当前位置:WooYun(白帽子技术社区) >> 乌云电视台 >> 关于最近乌云的事情

关于最近乌云的事情

xsser (十根阳具有长短!!) | 2014-03-25 22:58

最近事情很多,压力很大,由于事情比较多相反我上网反而会比较少,不一定每个问题都能够回复好,所以我统一说下吧:

1 漏洞报告平台坚持非盈利性的运营,漏洞现有的发现以及通知处理行为为完全公益免费,我们不向出问题的厂商有任何形式的所谓收费行为
2 漏洞的报告通知和处理坚持以中立公开透明的原则进行,任何情况下不进行平台流程之外的任何行为,不进行任何漏洞发生企业授权之外的任何行为,包括对第三方公开信息,删除漏洞内容等
3 我们希望尽一切可能实现包括企业,白帽子以及用户之间的平衡,所以近期我们希望能够对现有机制进行升级,欢迎大家就近期的事件提出建议
4 希望建立一个运营委员会,邀请包括企业,白帽子,第三方以及媒体在内的角色对我们的操作进行独立的监督和审计

任何有发现我们违背我们运营原则的人我们都欢迎向我们举报,我们将做出解释,同时如果一旦发现我们有超出我们对外公开的流程之外未经企业授权的行为,我们将投入500w对举报者进行奖励(单个奖励可以到达5-10w人民币),如果我们无法兑现我们的奖励,我们愿意将乌云进行关闭

:)

分享到:
  1. 1#
    回复此人 感谢
    ghy459 (深挖洞,广积shell。) | 2014-03-25 22:59

    沙发一个

  2. 2#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-25 23:00

    忘记说了,其实乌云压力也很大,但是还是很高兴能坚持到现在,谢谢各位(不是醉话)

  3. 3#
    回复此人 感谢
    漂流瓶 (http://shota.cc/‮) | 2014-03-25 23:02

    前排

  4. 4#
    回复此人 感谢
    YY-2012 (#)<alert("dandan")>(#) | 2014-03-25 23:03

    xian jiang li wo 500w zai shuo! ok?

  5. 5#
    回复此人 感谢
    园长 (喵~) | 2014-03-25 23:03

    放心好了乌云君珍惜小伙伴儿的成果,不会靠某些人说的卖漏洞赚钱的。

  6. 6#
    回复此人 感谢
    JiuShao | 2014-03-25 23:03

    顶起。。。。支持剑心

  7. 7#
    回复此人 感谢
    低调的瘦子 (http://v2excom.duapp.com/) | 2014-03-25 23:04

    作为一个默默关注乌云好多年的闷骚骚年要猥琐地告诉你,清者自清~~走我们的路,让他们说去吧。有些时候的流言蜚语没必要在意。梦想总会招来流言蜚语。。。。
    然后,个人觉得第4点没必要建立。
    完毕。

  8. 8#
    回复此人 感谢
    Enjoy_Hacking (祖传黑客,包黑百站,专黑各种疑难杂站,无效全额退款) | 2014-03-25 23:04

    支持乌云 ; )

  9. 9#
    回复此人 感谢
    lucky (一天一洞) | 2014-03-25 23:06

    乌云改变了一个行业,也给了一个想搞安全的人一个学习的地方,加油呀

  10. 10#
    回复此人 感谢
    newend | 2014-03-25 23:11

    支持乌云 :)

  11. 11#
    回复此人 感谢
    winter | 2014-03-25 23:13

    支持乌云 :)

  12. 12#
    回复此人 感谢
    小威 | 2014-03-25 23:13

    小顿我爱你 我要给你生孩子~

  13. 13#
    回复此人 感谢
    熊猫 (ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็็็็็็ส็็็็็็็็็็็็็็็็็็็็) | 2014-03-25 23:13

