成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

借我一雙“鐘馗之眼” 讓漏洞無所遁形

原創
安全 黑客攻防 漏洞
最近,Zoomeye(“鐘馗之眼”)的問世讓安全界掀起一陣不大不小的波瀾。這個由知道創宇公司推出的網絡空間搜索引擎到底是用來干什么的?它是否真如人們所擔心的那樣,會被黑客利用?近日,知道創宇公司研究部總監鐘晨鳴(余弦)接受了51CTO記者的專訪。

最近,Zoomeye(“鐘馗之眼”)的問世讓安全界掀起一陣不大不小的波瀾。這個由知道創宇公司推出的網絡空間搜索引擎到底是用來干什么的?它是否真如人們所擔心的那樣,會被黑客利用?近日,知道創宇公司研究部總監鐘晨鳴(余弦)接受了51CTO記者的專訪。訪談中,他的語調平和輕松,偶爾還會來點調侃,卻又不時流露出一種“白帽子”特有的俠義感。

 [[85622]]

知道創宇公司研究部總監鐘晨鳴(余弦)

Zoomeye:捉出被藏匿的漏洞

Zoomeye中文名為“鐘馗之眼”,它定位于網絡空間搜索引擎,能對暴露在公網的主機設備及網站組件進行全方位搜索(只要有IP地址即可搜索到),發現其中的漏洞,揪出網絡中“藏著掖著的問題”。

與谷歌爬蟲原理相類似,Zoomeye運用知道創宇研發的爬蟲技術,可識別網站用了哪些第三方組件,如:Apache、IIS、discuz、phpwind等。一旦哪個組件出了問題,即可知道該組件的影響面(地域、行業)有多大,從而為使用同樣組件的網站提供預警,如:在政府領域,如果某OA系統出了問題,那么,所有用到同種OA系統的機構都可能會受到影響。

Zoomeye與國外的撒旦有些類似,但在余弦看來,二者并無可比性:Zoomeye關注IP,也關注組件;而撒旦只關注IP,以設備搜索為主。目前,知道創宇先期開放了網站組件庫,主機設備(數據庫、路由器、網絡攝像頭、防火墻)庫暫時未開放。

Zoomeye推出后,很多人質疑其存在的必要性。普通站長好好的去搜索網絡空間干什么?別急,Zoomeye的用戶群定位壓根兒就不是站長們,而是監管部門和那些作為極客的“小伙伴們”。對于監管部門(如:CNCERT、各地公安局網監部門)而言,如果某組件曝出漏洞,他們即可迅速知道哪些網站會因此受到影響,并及時解決。而對于創業的“小伙伴”來說,從Zoomeye中的大量數據中會發現很多亮點,如:電商行業創業者在建立網站時可通過Zoomeye搜索到相關案例,找到本行業流行的組件,由此獲得借鑒;再比如,做應用的創業者通過Zoomeye搜索后發現,wordpress使用者比較多,就可以給wordpress開發插件。

Zoomeye被黑客利用怎么辦

針對Zoomeye的最大質疑當然還是:被黑客利用怎么辦?確實,作為一款搜索工具,Zoomeye人人都可以用,也包括黑客。黑客利用Zoomeye,能更快將對某組件的攻擊進行蔓延,這就像在現實生活中,小偷如果知道某品牌的防盜門在哪些住戶中被使用,那么,一旦他攻破了該品牌的防盜門,所有使用該品牌防盜門的住戶也就很容易被“搞定”了。

針對這一質疑,余弦坦誠,的確無法避免Zoomeye被黑客所用,不過,Zoomeye有相應的限制,對普通用戶只顯示前5頁50條信息。對真正的黑客而言,對這前50條信息的獲取,根本不需要通過Zoomeye,而是從其他途徑即可輕易獲得,如:很多知名組件供應商的成功案例中就有包含了這樣的信息。

如果因為擔心被黑客利用而不敢放出漏洞,無異于因噎廢食。在余弦看來,透明的力量的巨大的。把互聯網背后藏著掖著的問題曝光,通過適當地放出漏洞,能夠推動監管部門在漏洞出來的第一時間盡快解決,也能改變行業中現存的一些不良風氣——目前,一些甲方明明有漏洞,卻只會在私下偷偷地修復,嚴重打擊漏洞提交者的積極性,也不能及時將漏洞的影響降到最小。

針對業界目前對Zoomeye存在的爭議,余弦認為,每個革新技術的推出都難免面臨爭議。而評判一個新事物的標準,要看其發展主線,看其終極目的是不是好。

由Zoomeye引發的安全公司角色思考

Zoomeye網絡空間搜索引擎目前是免費的。余弦坦言,對于Zoomeye的商業模式,他們仍在探索中。未來,研究機構、廣告商、互聯網創業者,都有可能對Zoomeye搜索出的信息有深度需求。而知道創宇公司推出Zoomeye,則是其長期積累的大數據在安全領域的體現。

