成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

美國限制未公開軟件漏洞出口 將其視為潛在武器

安全
此舉為防止相關(guān)軟件漏洞信息被跨境出售,最終落入犯罪分子手中。

美國商務(wù)部周三提交了新的出口限制禁令,將未公開的軟件漏洞視為潛在武器。此舉旨在減少安全行業(yè)為敵對(duì)國家提供的可能幫助。但是很多安全研究人員表示,美國商務(wù)部的出口限制禁令可能無法遏制黑市,同時(shí)阻礙跨境合作和國防產(chǎn)品銷售。

美國限制未公開軟件漏洞出口 將其視為潛在武器

商務(wù)部的禁令中覆蓋所謂的“零日漏洞”(zero-day)以及軟件開發(fā)商也不了解的安全漏洞。“零日漏洞”又叫零時(shí)差攻擊,是指被發(fā)現(xiàn)后立即被惡意利用的安全漏洞。

黑客與國防承包商經(jīng)常向政府機(jī)構(gòu)或軟件開發(fā)商出售有關(guān)此類漏洞的信息,美國內(nèi)部銷售則可以繼續(xù)。但是在未經(jīng)特別許可的情況下,“零日漏洞”及其支持能力的銷售在美國、英國、加拿大、澳大利亞以及新西蘭之外將被禁止。

美國安全廠商N(yùn)etragard的首席執(zhí)行官阿德瑞爾·德斯特爾斯(Adriel Desautels)說:“在某種程度上,我認(rèn)為實(shí)行‘零日漏洞’經(jīng)紀(jì)人許可制度是個(gè)好主意,可以預(yù)防美國人向伊朗出售軟件漏洞信息,某種形式的授權(quán)或監(jiān)管十分有用。但是監(jiān)管可能對(duì)安全行業(yè)整體存在潛在損害,這是個(gè)不折不扣的蠢主意。”

美國商務(wù)部的禁令是2013年41國簽署的協(xié)議的補(bǔ)充,即某些滲透性軟件也應(yīng)該成為監(jiān)管對(duì)象,就像核武器和化學(xué)武器零部件一樣。多名研究人員稱,美國大國防承包商正尋找或花錢購買軟件漏洞,然后將其賣給情報(bào)機(jī)構(gòu)、軍方以及執(zhí)法機(jī)構(gòu),他們很容易就可招募到律師,獲得某些海外銷售授權(quán)。

但中小型安全公司、獨(dú)立研究人員更有可能跨境出售相關(guān)軟件漏洞信息,很多信息甚至?xí)淙敕缸锓肿邮种小iT研究“零日漏洞”市場(chǎng)的蘭德公司安全專家莉莉安·阿布隆(Lillian Ablon)說:“這有可能對(duì)我們?nèi)绾芜M(jìn)行弱點(diǎn)研究以及保護(hù)我們的系統(tǒng)產(chǎn)生重大影響。如果我們限制尋找漏洞的白帽黑客的能力,只會(huì)令壞人作惡更容易。”

盡管開源軟件和科學(xué)研究可享有豁免權(quán),但是如果商務(wù)部禁令被采用,將對(duì)軟件漏洞以及利用它們的工具的合法市場(chǎng)產(chǎn)生重大影響,因?yàn)檫@些市場(chǎng)剛剛進(jìn)入開放和成熟期。

更多公司近來開始付費(fèi)購買“漏洞紅利”,對(duì)那些在他們的產(chǎn)品中發(fā)現(xiàn)安全漏洞的研究人員予以重獎(jiǎng),而不是驅(qū)使他們將漏洞賣給政府或黑客。多家初創(chuàng)企業(yè)甚至已經(jīng)開發(fā)出新的職業(yè)化“報(bào)告-回報(bào)”系統(tǒng),更小型公司都可從中獲益。

獲得風(fēng)險(xiǎn)投資支持的初創(chuàng)企業(yè)HackerOne首席策略官凱蒂·穆索瑞斯 (Katie Moussouris) 稱,將來,海外公司可能不得不向研究人員提供現(xiàn)金獎(jiǎng)勵(lì)和指導(dǎo),以獲得出口授權(quán),確保他們自己的程序更加安全。(風(fēng)帆)

責(zé)任編輯:藍(lán)雨淚 來源: 騰訊科技
相關(guān)推薦

2025-01-20 15:22:55

2015-06-04 12:59:22

2019-05-21 14:58:13

開源Apache基金會(huì)軟件產(chǎn)業(yè)

2020-01-06 09:17:37

AI 數(shù)據(jù)人工智能

2009-07-06 18:01:04

Windows CE未公開函數(shù)

2021-06-15 13:59:52

勒索軟件攻擊數(shù)據(jù)泄露

2022-04-13 16:48:51

CPU網(wǎng)絡(luò)安全

2023-01-31 15:31:36

2010-07-26 16:26:56

MS SQL Serv

2020-01-06 10:28:53

無人機(jī)自動(dòng)駕駛AI

2020-08-28 09:55:58

半導(dǎo)體技術(shù)系統(tǒng)

2011-06-30 17:46:36

2010-07-23 15:52:52

MS SQL Serv

2024-03-04 19:00:48

2021-06-14 09:58:11

勒索軟件攻擊數(shù)據(jù)泄露

2015-06-09 14:26:31

2021-03-08 10:58:03

漏洞Microsoft E微軟

2023-10-16 13:38:00

智能出口

2010-10-13 13:46:10

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

主站蜘蛛池模板: 视频在线h | 希岛爱理在线 | 香蕉大人久久国产成人av | 国产一区二区三区在线视频 | 免费在线观看一区二区 | 亚洲精品一区二区另类图片 | 国产精品福利网站 | 在线一区二区三区 | 中文字幕91av | 久久另类 | 欧美日韩在线一区 | 不卡av电影在线播放 | 日本高清aⅴ毛片免费 | 久久中文视频 | 作爱视频免费观看 | 成人福利网站 | 国产小视频自拍 | 精品一级 | 国产一区二区三区久久久久久久久 | 亚洲一区在线日韩在线深爱 | 欧美精品一区在线发布 | 成年女人免费v片 | 成人久久久 | 精品日韩在线 | 五月综合激情婷婷 | 欧美日韩一区二区在线播放 | 福利社午夜影院 | 亚洲视频1区 | 成人免费在线小视频 | 91免费入口 | 伊人超碰| 精品一区二区三区四区视频 | 色性av | 日日操视频 | 国产精品免费一区二区三区四区 | 欧美一区二区综合 | 国产免费福利在线 | 精品欧美一区二区精品久久 | 亚洲iv一区二区三区 | 午夜影院中文字幕 | 国产精品亚洲视频 |