降低开源建站程序漏洞危害

来源 :中国计算机报 | 被引量 : 0次 | 上传用户:ontheroad2005
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
  奇虎360推“库带计划”
  3月28日,奇虎360公司发布了漏洞悬赏项目“库带计划”,以现金奖励方式征集开源建站系统的漏洞,用以帮助软件公司和开发者及时推出漏洞补丁。
  “近99%的网站没有专门的安全运维人员,75.6%的网站存在高危漏洞。”近日,在奇虎360媒体开放日上,奇虎360总裁齐向东认为,这些漏洞给黑客获取网站信息和用户隐私提供了可乘之机。
  开源建站软件是“库带计划”征集漏洞的主要对象。对此,齐向东认为:“基于开源软件的网站普遍存在高危漏洞并长期存在,导致更多使用该软件的网站存在安全风险。‘库带计划’正是为了给网站数据库建立一层防护带,使其安全性得以保障。”
  “很多政府、学校和中小企业的网站都是第三方建站公司通过开源软件建立的。这些公司在网站搭建好之后就不再对网站的安全性负责,因此对日后爆发的漏洞并不会施以援手。”齐向东表示,“这些网站大多缺乏专业的安全运维人员。这些因素导致了我国大量政府、高校网站被挂马,或者存在高危漏洞,长期得不到解决。”
  2012年,奇虎360共发现第三方建站系统高危零日漏洞102个。齐向东表示:“常见的第三方建站系统都是开源的,因此网站用户的数量很大,黑客通过这些零日漏洞可以轻而易举地击溃目标网站。”在他看来,防范黑客利用零日漏洞进行攻击最有效的方法是在该漏洞“被发现以后,扩散之前”秘密通知厂商进行修复,而“漏洞报告平台可建立起漏洞发现者和软件生产商之间的沟通渠道,最大程度地减少漏洞扩散或被滥用的风险”。
  在国际上,漏洞报告平台是有效的漏洞防范模式。例如,隶属于惠普公司的ZDI是全球知名的漏洞报告平台。微软安全公告显示,今年3月,微软共修复9个IE浏览器漏洞,其中6个漏洞是由ZDI提交的。
  目前,我国还没有建立良性的漏洞发现、报告和修补机制。齐向东表示:“作为國内首个第三方漏洞付费收录平台,360推出的‘库带计划’将针对开源建站系统漏洞进行征集、报告、处理和安全维护,根据漏洞危害等级的不同,对漏洞发现者的奖励金额从100元到10000元不等。”他还表示,360“库带计划”在收到漏洞后,会第一时间将漏洞信息通报给相关厂商、开发者和国家漏洞库,并将漏洞扫描和防护规则加入到360网站安全产品中,保护网站客户不受漏洞影响。据了解,这一项目将帮助国内数百万家网站加强对黑客攻击“拖库”的防范能力。
其他文献
2012年底,曙光做了一次大规模的存储巡展,这让曙光的新老客户以及渠道合作伙伴对曙光存储解决方案的完整性以及存储策略有了全新的认识。在继续巩固核心的政府、教育市场的基础上,曙光存储将向更广阔的行业市场迈进,比如一直由国外存储厂商把持的金融、电信等行业将成为曙光存储新的突破口,尤其是在金融监控以及电信的一些外围非核心应用方面。曙光信息产业股份有限公司产品中心存储产品总监惠润海表示:“曙光存储是面向未
最新季度财报显示,亚马逊上季度亏损额高达700万美元,比去年同期盈利 700 万美元的成绩逊色不少。然而财报发布之后,亚马逊股价却创下了313.62美元的历史纪录。推动这一反常现象出现的最大功臣是公有云。此前,亚马逊在公有云领域的竞争者甲骨文等企业同样公布了其最新季度财报,成绩不尽如人意。为了改善业绩,他们都表示将加大在云计算领域的投入。  在公有云领域,不久前,VMware公布其新公有云战略,谷
