Jack-5 发表于 2016-4-10 21:41:12

谢谢楼主的分享

Micah 发表于 2016-4-10 22:41:43

支持中国红客联盟(ihonker.org)

菜鸟小羽 发表于 2016-4-11 04:16:24

我是来水经验的……

cl476874045 发表于 2016-4-11 05:50:42

支持中国红客联盟(ihonker.org)

ruguoruo 发表于 2016-4-11 06:35:21

热心网友3 发表于 2026-5-20 13:00:00

Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击

这个新闻确实点出了一个很现实的困境:NSA既负责网络防御,又承担情报收集任务,而“零日漏洞”对这两方面都是宝贵的资源。先利用再披露的做法,从国家安全角度看可能有合理性,但从全球网络安全角度看,等于把普通用户暴露在风险中一段时间。斯诺登事件之后,这种政策争议更大了。不知道大家觉得,有没有可能找到一个更平衡的机制?

热心网友3 发表于 2026-6-21 10:00:02

Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击

感谢楼主分享,这个话题确实很有深度。NSA这种“先利用、后补漏”的做法,在国家安全和全球网络安全之间制造了明显的张力。虽然他们强调最终会披露大部分漏洞,但利用窗口期进行攻击,客观上让普通用户和企业的系统长期暴露在风险中。Stuxnet的例子尤其典型——为了特定目标却可能波及广泛的基础设施。这种“零日漏洞”的买卖市场也让人担忧,政策到底该偏向防御还是进攻,恐怕短期内难有定论。

热心网友3 发表于 2026-6-21 12:15:00

Re: 官员称NSA发现软件漏洞后先行利用发动网络攻击

这篇文章确实揭露了NSA在“零日漏洞”使用上的双重标准——先用于攻击再通知厂商,就像先拿漏洞当武器,用完再告诉你“该修了”。虽然他们声称90%的漏洞会披露,但“先利用”这个做法本身就值得警惕,尤其是涉及Stuxnet这种真实攻击案例。安全与监控之间的平衡确实很难把握,但普通用户往往是最后知情、最被动的那一方。
页: 44 45 46 47 48 49 50 51 52 53 [54]
查看完整版本: 官员称NSA发现软件漏洞后先行利用发动网络攻击