+
 新版
2015-01-19 13:01
有时候修改一个漏洞会带出N个漏洞出来。。。这个修正肯定要很久
2015-01-19 01:26

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。
微软的产品是要花真金白银买的,Google 发现它有质量问题了,及时给予免费的告之,并且限定其90日期内发布补丁,否则再公布,Google公司内部也有用到Windows,在其平台下做开发,同时也是微软的客户当然也是花钱买的,我有真凭实据说你产品有问题,我又如何作恶了?
2015-01-17 19:04

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。

引用来自“FaintX”的评论

就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。

引用来自“孤月蓝风”的评论

真从用户角度来说的话,这是最不好的,漏洞公布了,可能攻击你的人一下飚升了。个人觉得一个好办法是,在网上公布微软不修复漏洞,可以让微软感受到舆论威胁,又不会影响用户安全。

引用来自“FaintX”的评论

呵呵,然后微软就可以说谷歌并没有掌握实际漏洞,或者说漏洞不重要、未泄露,请大家放心。漏洞如果泄露了,一定是谷歌保管不善的缘故,请大家舆论威胁谷歌不要泄露漏洞?

引用来自“孤月蓝风”的评论

太偏激了吧?微软已经承认漏洞存在,并且承诺补丁星期二修复了。

引用来自“FaintX”的评论

不偏激啊。破窗理论嘛。有一扇窗户破了,那么其他的也很快保不住。有次原则失守了,就有可能更多次、更多原则失守。当媾和成本低于修复成本的时候,大家都会追求成本低的媾和方案。那时,用户再叫你们怎么不修复,有用?
在没有竞争对手或者任何规则约束的情况下,微软是不会重视用户的任何意见的,这个前科请参照IE6!它还没死干净呢……IE7和IE6相隔几年出版本???IE6的BUG请问都修复了没有?!
好见解79
2015-01-17 17:03

引用来自“断舍离”的评论

规定是死的,大家目的不是保护用户吗?公布可以,但不要公开漏洞细节啊,我们只是普通用户,能有什么办法?不认同谷歌的做法
客观上 单看一次的行为确实会造成用户承担更大的风险。
但是长久坚持漏洞的限期纰漏可以促进厂商的效率
2015-01-17 16:58

引用来自“KGer.”的评论

不公布不代表没有被黑客利用,我认为90天是个挺合理的期限,不要傻得认为黑客只会利用已经公布的漏洞-_-
没公布的漏洞价值高于公布的已解决漏洞,不会被新手轻易发现使用。
2015-01-16 22:44
我来评一句:上面公司打架,下面粉丝撕逼。
2015-01-16 22:39
不公布不代表没有被黑客利用,我认为90天是个挺合理的期限,不要傻得认为黑客只会利用已经公布的漏洞-_-
2015-01-16 15:37

引用来自“泡不烂的凉粉”的评论

明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。

引用来自“久永”的评论

问题是,手机用安卓,电脑用田田,你有选择吗?——别扯不不着边的~

引用来自“泡不烂的凉粉”的评论

其实,我不想跟你扯,也没给你选择。 我只发表了我此类问题的看法。 至于你的观点。 我没打算干涉,也不打算让你接受我的观点。
你误会了,我不是说你扯~
2015-01-16 15:28

引用来自“泡不烂的凉粉”的评论

明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。

引用来自“久永”的评论

问题是,手机用安卓,电脑用田田,你有选择吗?——别扯不不着边的~
其实,我不想跟你扯,也没给你选择。 我只发表了我此类问题的看法。 至于你的观点。 我没打算干涉,也不打算让你接受我的观点。
2015-01-15 18:04
规定是死的,大家目的不是保护用户吗?公布可以,但不要公开漏洞细节啊,我们只是普通用户,能有什么办法?不认同谷歌的做法
2015-01-15 09:20
我就静静地看你们吵架
2015-01-15 08:15

引用来自“泡不烂的凉粉”的评论

明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。
问题是,手机用安卓,电脑用田田,你有选择吗?——别扯不不着边的~
2015-01-15 00:18

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。

引用来自“FaintX”的评论

就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。

引用来自“孤月蓝风”的评论

真从用户角度来说的话,这是最不好的,漏洞公布了,可能攻击你的人一下飚升了。个人觉得一个好办法是,在网上公布微软不修复漏洞,可以让微软感受到舆论威胁,又不会影响用户安全。

引用来自“FaintX”的评论

呵呵,然后微软就可以说谷歌并没有掌握实际漏洞,或者说漏洞不重要、未泄露,请大家放心。漏洞如果泄露了,一定是谷歌保管不善的缘故,请大家舆论威胁谷歌不要泄露漏洞?