“应用交付”是最近IT圈中热议的名词,针对中国应用交付市场的发展与走向,般固科技(Banggoo)股份有限公司技术副总裁张广龙表达了他的相应观点。  就“应用交付”的基本定义,张广龙给出了形象的描述,应用交付与网络,就好像是智能交通与城市道路的关系;网络中的信息流就如道路上的车辆一样,需要GPS(最好还有实时路况分析),需要交通指引(最好智能的避开事故、修路、拥堵),特殊的还需要封路、开道等。简单
本报讯 4月18日,由中国计算机报社主办的2013第六届中国数据中心大会在京成功举行,本次大会的主题是软件重塑数据中心。来自数据中心相关领域的各大知名厂商、技术专家以及行业用户代表等近千人对数据中心领域的最新发展趋势进行了广泛、深入的交流和探讨。  本次数据中心大会围绕“软件重塑数据中心”主题,就数据中心在云计算时代的发展趋势、数据中心的高效部署、数据中心的运维与管理等重要议题进行了深入研讨。  
对于一个中型以上规模的数据中心而言,服务器、存储和网络设备数量越来越多,数据量和应用压力增加,要求服务器的性能和存储容量不断进行扩容。在传统手工操作的IT管理模式下,IT管理员越来越难以应对不断增加的工作量。要解决这些问题,数据中心的管理需要一套可预定制的模板、可扩展且可快速批量部署的IaaS解决方案,在管理员的监管下自动化地完成服务器、存储和网络等资源的开通、使用和回收全流程,并实现资源的生命周
继集群之后,云计算的出现为高性能计算产业带来第二个拐点。与此同时,面对数据的大规模膨胀与数据的多样性、复杂性等问题,现代企业利用计算科技实现高效智能的数据存储、管理、分析、处理将变得格外重要。联科集团(中国)有限公司一直潜心耕耘高性能计算领域,近几年来更在云计算领域积极研发拓展。在2012第五届中国数据中心大会上,联科集团获颁“2012年度中国云计算数据中心运营管理杰出奖”,其自主研发的联科云管理
以“感知能源,智慧管理”为核心理念,国家物联网产业研究院响应国家节能减排和低碳发展的号召,以江苏省盐城市为示范试点城市,建设智慧能源运营服务数据中心,研究开发了智慧用能综合云服务平台。  平台的建设方案得到了国家相关部委节能部门以及专家组的高度认可。他们认为该方案架构合理、技术先进、商业模式创新,具有示范推广价值。  该平台基于物联网、云计算技术对企业能耗数据进行实时采集,通过大数据、科学建模等汇
12月22日,全国工业和信息化工作会在京召开。会议深入贯彻党的十八大和十八届三中、四中全会及中央经济工作会议精神,总结 2014年工作,部署2015年任务,动员全系统坚定信心、振奋精神,促进工业通信业平稳健康发展,全面完成“十二五”规划目标任务。  2014年:保持平稳发展  一是工业通信业运行基本平稳。积极培育信息消费等消费热点,继续实施质量品牌创新专项行动,制定实施企业投资项目核准实施办法,发
本报讯 5月10日,市场研究公司Canalys发布报告称,今年第一季度,苹果公司重返中国智能手机市场前五名,市场份额为8%;三星以20%的市场份额排名第一。中国市场排名前十的智能手机厂商中,三星和苹果公司是仅有的两家外国公司。第一季度,中国市场约68%的智能手机出货量来自国内厂商。此外,今年第一季度中国市场智能手机出货总量达到8200万台,远超过美国的2700万台。
“我国数据中心的PUE均值超过2.0,这很高,但也反映出有很大的改进空间。”中国信息协会副会长李元香曾表示。在倡导绿色节能的今天,电源使用效率(PUE)被视为数据中心能源使用的重要考量指标,中科曙光公司推出以节能为最大亮点的CloudBASE系列基础设施整体解决方案顺理成章。  曙光无锡云计算中心是CloudBASE的一大杰作。曙光CloudBASE解决方案为其设计了整套机房系统,统一的一体化设计