天天看點

提前大肆宣傳的神秘漏洞 Badlock 招緻批評

windows和samba中發現了一個漏洞,漏洞的細節要到4月12日才公布,然而該漏洞已經有了個綽号叫badlock,還有了網站(badlock.org)和logo。提前幾周大肆宣傳神秘漏洞的做法在安全社群招緻了批評。但注冊badlock域名的johannes loxen接受采訪時表示這是雙赢,能引起公衆注意,而pr驅動的漏洞披露并不是新事物,以heartbleed漏洞宣傳為例,它就引起了許多新聞的報道,促使系統管理者快速做出反應,為有漏洞的系統打上更新檔。但是,提前三周就宣傳漏洞足以讓網絡犯罪分子根據蛛絲馬迹去發現漏洞所在。

====================================分割線================================

繼續閱讀