引用来自“孤月蓝风”的评论

太偏激了吧?微软已经承认漏洞存在,并且承诺补丁星期二修复了。
不偏激啊。破窗理论嘛。有一扇窗户破了,那么其他的也很快保不住。有次原则失守了,就有可能更多次、更多原则失守。当媾和成本低于修复成本的时候,大家都会追求成本低的媾和方案。那时,用户再叫你们怎么不修复,有用?
在没有竞争对手或者任何规则约束的情况下,微软是不会重视用户的任何意见的,这个前科请参照IE6!它还没死干净呢……IE7和IE6相隔几年出版本???IE6的BUG请问都修复了没有?!
2015-01-14 23:36

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。

引用来自“FaintX”的评论

就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。

引用来自“孤月蓝风”的评论

真从用户角度来说的话,这是最不好的,漏洞公布了,可能攻击你的人一下飚升了。个人觉得一个好办法是,在网上公布微软不修复漏洞,可以让微软感受到舆论威胁,又不会影响用户安全。

引用来自“FaintX”的评论

呵呵,然后微软就可以说谷歌并没有掌握实际漏洞,或者说漏洞不重要、未泄露,请大家放心。漏洞如果泄露了,一定是谷歌保管不善的缘故,请大家舆论威胁谷歌不要泄露漏洞?
太偏激了吧?微软已经承认漏洞存在,并且承诺补丁星期二修复了。
2015-01-14 22:43

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。

引用来自“FaintX”的评论

就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。

引用来自“孤月蓝风”的评论

真从用户角度来说的话,这是最不好的,漏洞公布了,可能攻击你的人一下飚升了。个人觉得一个好办法是,在网上公布微软不修复漏洞,可以让微软感受到舆论威胁,又不会影响用户安全。
呵呵,然后微软就可以说谷歌并没有掌握实际漏洞,或者说漏洞不重要、未泄露,请大家放心。漏洞如果泄露了,一定是谷歌保管不善的缘故,请大家舆论威胁谷歌不要泄露漏洞?
2015-01-14 21:42
喷吧。。。麻蛋,谷歌也有漏洞,别人也可以这样对谷歌
2015-01-14 21:38

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。

引用来自“FaintX”的评论

就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。
真从用户角度来说的话,这是最不好的,漏洞公布了,可能攻击你的人一下飚升了。个人觉得一个好办法是,在网上公布微软不修复漏洞,可以让微软感受到舆论威胁,又不会影响用户安全。
2015-01-14 21:06

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。
就用户角度来讲,威胁得好。
多来几次,要么厂家商誉下降,大家都懂得不去买这种不安全的坑爹玩意;
要么厂家提高关注度,缩短解决问题的周期。
无论哪个都是长远的好处。

相反,妥协和迁就只能带来短暂的安全感。
2015-01-14 17:32
优胜劣汰,自然法则,微软叫唤什么。
2015-01-14 17:04

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。

引用来自“孤月蓝风”的评论

感觉不是督促,是赤裸裸的威胁和炫耀。
其实哇啦哇啦这帮哔就是该加班加死。
2015-01-14 16:43

引用来自“酒淡无香”的评论

微软有微软的章程,补丁日发补丁有什么不正常的,凭什么让你谷歌牵着鼻子走?

引用来自“神州浪子”的评论

谷歌有谷歌的章程,90天不修复就公布,凭什么让你微软牵着鼻子走?

引用来自“人生想绕几个圈”的评论

说得好!
赞一个
2015-01-14 16:42
无论什么粉一旦坠入魔杖就彻底失去心智 也分不清是非了
2015-01-14 15:19

引用来自“酒淡无香”的评论

微软有微软的章程,补丁日发补丁有什么不正常的,凭什么让你谷歌牵着鼻子走?

引用来自“神州浪子”的评论

谷歌有谷歌的章程,90天不修复就公布,凭什么让你微软牵着鼻子走?
说得好!
2015-01-14 15:02
2333333
2015-01-14 14:54
这这件事上,我赞同谷歌的做法。
2015-01-14 14:23
不管他们怎么争,open source big law is good。。。←_←
2015-01-14 14:08

引用来自“lxrmido”的评论

那么问题来了……
为什么微软坚持要在1月13日推送补丁……是为了不打乱自己的时间表还是真的需要额外的两天去完成补丁?