實際上,像Zoomeye這樣的網絡空間搜索引擎工具,很多安全公司都有能力做。但對這類工作,單靠個人英雄主義不可能實現。余弦表示,公司理念決定知道創宇能支持Zoomeye做大,而不急于要讓它盈利。這家成立6年的公司希望在安全層面做得更細,從宏觀上挖掘大數據的巨大威力。

在現有的安全公司中,有一類被投資者逼著要快速賺錢;還有一類希望做點偉大的事情,只要能影響整個互聯網,推進安全行業發展,“很多人就愿意去玩”,而不是殺雞取卵。知道創宇屬于后者,這家以80后、90后員工主打的公司也由此透露出有些另類的氣質。

余弦表示,將大數據應用到安全領域,Zoomeye只是個開始。在Zoomeye背后,還有很多其他類型的數據。如,知道創宇的安全團隊在研究中發現很多網站被黑,也發現很多欺詐網站、釣魚網站、賭博網站、色情網站等,便將其背后引擎產生的數據提煉出來,并推出安全聯盟。安全聯盟也應用了大數據,旨在借以龐大的惡意庫,形成合力,讓網絡中的“坑蒙拐騙”行為無處藏身。現在,安全聯盟已經獲得百度、騰訊、金山等多家互聯網和安全企業支持。而經過多年的積累,海量的庫也已成為知道創宇的核心競爭力。

余弦告訴記者,未來,知道創宇將把控兩個點:安全和大數據,并將二者結合,推動互聯網變得更安全。其中,說到大數據,很容易陷入浮躁,只有踏踏實實把大數據發揮價值的的場景找到,貼合企業業務,才能讓它真正落地。

題外話

問:“你為什么叫余弦?”

答:“我比較喜歡數學,余弦體現了我們團隊理念:光有正義的心不會成功,一定要有一定邪氣。團隊骨子要正,但思想和做事方式一定要邪,要像黑客一樣思考,Zoomeye就有邪氣,不邪不能存活。”

問:“你對自己的定位是什么?黑客還是極客?”

(思考二十秒鐘),笑,答:“這兩個詞不是非此即彼的,它們有交叉。我希望在研究問題的時候,像黑客一樣思考;做產品的時候,像極客一樣追求極致。”

問:“你對安全的理解?”

答:“我希望這個世界不是由不懂安全的人來主導。不論現實世界還是網絡世界,都不能為了追求發展速度而不考慮安全。但有時這二者要平衡非常難。安全需要大眾意識的整體提高,但人性弱點決定這個世界不可能完美。知道創宇希望能把安全理念向公眾普及。”

責任編輯:吳瑋 來源: 51CTO.com
相關推薦

2013-09-26 10:16:41

網絡·安全技術周刊

2016-10-07 21:45:21

2017-11-18 23:26:46

戴爾

2024-11-08 12:18:39

SynthID谷歌AI

2015-01-26 17:43:54

監控監控雷達Range-R隱私安全

2020-04-28 11:02:02

大數據區塊鏈技術

2020-04-08 16:29:10

APT態勢感知銳捷

2019-06-19 11:21:04

2009-03-23 09:55:00

視頻監控網絡

2024-03-14 11:50:34

2024-07-12 14:32:11

Linux系統

2017-01-19 19:20:35

iOS調試小技能

2016-04-21 09:52:55

2025-03-31 08:44:00

GPT-4o模型技術

2017-09-25 12:20:59

技術

2011-06-03 22:30:27

2024-12-16 07:05:00

大模型LLM指紋識別

2011-07-28 09:43:11

云計算

2024-12-13 07:39:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 久久久久国产精品一区三寸 | 免费性视频 | a在线免费观看视频 | 国产一区二区三区欧美 | 欧美乱人伦视频 | 中文字幕精品一区 | 国产精品久久久久久久久免费高清 | 韩日一区二区三区 | 亚洲一区二区三区四区五区中文 | 久久蜜桃资源一区二区老牛 | 亚洲成人高清 | 亚洲精品成人av | 日本人和亚洲人zjzjhd | 午夜影院在线观看版 | 亚洲国产高清高潮精品美女 | 中文字幕在线观看一区 | 国产精品有限公司 | 亚洲日本成人 | 国产精品一区二区av | 九九色九九 | 欧美精品video | 在线免费观看黄a | 午夜国产一区 | 亚洲电影专区 | 久久精品色视频 | 免费一区 | 国产精品久久久久久久久久久免费看 | 美国av片在线观看 | 国产欧美视频一区二区 | 色视频www在线播放国产人成 | 欧美日产国产成人免费图片 | 福利久久 | 五十女人一级毛片 | 国产在视频一区二区三区吞精 | 亚洲欧美一区二区三区国产精品 | 亚洲视频在线观看一区二区三区 | 久久久高清 | 日韩在线一区二区 | 最新中文字幕第一页视频 | 国产日韩欧美在线 | 99久久精品国产一区二区三区 |