这样的争议由来已久:一方面,企业不希望自家产品漏洞被曝光;另一方面,对于大多数受尊敬的研究人员来说,他们的行为还是有合理的把握。通常他们会给企业一定的时间去修复,但如果企业依然把问题当耳边风,安全研究人员才会将它公之于众。现在,一名安全人员正在编写一本书,教大家如何指出常见的系统漏洞、以及如何解决或从一开始就避免,但却面临着法律上的两难。
这样的争议由来已久:一方面,企业不希望自家产品漏洞被曝光;另一方面,对于大多数受尊敬的研究人员来说,他们的行为还是有合理的把握。通常他们会给企业一定的时间去修复,但如果企业依然把问题当耳边风,安全研究人员才会将它公之于众。现在,一名安全人员正在编写一本书,教大家如何指出常见的系统漏洞、以及如何解决或从一开始就避免,但却面临着法律上的两难。