注:
吴翰清——中国网络安全圈最具影响力的人物之一。西安交大少年班毕业,大学期间创办民间组织幻影,阿里巴巴集团最年轻的高级安全专家,创新工场安全宝任联合副总裁,热门公众微信“道哥的黑板报”幕后作者……一系列的经历让人印象深刻。

不久前“Freebuf黑客与极客”于深圳独家专访了吴翰清,一起聊聊安全圈的那点事儿。

没吃过猪肉还没见过猪跑么

Freebuf:刺以前在阿里巴巴做技术专家,现在在安全宝任副总裁,感觉上有什么变化?

吴翰清:其实挺好玩的,以前主要做技术专家,现在带团队了。以前会怀疑自己在管理上会不会遇到挑战,后来发现还好,在大公司熏陶了这么久,没吃过猪肉还没见过猪跑么(笑),因此没有感到遇到多大的管理挑战。

Freebuf:现在在安全宝做哪方面的工作?

吴翰清:主要是安全产品方面的,所有与安全体验相关的是我在负责。

接下来几年,有两个东西必定会火

Freebuf:预测下互联网未来几年的趋势吧。

吴翰清:接下来有两个东西是肯定会火起来。一个是云计算,这个应该来说是已经火起来了;第二个是移动互联网,自然也不用多说;还有一个是大数据,大数据目前来看还有一定的泡沫在里头,但是长期来看它必定是未来的趋势,也许需要3、5年,也许需要更长。

Freebuf:安全上呢?

吴翰清:落实到安全上来看,先就云计算来看:云计算可以说革了以前运维的命,首先它给运维这个领域带来了很大的改变,以前这些站长需要买服务器去托管、去做很多基础运维的事情,那么在未来,云计算让这些东西变得非常简单。而在安全上,以前网站站长可能需要聘请一些安全人员、需要做一些安全咨询、安全服务,要做很多安全方面的建设,在未来,创业者只需要关注自己的业务,而一些基础的东西,例如基础运维、网络,统统交给云来做就可以了。

Freebuf:那么对于挖掘漏洞的白帽子来说,云时代的到来会给他们带来变化么?是不是说一些简单且古老的漏洞会逐渐灭绝?

吴翰清:云服务会改善这些情况。如果说在未来,60%-80%的网站托管到云上并且使用了云安全的服务,那么对于白帽子来说,接下来肯定会发生一些变化。这个变化就像是以前的攻击趋势,由服务端转变到客户端,从传统的os安全领域转变到web安全上一样。而我们现在可以看得到的是,安全问题会继续往客户端转,尤其是转变到移动客户端,所以未来移动客户端的安全会是一个很大的一个挑战。

Freebuf:也就是说,在未来站长只需要关注自己的业务,保护用户数据由云服务提供商来考虑。

吴翰清:这只是一种理想情况,但是要达到这一点可能需要非常长的一段时间,连我都不敢估算。然后这种局面可能不太会出现,因为有不同的服务提供商,他们之间的服务质量肯定会有所差别。而且对于站长来说,可能服务提供商,包括做云安全的厂商,需要对站长进行一些安全教育,让他们理解安全是怎样一件事情。既然有这个过程在里头的话,那么对站长来说就没法完全对安全这件事丢手不管,他们需要理解安全,明白哪些服务对他们是有益的,要有一个判断标准。

Freebuf:比如很多站长用SAE以后容易掉以轻心,他会觉得你这么大的云服务提供商,类似沙盒这样的保护措施应该已经做的很到位了。

吴翰清:既然你把门槛放在这了,那么黑客就会想办法绕过或者转向其他技术方法。安全问题会长期存在,不过门槛会提高。

微信具有很大的潜力,是一片蓝海

Freebuf:我们来说说微信吧,“道哥的黑板报”做的很好啊,身边的朋友、同事都有收听。

吴翰清:微信具有很大的潜力,是一片蓝海。中国有5亿多的网民,微信已经占了3亿,也就是说大多数的网民都在用这个东西,那么这个东西会是什么呢,你怎么去定义它。所以可以明显的看到微信的公共账号在未来会带来很大的媒体属性,甚至会取代APP,这都是有可能的。

Freebuf:“道哥的黑板报”质量还是很高的,因为freebuf也在做微信公众账号,我们发现维护微信公共账号还是很耗费精力的儿,你平时是如何维护的?

吴翰清:我倒觉得我这样一个人维护,长期维持高质量的水准也挺难的,因为总有情绪低落、文思枯竭的时候,因为写出好文章是需要冲动的。

Freebuf:那以后打算在维护方式上做一些改变么?

吴翰清:现在还说不好,现在也在考虑下一步的发展,也比较矛盾,包括一些个人账号也遇到类似的挑战,比如程苓峰的微信账号已经变成“程苓峰与他的朋友们”了。

Freebuf:V今天来了么?

吴翰清:无可奉告。

最喜欢的***是RIO

Freebuf:好了,现在是八卦时间,接下来会问一些比较好玩的问题。

吴翰清:……

Freebuf:你qq资料里的“只有大奶”是什么意思?

吴翰清:意思就是没有二奶。

Freebuf:(失望)……

Freebuf:最喜欢的***是谁?

吴翰清:RIO。

Freebuf:泷泽萝拉?

吴翰清:柚木……

Freebuf:就是最新出来的那个?

