致敬大佬 Dan Kaminsky

Kaminsky 在接受媒体采访时讲述了自己对发现安全漏洞的看法:

如果你发现了一个安全漏洞,这个漏洞可能影响很多人,你将有三件事要做。

第一,找到漏洞,这并不难,不需要花太多时间;

接着,你需要写一个补丁,因为写补丁牵扯到太多公司,我们必须找到一个办法,让这些公司坐到一起商谈,我们要让很多人明白这件事的重要性;

但这仍不够,因为这个漏洞是结构性漏洞,我们第三步必须在让那些网络运营者知道这个漏洞,说服他们升级系统。我们做出了补丁,需要他们参与测试。


(完)