引用来自“Raphael_goh”的评论

补丁微软已经做好了,只是微软在周二发布是传统,所有的Windows Update都是周二发布的...具体去百度下微软的周二补丁日就知道了
……看来是大家都死板
2015-01-14 13:22

引用来自“lxrmido”的评论

那么问题来了……
为什么微软坚持要在1月13日推送补丁……是为了不打乱自己的时间表还是真的需要额外的两天去完成补丁?
补丁微软已经做好了,只是微软在周二发布是传统,所有的Windows Update都是周二发布的...具体去百度下微软的周二补丁日就知道了
2015-01-14 13:14

引用来自“eechen”的评论

狗咬狗,一嘴毛。股沟和萎软赶紧决战吧,哈哈。
sb
2015-01-14 13:10
那么问题来了……
为什么微软坚持要在1月13日推送补丁……是为了不打乱自己的时间表还是真的需要额外的两天去完成补丁?
2015-01-14 13:05
即使google修复了4.3以下版本的漏洞,中国各大厂商也不会理会的
2015-01-14 12:25

引用来自“泡不烂的凉粉”的评论

明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。

引用来自“HYUO”的评论

真实情况是房屋开发商请求围观群众暂缓2天在公开,房屋开发商在第92天时给出解决方案,而围观群众不接受。。。。。。
真实的情况是房屋开发商已经做好了解决方案,但是就是不肯提前实施,因为我就是每周二发布
2015-01-14 11:49

引用来自“泡不烂的凉粉”的评论

明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。
真实情况是房屋开发商请求围观群众暂缓2天在公开,房屋开发商在第92天时给出解决方案,而围观群众不接受。。。。。。
2015-01-14 11:48

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户

引用来自“FaintX”的评论

这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。
感觉不是督促,是赤裸裸的威胁和炫耀。
2015-01-14 11:40
明箭易挡,暗箭难防。
我简单举个例子, 客户去买房子,销售公司和开发公司做好了房子。不过有些地方做的不够牢靠。 客户的朋友不懂这些,也给转业的围观群众发现了建筑的弱点,然后告诉开发商,这个墙太薄,比防盗门还薄,不安全。 开发商有90天处理问题,不然围观群众就把这个事实公开出去。 遭殃的是买到房子的人, 受益的是更多的人。
换个角度, 如果买到房子的人,在开发商不处理缺陷的时候,自己也可以处理薄弱环节。 以为有很多漏洞是存在于客户根本用不到的服务当中,客户使用时候关闭有问题的服务或者使用替代方案就可以避免问题发生。

所以,我鼓励90天不修复bug就公开的决定。 支持google的强硬态度。
2015-01-14 11:16

引用来自“神州浪子”的评论

都给你提前90天了,你特么自己不修复,怪别人公布?

引用来自“凡行”的评论

我倒是认为无论任何时候,对方没修复就公布其细节都是不道德的。
最终受害的都是用户
这样是督促修复。
如果不死守90天,难免会有继续妥协的念头,这样事情就逐渐滑向深渊了。
提前公布,其实伤害更多的是厂商信誉。
不然期间被人利用,用户损失更大。
2015-01-14 11:14
老版本的webview,不能自动升级吧。google搞了也没用。google没办法,所以把大部分功能慢慢放到google自己的包里去,这样就可以掌控升级过程了。再说了,google也不卖操作系统给用户,仅仅是免费提供给OEM厂商,从道义上讲,应该是OEM厂商去修复的。
2015-01-14 11:12
无论什么粉一旦坠入魔杖就彻底失去心智 也分不清是非了
2015-01-14 11:03

引用来自“酒淡无香”的评论

微软有微软的章程,补丁日发补丁有什么不正常的,凭什么让你谷歌牵着鼻子走?
谷歌有谷歌的章程,90天不修复就公布,凭什么让你微软牵着鼻子走?
2015-01-14 10:56
微软有微软的章程,补丁日发补丁有什么不正常的,凭什么让你谷歌牵着鼻子走?
2015-01-14 10:20
和sourcetree相比?
2015-01-14 10:11
在设计好新的更隐蔽的漏洞之前。
微软想让 NSA 再多用几天。
2015-01-14 10:06

引用来自“开开心心打酱油”的评论

一个死守90天,一个死守1月13号,这两个公司的差距,就是这两天啊
可能有时时时差
2015-01-14 09:58
一个死守90天,一个死守1月13号,这两个公司的差距,就是这两天啊
2015-01-14 09:46
Google就是修复了漏洞,也不会有几家厂商跟进。
2015-01-14 09:43
都给你提前90天了,你特么自己不修复,怪别人公布?
2015-01-14 09:42
01/14 谷歌对旧版安卓漏洞甩手不管
01/14 微软谴责谷歌公布 Windows 漏洞:不厚道!
2015-01-14 09:32
两条新闻连起来看很喜感
2015-01-14 09:18
正常,ANDROID的碎片化问题太严重了.
2015-01-14 09:18
狗咬狗,一嘴毛。股沟和萎软赶紧决战吧,哈哈。
2015-01-14 09:16
0day漏洞 没有必要翻译成零日漏洞
回复 @
{{emojiItem.symbol}}
返回顶部
顶部