会在这方面投入,如果企业本身不在乎安全问题,那么程序员写起代码来就更随意,同时大多数公司内部系统管理员与安全人员,他们没有来自行业与内部的竞争压力,为企业做安全都是“常规模式”,外加生搬硬套国外的标准做安全管理,日久天长会变得工作效率低下、不负责任。这样漏洞就越来越多,最终用户会为这些安全问题付出代价。

  乌云尝试以新的方式打破这个不对称:首先将白帽子和厂商联系起来,让厂商可以及时发现和修复问题,不再像以往被人黑了还不知道为什么;然后平台上积累的数万个真实漏洞,可供技术人员在开发产品时参考,不犯别人犯过的错误;最后乌云还会对一些新兴和频发的安全问题进行预警,帮助最终用户增强安全意识,使其在向企业提供个人信息的时候能意识到自己承担的风险。

  而当用户把安全性作为选择企业产品的考量之一时,企业就加大投入,开发人员就会有更多的资源和动力去处理安全问题,从而营造出越来越好的安全生态,促使这个生态形成,就是乌云要做的事情。

  此次乌云网遭到DDOS攻击应该来说是一件意料之中而又感觉不应该发生的事情,说是意料之中是因为乌云平台本身的因素,黑客之间的事情;之所以又说事不应该发生的事情是因为乌云网本身是一个黑客聚集平台,网站安全应该没什么问题。最后真心希望全民都应该关注一下我们的互联网安全,了解更多的安全知识,也希望乌云网能够继续承载其应有的责任,为中国互联网的发展保驾护航。

  来源:投稿,作者:极客志   原文链接