乌云 (WooYun) 是怎样的一个网站?

lemongrass
3 评论 12544 浏览 0 收藏 4 分钟
🔗 产品经理的不可取代的价值是能够准确发现和满足用户需求,把需求转化为产品,并协调资源推动产品落地,创造商业价值。

如果一天你突然发现,整个城市的商店和银行一到夜里就门户洞开,几乎所有地方都可以自由出入,你会做什么?有的人会选择肆意偷窃和破坏,也有的人会选择去提醒和修复这些问题。

黑客里边的白帽子就是这样的一群人。他们有极强的安全敏感性,能很快发现潜藏的漏洞,却又能在利益的诱惑前,选择做正确的事情。顾城为他们写了一句诗(误):黑夜给了我黑色的眼睛,而我却用它寻找光明。

乌云是什么

如果理解不了白帽子,可能你很难理解方小顿创立的乌云漏洞报告平台,很难理解为什么在漏洞很容易卖出好价钱的情况下,不以盈利为目的乌云已经坚持了4年,聚集了4000多位白帽子,发现和报告了近5万个漏洞,除了将白帽子提交的漏洞及时通知厂商进行修复,避免造成更大的影响外,乌云有着更大的愿景。

“ 安全的问题,在于其封闭性,黑客本身是个很神秘的圈子。(而公众领域这边)每个人都担心出安全问题,但几乎每个人又都不知道安全问题到底是什么。 ” 信息的严重不对称,导致这个行业很难得到改善,掌握信息的人会利用信息进行牟利,而如果最终的使用者不关心安全问题,那么应用厂商就不会在这方面投入,如果企业本身不在乎安全问题,那么程序员写起代码来就更随意,漏洞就越来越多,最终用户会为这些安全问题付出代价。

乌云尝试以新的方式打破这个不对称:首先将白帽子和厂商联系起来,让厂商可以及时发现和修复问题,不再像以往被人黑了还不知道为什么;然后平台上积累的数万个真实漏洞,可供技术人员在开发产品时参考,不犯别人犯过的错误;最后乌云还会对一些新兴和频发的安全问题进行预警,帮助最终用户增强安全意识,使其在向企业提供个人信息的时候能意识到自己承担的风险。

而当用户把安全性作为选择企业产品的考量之一时,企业就加大投入,开发人员就会有更多的资源和动力去处理安全问题,从而营造出越来越好的安全生态,促使这个生态形成,就是乌云要做的事情。

来自:知乎

更多精彩内容,请关注人人都是产品经理微信公众号或下载App
评论
评论请登录
  1. 碁振表示不服

    来自湖南 回复
    1. 有点水是么?我只想说。。。。携程捧红了乌云

      来自上海 回复
  2. 这个文章有点。。。。。。。

    来自江苏 回复
专题
16770人已学习14篇文章
本专题的文章分享了拼团功能的设计指南。
专题
12438人已学习13篇文章
本专题的文章分享了产品升级迭代应该怎么做,以及其中遇到的问题和思考。
专题
14033人已学习13篇文章
产品体验报告,是体验者在深入了解某个产品的商业模式、使用场景、产品功能等方面后,所作出的先有深度再到广度的图文分析报告。本专题的文章分享了不同产品的体验报告。
专题
14567人已学习13篇文章
交互设计是用户与产品以及他们使用的服务之间建立的有意义的关系。
专题
32278人已学习21篇文章
产品经理每月必须做的事情,10个用户调查,关注100个用户博客,收集1000个用户的反馈。
专题
43696人已学习16篇文章
设计库存、财务、退换货流程时不用一个头两个大了。