    喵叽~

  14. 14#
    回复此人 感谢
    小胖胖要减肥 | 2014-03-25 23:16

    @小威 我的等着看你们的娃

  15. 15#
    回复此人 感谢
    存在敏感词 (昵称存在敏感词) | 2014-03-25 23:16

    follow your heart

  16. 16#
    回复此人 感谢
    pangshenjie (whoami) | 2014-03-25 23:17

    支持一下。这样一个平台和社区能开下来也是不容易的。

  17. 17#
    回复此人 感谢
    ′ 雨。 | 2014-03-25 23:19

    坚持,

  18. 18#
    回复此人 感谢
    /fd (Http://prompt.ml) | 2014-03-25 23:19

    @小威 。。。

  19. 19#
    回复此人 感谢
    雅柏菲卡 (万物有灵,切忌污损。。。。。。) | 2014-03-25 23:23

    支持乌云

  20. 20#
    回复此人 感谢
    寂寞的瘦子 (整天嘻嘻哈哈。) | 2014-03-25 23:25

    剑心mm加油ing

  21. 21#
    回复此人 感谢
    evil | 2014-03-25 23:27

    支持

  22. 22#
    回复此人 感谢
    寂寞的瘦子 (整天嘻嘻哈哈。) | 2014-03-25 23:28

    @xsser (由于事情比较多相反我上网反而会比较少)不用相反把。。

  23. 23#
    回复此人 感谢
    小胖子 (z7y首席代言人,园长的表哥...) | 2014-03-25 23:31

    必须支持。

  24. 24#
    回复此人 感谢
    Jumbo (www.chinabaiker.com) | 2014-03-25 23:37

    又是一个500w

  25. 25#
    回复此人 感谢
    雷锋 (做好事,不留名。享年23岁) | 2014-03-25 23:48

    乌云是靠什么收入?

  26. 26#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-25 23:51

    @寂寞的瘦子 不是 是碰巧最近一直在外面

  27. 27#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-25 23:52

    @雷锋 目前有cncert和广测有支持(你看首页下面有两个链接) 另外通用漏洞奖励是由www.wooyun.org/prize 下面的厂商支持的 众测完全是直接当个皮条 奖励转给白帽子

  28. 28#
    回复此人 感谢
    东方的肚皮舞 | 2014-03-25 23:59

    @xsser 我就在广测啦、、、、、、、、

  29. 29#
    回复此人 感谢
    TellYouThat | 2014-03-26 00:02

    哪来的这么多钱....

  30. 30#
    回复此人 感谢
    Kuuki | 2014-03-26 00:04

    支持,不管怎么样,乌云对国内白帽和厂商都做出了不可磨灭的贡献

  31. 31#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-26 00:05

    @TellYouThat 如果我们无法兑现我们的奖励,我们愿意将乌云进行关闭

  32. 32#
    回复此人 感谢
    Evi1c0de | 2014-03-26 00:08

    支持剑心!!!

  33. 33#
    回复此人 感谢
    雅柏菲卡 (万物有灵,切忌污损。。。。。。) | 2014-03-26 00:09

    @xsser 我觉得 必须将造谣的人进行诉诸法律

  34. 34#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-03-26 00:14

    就等你出来辟谣了。 :) 期待ing运营委员会

  35. 35#
    回复此人 感谢
    Honker红颜 (因为痛,所以叫青春) | 2014-03-26 00:18

    支持乌云

  36. 36#
    回复此人 感谢
    夕风号 | 2014-03-26 00:30

    @xsser @疯狗
    乌云,把门关上吧一帖中,我想表达的意思其实是:
    安全是个比较神秘而且从某种程度上讲也应该保持神秘的领域,对于圈外人而言,神秘不可避免地会带来误解,在这个时候,圈内人该做什么?
    1.公开漏洞发布流程,建立漏洞发布规范
    说细点,包括漏洞合法性、漏洞发布过程中的隐私保护、语言规范等等。
    2.对位于黑白边界性的内容进行完全封闭
    这就是我所说的“应该保持神秘”的部分,圈外人不需要了解,圈内人也不需要解释。

  37. 37#
    回复此人 感谢
    小火苗 (五条大枪看粗细!!) | 2014-03-26 00:49

    剑心不哭,天佑乌云,乌云加油。

  38. 38#
    回复此人 感谢
    李旭敏 (˿̖̗̀́̂̃̄̅̆̇̈̉̊̋̌̍̎̏̐̑̒̓̔̕) | 2014-03-26 00:57

    我不觉得沉默可不是最好的反击···
    我觉得如果那篇痛批乌云网的文章有造谣的成份,可以追究法律责任了把。
    对于外行人来看,我们是疯子,我们像是恐怖分子。
    我看到媒体一直都不看好乌云网,可是,有脑子的都想想看,乌云里排名靠前的白帽子
    能力都是大众认同的,一哥二哥还有猪猪侠等等···又有几个是去当黑帽子,去贩卖信息, 去盗窃数据了呢?
    真不明白为什么都把黑客当坏人看?

