近日,听闻著名漏洞报告平台乌云网(http://www.wooyun.org/)被迫停摆,多名高管被抓,网站也贴出“服务升级”公告,暂时无法访问。我与乌云网的几位创始人也有过几次接触,也算从事过互联网安全行业,虽然仍是个门外汉,也希望能够借此聊一下我对互联网安全行业的一些思考和观感。

我真正开始接触安全行业,是从CSDN帐号泄漏事件开始。当时服务的公司也遇到类似的问题,我作为一个门外汉,当时只是在处理帐号问题以及antispam,可以说并没有真正接触安全领域。一次在杭州召开的安全行业大会上,我了解到了安全从业者的现状,也听闻了乌云网的创始人剑心的大名。

我的记忆中,大会的主题好像是呼吁所有的安全从业者联合起来,摆脱目前安全行业不受重视,安全从业者薪酬低的现状。剑心也做了主题演讲,具体细节却忘的差不多了。还有,我记得很多人跟我说不要随便用公司邮箱收邮件,不要随便用Wi-Fi,因为随时可能被这些搞安全的给黑了。

这次大会给了我对于安全行业的最初的印象。我之前所处的环境,同学几乎没有从事安全行业的,感觉并不是很多人愿意去做。原因可能有几方面:安全在大公司非核心业务部门,属于支撑部门;安全通常是累活脏活,干好了是应该的,干不好就会背黑锅;没有几个互联网大佬是做安全出身的。这些因素造成了目前安全行业的现状,这跟国外的情况相差很大。国外极为推崇黑客文化,“黑客”这个词在国内却有贬义,有的时候只好换用“极客”这个词,却是在表达相同的意思。安全这门纯技术的工种,在国内不受待见。我相信剑心在百度工作的几年,应该也深有感触,所以才会想到创立乌云网。

后来,因为工作的原因,跟剑心和疯狗都有一些简单接触。乌云网其实并非很大的组织,在管理方面也有不少的问题,但并不妨碍它创始的初衷。剑心和疯狗都是很有原则,非常坚持底线的人,但有的时候有点偏过,沟通上不免感觉缺少回旋的余地,很有点使不上力的感觉。也许我并非安全中人,并不适应安全行业的规则,也不适应安全从业的沟通方式。其实从最近公布的剑心的朋友圈信息,也能看出来他其实是个纯技术范儿的人,或许真的比较适合搞技术,而不是其他的。

不久,又有机会参加乌云网举办的安全峰会,排场很大,几乎中国互联网业界同仁都到场了,给了乌云网极大的面子。会议办的很成功,我也看到了乌云网这几年对业界所起到的积极正面的作用,但也看到了一些让人惊叹的演讲。这些让人惊叹的演讲,在提醒人们重视安全的同时,也不得不让人们感到处处无隐私。

现在我已经不再从事安全行业,虽然只有很短时间的接触,也算有些缘分。从最初的不被重视,到现在即使大公司、政府机构等也不得不重视乌云网曝出的安全漏洞,我能看到安全从业者做出的努力,以及乌云网积极的作用。

但仔细思考,这些变化似乎并非这些大公司大机构你情我愿的结果,更像是被胁迫的结果。乌云网的漏洞公布机制,让各大公司都很头疼,却让很多所谓的黑客有了炫技的机会。乌云网制定了安全行业的规则,逼迫着所有人遵守并执行这个规则,虽然这个规则的初衷很好,但却未必是大家喜欢的,里面缺少了润滑剂,很多人敢怒不敢言。这样的规则跟黑社会又有什么区别呢?

这几年虽然安全越来越受到重视,但安全从业人员的结构却没有太大的变化,相比之下优秀的人才更愿意从事产品开发,而不是安全。当然这里并非在说所有的安全从业者都不优秀,只是整个技术行业的主流倾向。因此不可避免会有一些害群之马(黑帽子),如何准确的区分黑帽子和白帽子,并没有好的答案。正如很多人提到的,有一些人就是白天上班白帽子,晚上下班黑帽子。这些都在阻碍着安全行业的进步,但乌云网没有尝试去解决这些问题,当然这些也并非乌云网的职责,但却是需要正视的问题。

很多人都说,乌云迟早要出事。但乌云网改变了安全行业,这不容置疑;它对于推进用户隐私保护,功不可没。方小顿只是个单纯的技术人员,他不是商人。在改变安全行业的道路上,乌云网还有未尽的事业,安全从业者也还有很长的路要走。我相信这不是一个人、一个公司、一个组织就能做到的。当疯狂的资本渐渐回归理性,当国人重新认识到技术才是第一生产力、唯有技术创新才是重中之重的时候,我相信安全行业也必将有一番新天地。

希望乌云网能度过此劫,未来越来越好!

转载于:https://www.cnblogs.com/pkufork/p/security_wooyun.html

乌云网停摆之后的思考----记我短暂的互联网安全之旅相关推荐

  1. 企业内部安全宣贯:乌云网停摆事件的思考与评论——By Me

    2016年7月20日,"自由平等开放的漏洞报告平台"乌云网[1] 被迫停摆,包括乌云网创始人方小顿[2] 在内的多名高管突然被捕.乌云的存在可以说是为了修复人们长期缺失的安全意识和 ...

