[讨论] 阿里云为什么发现漏洞后不通知工信部只通知国外?

knota-avatar

knota

屁股在哪很重要
chickenjoe-avatar

chickenjoe

不通知国内是合理的吗?
iiTzZach-avatar

iiTzZach

apache的项目有漏洞当然要通知apache
但为什么不通知工信部 这个就有点奇怪了
Marcus-avatar

Marcus

什么漏洞啊?
SappyPapa-avatar

SappyPapa

以阿里的尿性通知国内才会让人觉得奇怪吧!
jasmine-avatar

jasmine

国内安全法前一阵更新就说了 不让国内公开披露漏洞了啊
🦇 Kōmori 🦇-avatar

🦇 Kōmori 🦇

[quote][pid=575581475,29961013,1]Reply[/pid] Post by [uid=63090309]一周要请五天假[/uid] (2021-12-22 16:48):

不通知国内是合理的吗?[/quote]不合理。它是中国企业,但是屁股在国外显然
Phantoccini-avatar

Phantoccini

Reply to [pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49)准确来说是不让在国内更新补丁以前向公众披露漏洞
DuranDuran-avatar

DuranDuran

Reply to [pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49)[s:ac:呆]不让公开是让你不通报主管部门么,每年的演习白做的?
Tru1ySa1ty-avatar

Tru1ySa1ty

马云屁股在哪边还用说?
TYLANDERR-avatar

TYLANDERR

处罚结果其实和问题严重程度不在同一级别,猜测是背锅了。
delta-avatar

delta

我记得那天晚上我朋友圈的搞渗透的大哥全在发啊,阿里有毒。。。。。第二天公司各种产品都在推解决方案
Mr.AnimeTitties-avatar

Mr.AnimeTitties

[quote][pid=575581768,29961013,1]Reply[/pid] Post by [uid=61365866]张德彪[/uid] (2021-12-22 16:49):

国内安全法前一阵更新就说了 不让国内公开披露漏洞了啊[/quote]不公开就不能往上报了?两个星期,够做很多事了。
七草 ナズナ-avatar

七草 ナズナ

可能阿里想做美帝良心企业吧
KillJustice-avatar

KillJustice

应该是公司内部规定缺失导致的。

所以这次罚他6个月,是给其他企业提醒,都特么上点心,别犯这种错误了。
Mid-Knight-avatar

Mid-Knight

只认为是技术问题,而不知道是政治问题,要么是幼稚要么就是装傻。
mahai-avatar

mahai

[quote][pid=575582981,29961013,1]Reply[/pid] Post by [uid=63107870]tottitony123[/uid] (2021-12-22 16:53):

什么漏洞啊?[/quote]就是那个log的bug吧,我们普通人都看见了你作为一个负责安全的难道想瞒吗? 不给工信部打个招呼?
sykactusriz-avatar

sykactusriz

两年半前,跟阿里云合作某项目。我们内部开会的时候,副部长和司长就给我们强调一定不要掉以轻心,阿里背景成份复杂,并不可信,一定打起精神来。
凱蟄-avatar

凱蟄

考虑到我们改革开放才40年,商业组织政治觉悟低是普遍性的。

恒大那么大的窟窿,字节一碰就跪,何尝不是一种政治素质缺失的体现