虽然网络漏洞报告平台——乌云在圈子里早已经大名鼎鼎,但此前大众媒体似乎对它的关注度并不高。大概是因为携程最近的安全事件,新浪科技和《京华时报》在半个月之内先后采访了乌云网的掌门人方小顿。此前,方小顿在大众媒体眼里,只是一个跟着李彦宏上过“天天向上”节目,并唱过一首歌的技术男。

两篇文章内容相近,但有少量细节互补,其中比较有价值的信息包括(括号里是我加的评论):

关于方小顿

  • 2002年15岁的方小顿考上了哈尔滨理工大学的化学专业。
  • 计算机技术是自学的,安全技术主要来自同学和小团体成员之间的互黑。
  • 在校期间,方小顿常给国内顶尖网络安全杂志投稿,多被录用。还给网络安全培训机构的学生授过课。
  • 2006年即将毕业时发现了一家软件公司的安全漏洞,并因此成为其员工。(这情节与Jack Dorsey很像。)
  • 2008年被百度挖角。
  • 2011年离开百度时是高级工程师,百度安全团队从五六个人发展到30多人(好像比腾讯和阿里人少?)

另外,百度百科上也有一些未注明来源的细节。

关于乌云

  • 2010年7月与新浪和360各一位安全工程师一起创立。乌云中的云指的是云计算。
  • 2011年连续披露京东、支付宝、网易等著名互联网企业存在高危漏洞。此后,乌云更是指出支付宝2500万用户资料泄露、如家酒店开房信息泄露、腾讯7000万QQ群用户数据泄露等一系列安全问题。
  • 但2011年仍然是最困难的时期。12月21日披露CSDN 600万用户密码泄露后,后续又有多家网站被爆(不少家都不顾事实地将责任都赖在CSDN和乌云头上),受到质疑。29日关闭了半个月。但这一事件也看来是一个转折点,乌云引起了业界的广泛关注。
  • 2011年底工信部下属“国家信息安全漏洞共享平台”主动要求合作,并成为赞助方。此外,乌云的赞助方还包括广东信息安全评测中心。
  • 截至目前,乌云共披露了近5万个网络安全漏洞,包括携程、腾讯、淘宝等知名企业在内的524家厂商在乌云注册。而乌云的技术团队——白帽子也已达到5000名,这些白帽黑客有各大公司的网络安全工程师,有IT从业人员,也有白领、律师甚至厨师。
  • 乌云目前主要面临的困难是百度、阿里和腾讯三巨头的讳疾忌医。

关于白帽黑客

  • 白帽子和黑帽子的收入差距是每月收入一万和每天收入一万(不过我听说最近大公司抢安全技术人员很厉害,工资有开到年薪几百万的,不知真假)

乌云网掌门人方小顿:BAT三巨头对安全问题讳疾忌医相关推荐

  1. 整理了以BAT三巨头为例的薪资职别资料,写给想参加春招或想跳槽的学弟学妹们

    一年一度的春招正在各大校园中如火如荼的开展着,其中互联网大厂的竞争最大.丰富的资源.与技术大牛们亲密接触等等一系列的好处使大批的应届生趋之若鹜. 同时,傲人的薪资也是如此吸引应届生的关键原因之一,以B ...

  2. BAT三巨头开挖大数据

    A- A+ 罗超                     2013-05-31 06:58                     18                     百度腾讯阿里巴巴大数据 ...

  3. BAT三巨头之云产品角逐

    前言 BAT是中国互联网公司百度公司(Baidu).阿里巴巴集团(Alibaba).腾讯公司(Tencent)三大巨头首字母缩写.早期BAT三巨头都有各自的产品定位和势力范围而且是各自领域的老大,百度 ...

  4. 联芸科技冲刺科创板上市:业绩表现不稳定,实控人方小玲为美国籍

    12月28日,联芸科技(杭州)股份有限公司(下称"联芸科技")在上海证券交易所递交招股书,准备在科创板上市. 本次冲刺上市,联芸科技计划募资20.50亿元,其中4.66亿元用于新一 ...

