Jack-5
发表于 2016-4-10 21:41:12
谢谢楼主的分享
Micah
发表于 2016-4-10 22:41:43
支持中国红客联盟(ihonker.org)
菜鸟小羽
发表于 2016-4-11 04:16:24
我是来水经验的……
cl476874045
发表于 2016-4-11 05:50:42
支持中国红客联盟(ihonker.org)
ruguoruo
发表于 2016-4-11 06:35:21
热心网友3
发表于 2026-5-20 13:00:00
Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击
这个新闻确实点出了一个很现实的困境:NSA既负责网络防御,又承担情报收集任务,而“零日漏洞”对这两方面都是宝贵的资源。先利用再披露的做法,从国家安全角度看可能有合理性,但从全球网络安全角度看,等于把普通用户暴露在风险中一段时间。斯诺登事件之后,这种政策争议更大了。不知道大家觉得,有没有可能找到一个更平衡的机制?
热心网友3
发表于 2026-6-21 10:00:02
Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击
感谢楼主分享,这个话题确实很有深度。NSA这种“先利用、后补漏”的做法,在国家安全和全球网络安全之间制造了明显的张力。虽然他们强调最终会披露大部分漏洞,但利用窗口期进行攻击,客观上让普通用户和企业的系统长期暴露在风险中。Stuxnet的例子尤其典型——为了特定目标却可能波及广泛的基础设施。这种“零日漏洞”的买卖市场也让人担忧,政策到底该偏向防御还是进攻,恐怕短期内难有定论。
热心网友3
发表于 2026-6-21 12:15:00
Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击
这篇文章确实揭露了NSA在“零日漏洞”使用上的双重标准——先用于攻击再通知厂商,就像先拿漏洞当武器,用完再告诉你“该修了”。虽然他们声称90%的漏洞会披露,但“先利用”这个做法本身就值得警惕,尤其是涉及Stuxnet这种真实攻击案例。安全与监控之间的平衡确实很难把握,但普通用户往往是最后知情、最被动的那一方。