吴翰清:我上大学的时候就出来了(一脸鄙视),柚木ティナ,我喜欢她很多年了。

小编回去后,立即补上课后作业(图片由刺总友情提供)

本文固定链接: http://www.unhonker.com/news/1133.html | 90' s Blog|关注网络信息安全

转载于:https://www.cnblogs.com/zlhff/p/5463162.html

FreebuF黑客专访系列之吴翰清(刺):接下来几年,有两样东西必定会火相关推荐

  1. 阿里云云盾吴翰清:未来将重点构建阿里云用户安全的大生态

    近日,由51CTO传媒主办的WOT2016互联网运维与开发者大会在北京珠三角JW万豪酒店召开.秉承专注技术.服务技术 人员的理念,自2012年以来,WOT品牌大会已经成功举办了八届,积累了大量的技术专 ...

  2. 三分钟黑了阿里?马云下死命令留他?吴翰清辟谣:我没黑过阿里

    整理 | 伍杏玲 出品 | 程序人生(ID:coder_life) 不知道什么时候开始,阿里云大牛吴翰清在网上的标签近乎传奇:"三分钟黑掉阿里内网"."唯一让马云睡得安稳 ...

  3. 陈天石吴翰清顾嘉唯光速对话(汤晓鸥今天没有晒娃)

    李根 发自 云栖小镇 量子位 出品 | 公众号 QbitAI 今天云栖大会还在开. 主会场以阿里云的相关业务介绍为主.人工智能方面,阿里云机器智能首席科学家闵万里,登场简要介绍了阿里云的AI系统,向多 ...

  4. 阿里研究员吴翰清:世界需要什么样的智能系统

    阿里云文章链接 不得不说的话 在过去的18个月里,我拒绝了所有的采访,投入了全部精力专心在做一件事情.所以我想先借着这篇文章澄清一下18个月来网上的所有关于我的新闻.抖音视频等,都是好事者编撰的我的段 ...

  5. 阿里 P10 级大佬吴翰清离职,下一步或将开启 AI 短视频创业

    作者 | 苏宓 出品 | CSDN(ID:CSDNnews) 5 月 25 日,据 Tech 星球报道,阿里巴巴集团研究员吴翰清已从阿里离职,接下来其将深度拥抱 AI 新时代,投身于 AI 短视频赛道 ...

  6. 吴翰清澄清:从没黑过阿里网站!

    前几日吴翰清辟谣网络传闻的"黑入阿里网站"."马云下死命令留他"."500万年薪"等信息,称这些均是假新闻. 吴翰清微博全文: " ...

  7. 《白帽子讲Web安全 -- 纪念版 吴翰清著》读后随笔

    <白帽子讲Web安全 – 纪念版 吴翰清著> 该书大多数内容举例大多数是2010年左右的 相隔11年左右, 但是内容并没有被淘汰, 感觉很适合入门, 因为内容详细且比较基础 当然, 这只是 ...

  8. 【阿里云资讯】阿里云首席安全研究员吴翰清解读:如何保护“互联网心脏”DNS...

    如何保护"互联网心脏"DNS 2016年10月21日北京时间19点11分,美国DNS服务提供商Dyn遭受大规模DDoS攻击,导致诸多网站停止服务,最终影响了包括Twitter丶Sp ...

  9. 阿里研究员吴翰清离职,下一步或将开启 AI 短视频创业

    作者 | 苏宓 出品 | CSDN(ID:CSDNnews) 5 月 25 日,据 Tech 星球报道,阿里巴巴集团研究员吴翰清已从阿里离职,接下来其将深度拥抱 AI 新时代,投身于 AI 短视频赛道 ...

  10. 麻烦的终结者--吴翰清

    各位站长.各位来宾大家下午好,今天我演讲的题目是"麻烦的终结者",我觉得安全问题对于中小站长来说并不是业务发展上的重大阻力,并不是迈不过去的难关,安全问题更多的像是一种麻烦,非常讨 ...

最新文章

  1. 负载均衡服务器nginx详细安装教程及网络部署
  2. C# 设置Menustrip提示框的显示
  3. 【NLP】NLP爱好者学习资源推荐汇总
  4. android pc模式 刘祚虎,刘作虎:一加三段式按键安卓手机唯一 5年付出亿级成本...
  5. “An exception has been raised that is likely due to a transient failure. Consider enabling transient
  6. OpenGL笔记5 shader 调试信息获取 Debug
  7. [转载] python中if嵌套语句_Python的if语句怎么嵌套
  8. gdb 调试_一文入门Linux下gdb调试(二)
  9. 【Docker】问题汇总
  10. 2021 年百度之星·程序设计大赛 - 初赛二 1002 随机题意
  11. 《微信小程序-进阶篇》Lin-ui组件库源码分析-Icon组件
  12. 私活,永远解救不了自己屌丝的人生!
  13. 我为什么既支持又反对接口用Map来传输数据?
  14. 你应该了解真相_世界首次了解核风险的真相
  15. CheckBox选中触发事件 和 取消选中触发事件
  16. 已知一个如图所示的训练数据集,其正例点是x1=(3,3),x1=(4,3),负例点是x3=(1,1),试求最大间隔分离超平面。
  17. Vivado两层电梯简易设计
  18. Python 练习实例100例—9
  19. CSDN学霸课表——网络规划设计师(软考高级)
  20. C语言中数组的七十二变

热门文章

  1. Java批量png转jpg图片格式
  2. STM32CubeMX工程提示未定义变量LL_APB1_GRP1_PERIPH_BKP
  3. C语言使用栈和队列实现停车场管理
  4. xp共享不同网络的win7计算机,windows7与xp怎么设置共享局域网_win7与xp共享局域网如何建立...
  5. 微信android4.1登陆失败,微信授权登录 IOS成功 安卓失败
  6. Packet Tracer 思科模拟器入门教程 之十 路由器单臂路由配置
  7. confirm() 中写html,confirm用法 Confirm……that……
  8. 编码器 x264vfw
  9. 红外hs0038接收测试代码
  10. FC协议监控卡(FC协议分析仪),FC Monitor