  5. 一张图:AI领域里各领风骚的BAT三巨头

    来源:网络大数据 近日,国内人工智能初创企业商汤科技完成6亿美元融资,由阿里巴巴集团领投,创下目前为止人工智能领域最大的一笔单轮融资. 其实在过去两年里,BAT(百度.阿里巴巴.腾讯)就已在人工智能领 ...

  6. 人工智能:看看BAT三巨头怎么说

    https://www.toutiao.com/a6680707703335027213/ 人工智能在中国布局最早的要数百度,它和谷歌.微软.Facebook被美国<财富>杂志评为深度学习 ...

  7. 不是技术牛人,如何拿到国内巨头Offer

    不久前,byvoid面阿里星计划的面试结果截图泄漏,引起无数IT屌丝的羡慕敬仰.看看这些牛人,NOI金牌,开源社区名人,三年级开始写Basic-在跪拜之余我们不禁要想,和这些牛人比,作为绝大部分技术屌 ...

  8. “三巨头”新格局——TAB是怎么取代BAT的?

    在腾讯市值超越阿里巴巴后,市场分析多数认为,当年的BAT"三巨头"时代已经彻底结束,进入了"双寡头"时代了 从对外投资来看,BAT不同的投资逻辑可以推测其战略方 ...

  9. 八大操作系统掌门人齐聚 1024 程序员节,千年岳麓见证开源新时代

    岳麓山下,风起云涌:湘江之滨,技术之约.10月23-25日,由CSDN等多家单位精心筹划的"长沙 · 中国1024程序员节"将盛大举行,硬核科技+开源文化+节日嘉年华&创新 ...

最新文章

  1. 介绍一个好用的工具类库commons-beanutils
  2. 百度工程师深度好文, 横评3大企业级区块链技术平台
  3. BBS中父模块缩进,子模块归属父模块的实现方式
  4. 【云图】如何设置支付宝里的家乐福全国连锁店地图?
  5. 使用vue的sync修饰符进行子父组件的数据绑定
  6. 数据结构之堆栈与队列
  7. matlab变量由非标量,matlab中的if语句
  8. pytorch4:简单的线性回归
  9. switch开关 ~ 学习记录
  10. java二进制八进制十六进制写法,java 二进制,八进制,十进制,十六进制间相互转换的步骤...
  11. Improved Zero-shot Neural Machine Translation via Ignoring Spurious Correlations
  12. 网站留言板防重复留言_公众号留言板怎么弄
  13. MapGIS应用操作题
  14. 写一个音乐播放器的微信小程序
  15. iOS ideviceinstaller安装ipa报错zip_open
  16. 网鼎杯半决赛 pwn1
  17. 会计设计计算机专业前景,会计、英语、艺术设计、土木工程、计算机5个专业毕业生超10万人...
  18. 商务搜索引擎_外贸研修 | 世界各国常用搜索引擎,开发客户必备!
  19. 【lssvm预测】基于飞蛾扑火算法改进的最小二乘支持向量机lssvm预测
  20. 嵌入式开发的那些年--aiku

热门文章

  1. 解决微信小程序wx.openDocument调用没反应
  2. 想成长的设计师必须知道的事情!(深度好文)
  3. iview/viewUI库组件封装学习——Affix
  4. 如何获得WM设备信息,如型号、操作系统版本等
  5. iis服务器怎么添加html,图解:两步实现设置IIS支持shtml
  6. 茉莉精油的特点、功效及使用方法
  7. Emgucv4.4.0.4099版本PCB开发板纠偏(直线倾斜角度计算方法、确定参考点坐标)MinEnclosingCircle(拟合圆函数)
  8. python小数的进制转换_Python实现的十进制小数与二进制小数相互转换功能
  9. process.env环境变量配置方式(配置环境变量区分开发环境和生产环境)
  10. (羊皮卷四) 我是自然办最伟大的奇迹