自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

就五眼聯(lián)盟發(fā)布Log4j漏洞聯(lián)合公告的一點(diǎn)聯(lián)想

安全
上周三,五眼聯(lián)盟的網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布了一份聯(lián)合公告,目的是共同應(yīng)對惡意對手廣泛利用 Apache Log4j 軟件庫中的多個(gè)漏洞。

眾所周知,以美國為首集合英國、澳大利亞、加拿大、新西蘭組建的情報(bào)共享聯(lián)盟,也就是我們常說的“五眼聯(lián)盟”。上周三,五眼聯(lián)盟的網(wǎng)絡(luò)安全機(jī)構(gòu)發(fā)布了一份聯(lián)合公告,目的是共同應(yīng)對惡意對手廣泛利用 Apache Log4j 軟件庫中的多個(gè)漏洞。

在這里,陰謀論一下。曾經(jīng)美國的情報(bào)機(jī)構(gòu)被維基解密公布了大量的網(wǎng)絡(luò)武器,在一段時(shí)間內(nèi)我一直關(guān)注著維基解密這個(gè)網(wǎng)站,其中對美國CIA開發(fā)存儲(chǔ)的Vault 7系列網(wǎng)絡(luò)武器進(jìn)行了報(bào)道。所以,在網(wǎng)絡(luò)武器研發(fā)與保有量上,我們有理由相信,五眼聯(lián)盟的成員國每一個(gè)都是大戶,在其共享的基礎(chǔ)上,我們更有理由相信,他們組成了最大的黑客合法“黑幫”。

有時(shí),五眼聯(lián)盟個(gè)別成員還時(shí)不時(shí)的拉上以色列,玩不完的貓膩。其中大家耳熟能詳?shù)?ldquo;震網(wǎng)”蠕蟲病毒,就是美以杰作。

[[442083]]

回到Log4j漏洞,在最近工信部對阿里的處罰中,我們看到其實(shí)這次阿里某種意義上,為國外的情報(bào)機(jī)構(gòu)遞了把刀,讓國外的情報(bào)機(jī)構(gòu)整整在中國的網(wǎng)絡(luò)中肆無忌憚半個(gè)月。西方情報(bào)組織是否早就掌握這個(gè)漏洞未嘗可知,畢竟高端的網(wǎng)絡(luò)武器,西方情報(bào)機(jī)構(gòu)是不輕易示人的,如永恒之藍(lán)、Vault 7、Vault 8,都是存在很長一段時(shí)間了。只是阿里把這事給西方情報(bào)機(jī)構(gòu)捅出來了,所以網(wǎng)上說阿里兩頭不落好,從這個(gè)角度看,是極有可能的,美國不見得樂意接收阿里的一片“忠誠”。

退一步講,就算西方情報(bào)機(jī)構(gòu)未掌握這個(gè)漏洞,但在阿里上報(bào)給阿帕奇基金會(huì),而阿帕奇基金會(huì)則第一時(shí)間上報(bào)給美國情報(bào)機(jī)構(gòu),否則歐美各國政府不可能先于中國政府發(fā)出警告,而這個(gè)時(shí)間差既是廠家抓緊時(shí)間修復(fù)漏洞的最佳時(shí)機(jī),也是情報(bào)機(jī)構(gòu)研制黑客工具的最佳時(shí)機(jī),因?yàn)樵谶@個(gè)時(shí)間段它某種意義上還是“0Day”,其破壞性是毋庸置疑的。這也從側(cè)面說明,美國的組織在遵循其國家有關(guān)漏洞相關(guān)要求時(shí),是非常積極配合的。

阿里此次“失誤”,要么是阿里不尊重國家相關(guān)法律法規(guī),故意為之;要么是內(nèi)部管理混亂,出現(xiàn)這種低級錯(cuò)誤。所以,我們該懷疑其居心還是懷疑其內(nèi)部管理混亂呢?套用一句時(shí)髦的話大家“聯(lián)想”吧!

本文轉(zhuǎn)載自微信公眾號「祺印說信安」,作者何威風(fēng)。轉(zhuǎn)載本文請聯(lián)系祺印說信安公眾號。

 

 

責(zé)任編輯:趙寧寧 來源: 祺印說信安
相關(guān)推薦

2021-12-14 23:44:26

漏洞Log4j項(xiàng)目

2022-03-25 13:42:15

Log4j漏洞網(wǎng)絡(luò)安全

2021-12-23 09:47:36

Log4jRCE漏洞DoS漏洞

2022-01-02 07:07:55

CISAApache Log4漏洞

2024-11-13 14:41:20

2022-01-24 10:02:53

漏洞微軟網(wǎng)絡(luò)攻擊

2021-12-23 11:03:25

Log4j 漏洞漏洞

2022-03-30 11:29:53

漏洞補(bǔ)丁Spring

2023-11-10 10:08:23

2021-12-27 12:08:30

漏洞網(wǎng)絡(luò)安全GitHub

2020-10-12 15:24:26

五眼聯(lián)盟公眾安全加密

2021-12-27 11:15:01

CISA漏洞Log4j

2021-12-24 09:52:31

Traefik Log4J 漏洞

2021-12-13 01:49:34

漏洞Log4j代碼

2024-11-15 16:21:56

2021-12-29 14:47:43

Apache團(tuán)隊(duì)Log4j漏洞

2022-01-06 09:52:39

Log4j漏洞攻擊

2021-12-11 19:04:38

漏洞

2021-12-23 19:20:43

漏洞賞金計(jì)劃漏洞log4j

2022-02-15 17:51:38

Log4j漏洞網(wǎng)絡(luò)安全
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號