博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
欧盟百万欧元悬赏开源软件漏洞惹争议,被评本末倒置
阅读量:6607 次
发布时间:2019-06-24

本文共 497 字,大约阅读时间需要 1 分钟。

前两天我们报道过的消息,欧盟将为 Filezilla、Apache Kafka、Notepad++、PuTTY、VLC Media Player、FLUX TL、KeePass、7-zip、Digital Signature Services (DSS)、Drupal、GNU C Library (glibc)、PHP Symfony、Apache Tomcat 和 WSO2 等项目提供资助,以每个 3 万到 9 万欧元不等的赏金,鼓励用户向开源项目提供 Bug 。

该计划公布后,在受到好评的同时也引起了争议。有网站道,欧盟的悬赏计划的重点是发现漏洞,而不是修复漏洞,这其实有点本末倒置。这些开源软件的维护者本身就已经有很长的待修复列表,再加上“漏洞猎人”的反馈,整个修复列表会变得更长。这无意增加了维护中的压力,也导致他们需要更多资源才能去解决问题。

Luta Security 的创始人兼软件漏洞管理专家 Katie Moussouris 在 Twitter 上写道:“我不认为这个悬赏计划是好事,更多的漏洞意味着需要更多的维护者,这些人的援助资源在哪里?”

对此你怎么看?欢迎评论!

转载地址:http://onbso.baihongyu.com/

你可能感兴趣的文章
SVN 取消版本控制并添加至忽略列表
查看>>
Android中BroadCast与Activity之间的通信
查看>>
git 显示多个url地址推送
查看>>
Java Web之Filter
查看>>
HTTP状态码详解
查看>>
RedMine项目管理系统安装问题(Linux版一键安装包)
查看>>
浅析nodejs的buffer类(转)
查看>>
spark 修改分区(存储结果需要)
查看>>
oracle使用存储过程实现日志记录.sql
查看>>
Unsupported major.minor version 52.0
查看>>
Java_动态加载
查看>>
为什么国外程序员爱用苹果 Mac 电脑?
查看>>
atitti.atiNav 手机导航组件的设计
查看>>
软件开发过程中的审查 (Review)
查看>>
SAP ECC MM 配置文档
查看>>
学习 React(jsx语法) + es2015 + babel + webpack
查看>>
Android Wear开发 - 数据通讯 - 第四节 : 数据封装(解决不能序列化问题)
查看>>
jquery 设置checked="checked"无效,radio未选中。。
查看>>
Wpf 数据绑定简介、实例1
查看>>
iOS - UIImagePickerController
查看>>