  39. 39#
    回复此人 感谢
    乌帽子 (业精于勤而荒于嬉,行成于思而毁于随。) | 2014-03-26 01:56

    现在流行“我们将投入500w进行奖励”
    。。。支持乌云!

  40. 40#
    回复此人 感谢
    heaven (喜欢不断学习!) | 2014-03-26 02:17

    支持乌云!

  41. 41#
    回复此人 感谢
    乌云厂商 | 2014-03-26 02:34

    支持乌云 :)

  42. 42#
    回复此人 感谢
    lck丶 | 2014-03-26 03:07

    支持乌云 :)

  43. 43#
    回复此人 感谢
    j2ck3r (我家里人什么都不知道。) | 2014-03-26 03:58

    @xsser 因为白帽子本身不合法所以自然会有争议,没有法律保障,其实都没有用

  44. 44#
    回复此人 感谢
    深夜大冒险 (终于烤好了,) | 2014-03-26 04:15

    支持辟谣,维护白帽权利和声誉!

  45. 45#
    回复此人 感谢
    safe121 (www.safe121.com重開【조선민주주의인민공화국평양직할시평안남도중앙양수기공장】回收懸賞帖金幣,收40%服務費) | 2014-03-26 05:06

    国内著名白帽子“剑心”东莞嫖娼被抓!!

  46. 46#
    回复此人 感谢
    3King | 2014-03-26 08:07

    我解释下第三点。这次猪猪侠披露携程的漏洞,给携程带来了各方面的影响。一些竞争对手的利用,给很多携程用户造成了不必要的恐慌。所以我觉得现在应该考虑下部分机制是否应该改进。比如对于乌云方面和厂商方面对这种大漏洞的协调处理机制,白帽子提交敏感漏洞时应该注意的问题等。欢迎各位基友讨论。

  47. 47#
    回复此人 感谢
    3King | 2014-03-26 08:16

    我来开个头。比如我认为乌云可以在提交漏洞处设立“紧急通道”,白帽子可以将认为可能造成严重影响的漏洞投入紧急通道,紧急通道内的漏洞暂不对外透露任何信息,第一时间联系厂商修复,待修复完毕后,再向白帽子和公众公开。这样对厂商和乌云来说都会更为主动。

  48. 48#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-26 08:16

    @3King 谢谢支持 所以第三点也是我说的流程改进问题 大家有建议也欢迎提

  49. 49#
    回复此人 感谢
    3King | 2014-03-26 08:19

    总之,乌云的目标是尽可能平衡用户、厂商、白帽子这三者之间的利益。

  50. 50#
    回复此人 感谢
    围剿 (七月流火,八月未央,九月白露凝成轻霜) | 2014-03-26 08:22

    小顿不哭,站起来撸!

  51. 51#
    回复此人 感谢
    核攻击 (统治全球,奴役全人类!毁灭任何胆敢阻拦的有机生物!) | 2014-03-26 08:40

    mark.

  52. 52#
    回复此人 感谢
    luwikes (土豆你个西红柿,番茄你个马铃薯~~~) | 2014-03-26 08:44

    淫者见淫,基者见基。
    辛苦了!