  2. 停摆的卡拉VS疯狂的摩拜,共享单车大洗牌时代来临

    浪潮退去,才会发现谁在裸奔. 小黄.小红.小蓝.小绿.小白......如果在半年之前,可能有人不知道这是在数什么,但是现在,大多数人在看到这些昵称的时候第一个想到的想必就是"共享单车&quo ...

  3. 大陆唯一7nm光刻机被抵押!武汉千亿投资、台积电大牛掌舵的芯片项目官宣停摆...

    杨净 金磊 发自 凹非寺 量子位 报道 | 公众号 QbitAI 投资超千亿.运行三年的芯片项目,被官方披露陷入「烂尾」危机. 连价值5.8亿元,大陆唯一一台7nm光刻机都被拿来作抵押. 在国产芯片备 ...

  4. 华盛顿多家博物馆因美政府停摆“闭门谢客”

    当地时间1月17日,位于华盛顿国家广场区域的多家博物馆,因美国政府停摆而持续处于关门状态. 游客在关门的博物馆门口停留. 博物馆门口摆放着关门的公告. (中新社记者 陈孟统 摄)

  5. 美空管官员:政府停摆致人手不足 危及航空安全

    中新网1月17日电 据美国中文网报道,美国政府停摆进入第26天,联邦雇员无法正常得到薪资,缺勤率逐步上升,对美国航班飞行安全造成影响.美国国家航空交通管理员协会(NATCA)高级官员16日表示,由于政 ...

  6. 世卫批准强生新冠疫苗紧急使用权;美洲邮轮业停摆一年后将复航;IMAX将入驻上海多个商业地标 | 美通企业周刊...

    一周企业资讯看点:世卫批准强生新冠疫苗紧急使用权.联合利华将弃用"正常"一词,阿迪达斯发布2025发展战略,乐高计划2021年在中国开80家店,Lavazza进入中国一年上海开五店 ...

  7. 电商的噩梦:全国快递网点停摆65%?

    我是卢松松,点点上面的头像,欢迎关注我哦! 今年应该是所有行业最难最艰苦的一年,据龚文祥爆料,全国当前有三分之一的地区停发快递,电商到了最艰难的时刻,所有电商交易立即下降30%.而知名数码博主Kang ...

  8. 停摆里再陷亏损,猫眼苦等春天

    配图来自Canva "没有一个冬天不会过去,没有一个春天不会到来."在猫眼娱乐最新发布的财报,猫眼CEO郑志昊如此表示. 对于从美团内部孵化出来,最终成长为独立运营公司的猫眼,资本 ...

  9. 政府停摆致白宫无法宴客 总统叫外卖招待冠军球队

    当地时间2018年1月14日,美国克莱姆森大学老虎队获得NCAA大学橄榄球联赛全国总决赛冠军后,特朗普在白宫设宴举办表彰会. 但因目前政府"停摆",白宫无法宴客,只能叫外卖汉堡招待 ...

最新文章

  1. 基于富盛SBO程序开发框架的自动序列生成器
  2. 面试的问题 及回答
  3. 电脑系统linux普通用户,Linux操作系统用户管理
  4. python 类属性方法实例属性方法
  5. 利用c#反射提高设计灵活性
  6. 【经验分享】如何为visio扩展云服务图标
  7. python爬虫-book118
  8. 2022年全网首发|大数据专家级技能模型与学习指南(胜天半子篇)
  9. 关于 美国大片 与 客户演示PPT
  10. rs232接口_各类PLC都支持RS232和485通讯,原理和方法普及一下
  11. A4纸在屏幕上的像素尺寸
  12. SylixOS的I/O系统结构类型(ORIG型和NEW_1型)
  13. 好像知道了什么是喝花酒
  14. Bombermaaan-最好的开源炸弹人游戏(支持AI人机对战,SFC复刻版)
  15. JavaScript如何判定一个给定的时间区间在哪些时间段范围内?
  16. 潘多拉路由器搭建php,【请教】潘多拉(PandoraBox)双Wan如何配置叠加宽带
  17. php查询数据库表中的id个数,GitHub - xindong/easy-total: 一个可以对预先设定的sql语句进行实时数据统计并输出结果的服务...
  18. 手机连接电脑可以看到便签吗,电脑和手机同步的便签怎么找到
  19. 博客园登录太麻烦,于是来了。
  20. sql提取身份证号信息--省市区县,年龄分组

热门文章

  1. 解决windows下无法启动Tomcat服务,提示“windows不能在本地计算机启动Apache Tomcat.有关更多信息,查阅系统事件日志.如果这是非Microsoft服务,请与服务”的常见方法
  2. QQ的录屏文件保存到哪里?
  3. 2023金三银四,软件测试根本找不到工作......
  4. 仿qq等右上角弹出气泡菜单效果
  5. 首款MeeGo系统上网本 华硕Eee PcX101H独家首测(4)
  6. 短基线(SBL)差分定位原理及仿真分析
  7. JavaScript面向对象的深入(含源码)
  8. 浅谈PPTC自恢复保险丝阻值规律
  9. 揭秘自恢复保险丝与电压之间“不能说的秘密”
  10. 关于Web软件的界面设计——《Web软件用户界面设计指南》