首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
首 页 渠道资讯 产品中心 商务中心 商学院 方案商 商务博客 论 坛
设为首页
加入收藏
联系我们
用户名: 密 码:
e杂志
站内搜索:
首页 > 产品中心 > 网络·存储 > 网络安全 > 正文
通用汽车首席安全官访谈 对付黑客有方
2008年5月22日 eNet

今年早些时候,通用汽车公司的首席信息安全官Eric Litt利用在欧洲阿姆斯特丹召开的黑帽大会这个宝贵机会发表演讲,触及黑客社区,并阐述了大公司处理软件漏洞时经常遇到的问题。上周,他接受外电记者采访,讨论了一些安全问题。

以什么样的方式揭露漏洞并采取补救措施才是负责任的?

在黑帽大会上,我把这个问题分成了许多个小的方面来讲。如果你关注一下开拓者,你会想,是什么激励他们这样做?是名望、财富、好奇心和创造力。他们需要关注,他们也想要钱。而对于有道德的研究员来说,也是一样的。不同的是他们处理信息的方式。所以,作为一个大公司的CISO(首席信息安全官,Chief Information Security Officer),难道我不希望发现事情的真相吗?当然希望!因为我想确保对漏洞打了补丁,我想对人们所做的工作有所回报。如果他们不能光明正大地得到回报,那么他们可能会以不光彩(黑客)的方式去获取回报。

应该怎样去发现bug比较好呢?

假设在某个平台上有一个漏洞,你想要告诉给世人。有些研究员可能会说这正是你应该做的,因为否则的话厂商就不会去解决。但我要说,同时你也在告诉人们,他们会遭到怎样的破坏,这可是件大事情。并且,如果你发现了漏洞,并且告诉了厂商他们的产品中有一个漏洞,而他们在得知以后的200天内什么都没有做。我们还没找到厂商、研究员和商业用户都能受益的方式,我们知道是可以找到的,但我不确定有没有人愿意接受这个挑战。

对于发现的bug,你一般做出怎样的回应?

我们不想因为被迫不停地打补丁,总是处于动荡不安的情况。我们需要有能力判别这些补丁不会给我们带来副作用,我们需要时间正确地处理事情。

微软因为安全方面的失败遭到了很多批评,相比之下,其它大厂商的情况怎样呢?

我觉得微软非常容易受攻击。你可以抱怨微软,但你也必须认识到他们在这方面投入了很多,我认为他们已经取得了很大进展。虽然他们还没有达到我们的要求,但比较之下,他们确实做得很不错。你看看其他人是怎么说的:“他们做的这是什么啊?”但微软不是有此类问题的惟一的公司,还有的公司最近就发布了82、3个补丁。非常坦白地讲,我觉得其它一些公司做得更差。

【继续下一页 [1] [更多信息]
我对此有兴趣发表/查看言论打印】 【推荐给朋友
查询与   通用汽车  首席安全官  黑客 有关的新闻
相关文章
  趋势首席安全官:CSO起于技术成于管理
  甲骨文首席安全官炮轰“补丁文化”
  杀毒软件商心头之痛:黑客大赛赌城举行
  软件层黑客已落伍 硬件黑客引领未来
  大型服务器如何抵御黑客入侵
  北京成立专门部门全天候防奥运黑客
  黑客大赛获胜者出售含Vista攻击代码笔记本
  杀毒软件网站中毒 日媒体再炒中国黑客威胁
  Mac/Vista黑客大赛中被攻破Linux
  电子标签技术成黑客目标 安全亟待解决
论坛热帖
网站推荐内容
特别推荐_电脑商网
·惠普存储虚拟化结新果·中国“45纳米四核第一单”落·内存仍供过于求 价格上涨只是
·惠普完善B.T.解决方案·浪潮“三驾马车”策略逐鹿互·微软详解“S+S”渠道战略
·戴尔磁盘存储营收达4亿美元 ·AMD和英特尔备战SoC芯片市场·切忌买椟还珠!品牌电脑市场
·惠普:戴尔渠道策略在效仿我·戴尔千店计划启动 灰色渠道盼·TCL电脑并购案的台前幕后:集
·“337调查”指向内存行业·惠普1.175亿美元收购打印机厂·中国IT服务产业现状及发展环

渠道精英

更多 >>

渠道咨询台

更多 >>

相关经销商

公司检索

订阅e杂志

更多 >>
每日IT商务要闻
每日营销管理知识
《电脑商报》周刊 订阅热线: 010-66422096
《电脑商报》:
《电脑商网》:
与我们联系:xuzx@cpw.com.cn Tel:010-66422050 Fax:010-66422062
版权所有@1998-2008 电脑商网 中国北京