  53. 53#
    回复此人 感谢
    小乐天 | 2014-03-26 08:49

    支持

  54. 54#
    回复此人 感谢
    鬼魅羊羔 ((#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵′)凸(#‵) | 2014-03-26 09:01

    @xsser  其实有一个问题一直没说,漏洞涉及到GOV的时候,往往CNVD向相关单位通报后,漏洞无法进行及时修复,(GOV的办事效率你们懂的)类似于通用型漏洞,所涉及单位众多时,并不是所有的单位都有能力,或者能将漏洞做及时修复,这就导致了漏洞公开后,未做修复的站点遭毒手,一旦有GOV站点因为乌云漏洞的公开而遭到攻击,乌云和白帽子们难免惹来麻烦,尤其是在习大大上台以后,部里面屡次下文,要求加强GOV站点的安全检查和管理力度,说的有点多了,我主要是想表达,虽然乌云有乌云的制度,但是,我个人觉得,涉及到GOV的漏洞,是否可以考虑特殊对待?延迟下公开时间?其实这么说,还有一个私人原因,就是白帽子在提交GOV的漏洞后,如果该问题未做修复,而导致站点被攻击,提交漏洞的作者,肯定会成为第一嫌疑人,惹来不必要的麻烦。

    3月初吧,因为之前提交过一个GOV的漏洞,公开后,造成了影响,惹来了一些报社媒体,差点弄的一发不可收拾,自己也险些栽跟头,当时也是因为漏洞在未做修复的时候,公开了,而作为提交漏洞的人,被人抓了把柄,把乌云的截图当做了入侵证据,在提交时,为了证明严重性,我也做了数据截图,一口咬定这是非授权的攻击行为,说我脱裤了,然后要立案,但是最后因为我之前上报过他们单位,他们未做理睬,而我这边又有其他单位做证明,所以此事才能平息。。。但是不是每次都能这么侥幸的,我想我们很多做等保测评的同行们,估计都担心过这些问题吧。

    虽然通报后,未做修复,是他们的责任,但是,GOV的一贯作风就是踢皮球,办好事不会,推卸责任就很专业了。

  55. 55#
    回复此人 感谢
    fuck360 (路人黑) | 2014-03-26 09:05

    顶500w

  56. 56#
    回复此人 感谢
    leehenwu (关注安全) | 2014-03-26 09:07

    支持乌云 :)

  57. 57#
    回复此人 感谢
    zzR (你说我不能笑- -!) | 2014-03-26 09:08

    所谓大洞的披露难免会遭到媒体、竞争对手的(恶意)加工,有时候你看那些报道,真是让人哭笑不得;不过从长远看,这也是个好事情,这几天看看微博微信知乎,到处都在讨论信用卡、安全标准。作为普通用户开始关心互联网上我的信息是不是安全了,我把我的个人信息提交到你这个站是不是能够保障了,无形中提升了公民的安全意识,这都是进步。这些都是乌云存在的意义--你说这样还不够?

  58. 58#
    回复此人 感谢
    無情 | 2014-03-26 09:14

    @鬼魅羊羔

    gov的办事,你懂的。哈哈

  59. 59#
    回复此人 感谢
    Ocean | 2014-03-26 09:16

    支持乌云,顶500w!

  60. 60#
    回复此人 感谢
    xnxss | 2014-03-26 09:16

    顶起。。。。支持剑心

  61. 61#
    回复此人 感谢
    hkAssassin | 2014-03-26 09:29

    @xsser 你喝酒了么!来摇摆起来……

  62. 62#
    回复此人 感谢
    niliu (一具温暖的尸体...) | 2014-03-26 09:33

    支持乌云,顶剑心!!

  63. 63#
    回复此人 感谢
    adm1n (像夜归的灵魂已迷失了方向) | 2014-03-26 09:38

    @xsser 支持乌云,现在上乌云已经成了一种习惯,因为这是一个很好的学习平台,能够看到众多大牛的精彩文章,了解一些新的漏洞。
        同时也希望某些媒体不要再刻意渲染,来把乌云的名声抹黑,乌云在外界人的眼里都被这些谣言蒙蔽了,但是清者自清,一定要顶住压力。

  64. 64#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-03-26 09:39

    乌云君加油

  65. 65#
    回复此人 感谢
    FUck | 2014-03-26 09:40

    支持乌云!

  66. 66#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-03-26 09:47

    @3King 任何漏洞都是第一时间通知厂商的。等修复周期过了才逐步公开的

  67. 67#
    回复此人 感谢
    不期而遇 | 2014-03-26 09:48

    支持乌云,顶剑心!!

