OpenSSL 凸顯了技術單一面的風險

jopen 10年前發布 | 3K 次閱讀 OpenSSL

    10年前,微軟的Windows占據了桌面的絕對統治地位,計算機安全專家Dan Geer博 士為此發出警告,認為Windows的壟斷構成了國家安全威脅。他公開了24頁的報告《CyberInsecurity: The Cost of Monopoly》,報告公開當天他被所在的公司解雇。他在報告中建議應該打破微軟的壟斷,或者至少減少微軟對消費者的鎖定或選擇的限制。10年后,微軟 不再成為威脅,現在的威脅變成了OpenSSL。由于OpenSSL的開源和免費,它不知不覺的成為了互聯網基礎設施的一部分。它的高危漏洞Heartbleed很難修復,代碼本身的修復并不復雜,難就難在要修復整個互聯網上的漏洞。當有大量的計算機依賴單一的軟件,那么單一的漏洞就構成了共因故障

來自: Solidot

 本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
 轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
 本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!