成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

為什么蘋果“炸掉”開發(fā)者網(wǎng)站是件好事?

移動開發(fā)
蘋果公司決定“炸掉”開發(fā)者網(wǎng)站,通過重建來解決安全問題的“休克式療法”會帶來巨大的經(jīng)濟損失,但這絕對是個正確的決定。

蘋果開發(fā)者中心在7月18日因為安全漏洞或攻擊而關(guān)閉,截至發(fā)稿也沒有完全恢復(fù)。蘋果公司在聲明中表示,這起安全事件可能導(dǎo)致27.5萬蘋果開發(fā)者的姓名、通訊地址和電子郵件地址等信息泄漏,但蘋果公司強調(diào)敏感的個人資料都經(jīng)過加密,無法被訪問。(編者按:土耳其安全專家Ibrahim Balic聲稱對攻擊負(fù)責(zé),并在Youtube上發(fā)布視頻公布蘋果開發(fā)者網(wǎng)站的跨站腳本XSS安全漏洞)

蘋果公司在安全問題上是出了名的守口如瓶,以這次安全事故為例,事發(fā)后三天蘋果對外宣稱網(wǎng)站關(guān)閉是因為“維護問題”。直到了當(dāng)周末,蘋果才發(fā)表了對這次網(wǎng)站關(guān)閉的解釋以及數(shù)據(jù)外泄的范圍。另一篇并沒有得到太多關(guān)注的公告是說明他們現(xiàn)在為此做些什么:

為了防止這樣的安全威脅再次發(fā)生,我們已經(jīng)全面的審查我們的開發(fā)系統(tǒng),更新我們的服務(wù)器軟件,并且重建了整個數(shù)據(jù)庫。

換而言之,蘋果公司已經(jīng)決定接受長時間關(guān)閉網(wǎng)絡(luò)服務(wù)的巨大損失,好通過完整的重建來徹底解決安全風(fēng)險、威脅和安全漏洞。套句電影《異形》女主角蕾普莉的名言:蘋果決定將開發(fā)者網(wǎng)站整個炸掉,因為“這是唯一可以徹底解決的辦法。”

這幾乎是前所未有,全面性的響應(yīng),特別是在還不確定是否真有外泄事件時。一名來自英國的安全研究人員 – Ibrahim Balic聲 稱他發(fā)現(xiàn)了該網(wǎng)站的漏洞,通知蘋果公司,之后他們關(guān)閉了網(wǎng)站。他還聲稱,他沒有入侵該系統(tǒng)或存取數(shù)據(jù)。不管是否有外泄事件出現(xiàn),這次事件里資料外泄的范圍 (或可能外泄)是有限的,而這也是為什么蘋果“壯士斷腕”式的做法是值得贊賞的。要知道,沒有多少公司可以接受長時間關(guān)站來做正確的事和重建(編者按:除 非該站需要在工信部備案),另外一起可參考的事件是索尼在2011年針對PlayStation Network被入侵的回應(yīng),在那次事件里索尼關(guān)站了25天。但在索尼PSN安全事故中,有明確的數(shù)據(jù)外泄發(fā)生——7700萬用戶數(shù)據(jù)泄漏,包括1.2萬張用戶信用卡資料。

索尼公司表示,那起外泄事件造成他們至少一億七千一百萬美元的損失,很大一部分是因為關(guān)站來重建系統(tǒng)。盡管如此,索尼做了正確的事情去接受關(guān)站的決定,此后也沒有入侵外泄事件發(fā)生。可惜的是Sony并不會因此獲得稱贊,他們應(yīng)該要有的。

所以Apple的安全團隊也應(yīng)該得到稱贊,因為他們做了和Sony一樣的事情,并不只是在整個混亂的架構(gòu)下修補一個漏洞,而是花時間來重建系統(tǒng),讓系統(tǒng)更加安全。如果我們有更多的企業(yè)用這方式來應(yīng)對入侵外泄事件,我們(技術(shù)、隱私、安全和網(wǎng)絡(luò)威脅)產(chǎn)業(yè)將會變得更好。

責(zé)任編輯:張葉青 來源: 開源社區(qū)
相關(guān)推薦

2013-07-22 10:08:28

蘋果開發(fā)者網(wǎng)站

2022-01-26 08:00:55

軟件系統(tǒng)軟件開發(fā)

2012-09-19 09:58:06

開發(fā)者iPhone 5

2012-11-16 14:57:25

2013-03-28 19:25:35

騰訊云

2018-08-23 09:36:10

軟件開發(fā)編程

2010-10-14 16:28:52

WiMax

2024-11-25 08:31:50

JVMJava內(nèi)存管理

2013-04-25 10:14:39

Facebook開發(fā)者開發(fā)

2013-07-26 13:52:06

2014-05-30 17:21:04

WWDC2014預(yù)測蘋果

2022-01-20 19:49:10

Sentry開發(fā)Scope

2024-10-06 13:00:05

2024-10-06 13:47:43

后端開發(fā)者項目

2025-03-25 07:10:00

開發(fā)前端JavaScript

2018-03-30 09:17:08

人工智能機器機器學(xué)習(xí)

2020-08-23 08:58:57

依賴注入代碼程序員

2013-07-22 09:31:26

2013-07-30 10:33:02

2018-08-07 15:22:15

點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 爱爱小视频 | 午夜精品久久久久久不卡欧美一级 | 欧美a区 | 免费激情网站 | 国产精品无码久久久久 | 1级黄色大片 | 一区中文字幕 | 成人精品一区二区三区 | 久久精品网 | 一区二区三区免费 | 国产成人免费 | 欧美一级二级在线观看 | 国产精品自产av一区二区三区 | 久久久久久久久久久久久91 | 久久久久久久一区 | 91精品国产乱码麻豆白嫩 | 精品一级 | 欧美中文字幕在线观看 | 男女一区二区三区 | 97偷拍视频 | 亚洲精品一区二区三区在线 | 欧美一区免费 | 青青久在线视频 | 日韩高清不卡 | 久久精品国产久精国产 | 久久精品二区亚洲w码 | 欧美国产大片 | 久久久精品一区二区三区 | 日韩精品视频在线播放 | 色888www视频在线观看 | 欧美在线激情 | a国产视频 | 91精品国产自产在线老师啪 | 精品中文在线 | av大片在线观看 | 亚洲欧美激情精品一区二区 | 欧美8一10sex性hd | 99热这里有精品 | 午夜视频网站 | 午夜小电影 | 久艹av|