  68. 68#
    回复此人 感谢
    lxj616 (简介) | 2014-03-26 09:49

    @xsser 建议增加功能“私密漏洞”,在厂商和白帽同意下%整个漏洞不公开%仅显示漏洞大类和白帽子名称

  69. 69#
    回复此人 感谢
    3King | 2014-03-26 09:52

    @肉肉 紧急通道可以在此基础上更快。比如电话、短信通知之类的。不仅仅局限于邮件。

  70. 70#
    回复此人 感谢
    Mody | 2014-03-26 09:55

    @鬼魅羊羔 让你搞gov。。。
    上乌云已经是一种习惯了,顶乌云君

  71. 71#
    回复此人 感谢
    包包 | 2014-03-26 09:59

    剑心,我要给你生孩子!!!本来就很在乎乌云的。要不然当初就去混360了。。。就因为你乌云是第三方平台,才来的。希望乌云不要变成gov的那什么。。你懂的。。

  72. 72#
    回复此人 感谢
    se55i0n (那些年,我们一起看的岛国动作片~) | 2014-03-26 09:59

    @xsser @疯狗 乌云君挺住,白帽们与wooyun同在~

  73. 73#
    回复此人 感谢
    带馅儿馒头 (我就一小小小小鸟) | 2014-03-26 10:13

    支持乌云~

  74. 74#
    回复此人 感谢
    Mujj (为何我的眼中饱含泪水?因为我装逼装的深沉) | 2014-03-26 10:13

    小顿不哭,站起来撸!

  75. 75#
    回复此人 感谢
    Tank (梦想创造奇迹!) | 2014-03-26 10:27

    建议以后不要去摸老虎的屁股了吧,它吼一吼,我们都要抖三抖。

  76. 76#
    回复此人 感谢
    MeirLin (我需要AV(安慰)) | 2014-03-26 10:29

    已感谢~  乌云最近发生太多事了 .. 社会也发生太多事了 ..  一切都会好起来的嘛!

  77. 77#
    回复此人 感谢
    马杀鸡 (杀啥鸡啊,搞鸡吧) | 2014-03-26 10:37

    我觉得如果没有乌云,可能中国的网络环境会更差,支持乌云,支持白帽,别人的说法,忘了吧

  78. 78#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-26 10:41

    @鬼魅羊羔 收到 会仔细考虑政府的问题

  79. 79#
    回复此人 感谢
    FallenAngel (‫‫‮‮‮((worC) | 2014-03-26 10:41

    500W。。。。

  80. 80#
    回复此人 感谢
    火星人 (蛋疼的地球人) | 2014-03-26 11:12

    请我当管委会吧

  81. 81#
    回复此人 感谢
    %22 | 2014-03-26 11:26

    @3King 这样只会纵容厂商在信息安全上的懈怠,之所以屡次出现类似于携程这样的事件,就是因为缺乏监督,厂商无需为信息安全事故负责,用户的信息安全完全是靠厂商的自觉性,您觉得靠谱么? 携程此次确实受到了很大影响,但究其原因还是携程违背相关规定违规保存敏感信息,对用户信息安全投入欠缺,且从相关新闻可以看出造成此漏洞的原因也可能是个很低级的运维问题,只是希望携程能吸取教训,其他厂商也能从此事上进行一下反思。

  82. 82#
    回复此人 感谢
    %22 | 2014-03-26 11:27

    可怜携程?谁可怜可怜在n次信息安全事故中隐私遭到泄漏的用户?

  83. 83#
    回复此人 感谢
    Passer_by (腾讯微博的Passer-by不是我) | 2014-03-26 11:28

    顶!

  84. 84#
    回复此人 感谢
    法海 | 2014-03-26 11:38

    是不是有人想把乌云监管起来

  85. 85#
    回复此人 感谢
    虾米 | 2014-03-26 11:51

    乌云确实对国内网络安全做出了不可磨灭的贡献

  86. 86#
    回复此人 感谢
    3King | 2014-03-26 11:54

    @%22 你误解我的意思了,我并没替携程说好话。我的意思是,下次再出现这种影响大的漏洞时,是不是应该考虑下更好的处理流程,以此来更好地平衡用户、厂商、白帽三方的利益,和进一步稳固我们的立足点。我们既需要用户的支持,也不能完全忽略厂商的感受。如果能进一步推进三者共赢,不是更好么?

