OpenSSL 凸顯了技術單一面的風險
10年前,微軟的Windows占據了桌面的絕對統治地位,計算機安全專家Dan Geer博
士為此發出警告,認為Windows的壟斷構成了國家安全威脅。他公開了24頁的報告《CyberInsecurity: The Cost of
Monopoly》,報告公開當天他被所在的公司解雇。他在報告中建議應該打破微軟的壟斷,或者至少減少微軟對消費者的鎖定或選擇的限制。10年后,微軟
不再成為威脅,現在的威脅變成了OpenSSL。由于OpenSSL的開源和免費,它不知不覺的成為了互聯網基礎設施的一部分。它的高危漏洞Heartbleed很難修復,代碼本身的修復并不復雜,難就難在要修復整個互聯網上的漏洞。當有大量的計算機依賴單一的軟件,那么單一的漏洞就構成了共因故障。
來自: Solidot
本文由用戶 jopen 自行上傳分享,僅供網友學習交流。所有權歸原作者,若您的權利被侵害,請聯系管理員。
轉載本站原創文章,請注明出處,并保留原始鏈接、圖片水印。
本站是一個以用戶分享為主的開源技術平臺,歡迎各類分享!