发信人: xiaoju (可爱的龙猫), 信区: Programming
标 题: 谈一下openssl这个狗屎漏洞
发信站: BBS 未名空间站 (Tue Apr 8 19:52:29 2014, 美东)
1. OSS对0 day具有天生低抵抗力,
漏洞问世前出patch在技术上不可行;
2. HTTPS应开在balance loader上,相对减少损失; 用这个漏洞偷走数据库就不正常了;
3. 漏洞早晚都会有,重要的是快速反应能力, 比如能否一键把balance loader切换成
IIS之类的应急方案?
4. IBM之类的公司至少应该把主流开源软件都用coverity之 类的跑一遍,实现0警告再
拿来骗钱。
http://gengwg.blogspot.com/
标 题: 谈一下openssl这个狗屎漏洞
发信站: BBS 未名空间站 (Tue Apr 8 19:52:29 2014, 美东)
1. OSS对0 day具有天生低抵抗力,
2. HTTPS应开在balance loader上,相对减少损失;
3. 漏洞早晚都会有,重要的是快速反应能力,
IIS之类的应急方案?
4. IBM之类的公司至少应该把主流开源软件都用coverity之
拿来骗钱。
Comments
Post a Comment
https://gengwg.blogspot.com/