  87. 87#
    回复此人 感谢
    3King | 2014-03-26 11:58

    @%22 我们是一个中立的平台,既不能完全靠向用户,也不能被厂商左右,同时还不能被舆论利用。我们要走的路还很长,部分机制的优化或许也是偶然中的必然。您觉得呢?

  88. 88#
    回复此人 感谢
    hkAssassin | 2014-03-26 12:09

    @3King 每次出问题基本上都是相当来说还比较大的厂商,所以造成的影响会比较大。我觉得增加紧急通道靠谱,而且还应该设立紧急通道通知级别。有些厂商可能你紧急通知了人家也不会理睬。所以对紧急通知的厂商做出应急响应级别评价,然后反馈给白帽子们这样也可以从某种程度上保护白帽子,厂商也可以得到更好的保护。对于已经紧急通知过很多次的厂商如果还是不予理睬,那以后就可以不用管这些厂商。我想他们迟早会为自己公司的安全买单的……

  89. 89#
    回复此人 感谢
    袋鼠妈妈 | 2014-03-26 12:18

    支持乌云 :)

  90. 90#
    回复此人 感谢
    冷静 (黑客大黑客超级黑客黑客王,这就是我的梦想。。。。。) | 2014-03-26 12:20

    @3King @xsser 如果因为漏洞大,就为厂商另开一扇窗,我相信厂商们不会更主动的.而是相反

  91. 91#
    回复此人 感谢
    U神 (此号被社!by 泳少) | 2014-03-26 12:23

    @xsser 政府通用漏洞有奖励吗?

  92. 92#
    回复此人 感谢
    冷静 (黑客大黑客超级黑客黑客王,这就是我的梦想。。。。。) | 2014-03-26 12:23

    但是还是要跟着大环境走,总之乌云挺住

  93. 93#
    回复此人 感谢
    3King | 2014-03-26 12:32

    @%22 @冷静 @hkAssassin 我只是开个头,欢迎各位基友继续讨论,让我们一起为乌云的发展继续努力  :-)

  94. 94#
    回复此人 感谢
    酷帥王子 | 2014-03-26 13:02

    我始皇来说两句,乌云实实在在的讲对国家信息安全作出了很大的贡献,我看功劳不亚于CNVD和中测,所以我认为媒体对乌云的了解是片面的,有些武断的报道,我觉你们运维人员应该邀请圈内的知名人士或者律师出来澄清一下

  95. 95#
    回复此人 感谢
    怡乐 | 2014-03-26 13:05

    我觉得乌云坚持就是胜利 难免会有误解和困难难  乌云挺住

  96. 96#
    回复此人 感谢
    酷帥王子 | 2014-03-26 13:06

    我还有个建议,对于未认领的漏洞建议不要公开了

  97. 97#
    回复此人 感谢
    zeracker (多乌云、多机会!!! 微信公众号:301在路上) | 2014-03-26 13:16

    @酷帥王子 @xsser 建议参考。

  98. 98#
    回复此人 感谢
    俺是农村的 | 2014-03-26 13:19

    @xsser 什么时候把发帖权限,弄上。

  99. 99#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-03-26 13:19

    @酷帥王子 但是有一点,这样会不会有厂商故意不来认领呢?

  100. 100#
    回复此人 感谢
    酷帥王子 | 2014-03-26 13:21

    那种肯定有故意不来领取的,但是不来领取就不要公开了,出了事与乌云就没有责任了

  101. 101#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-03-26 13:24

    @酷帥王子 这样的话就木有督促作用了,如果我是厂商,为了我的漏洞不被公开,我肯定选择不认领,毕竟厂商的目的就是不公开漏洞诶

  102. 102#
    回复此人 感谢
    hkAssassin | 2014-03-26 13:34

    @肉肉 肉肉一看你都不是好厂商……哈哈……

  103. 103#
    回复此人 感谢
    肉肉 (我我我我我我是乌云头号美男子) | 2014-03-26 14:14

    @hkAssassin 我不是厂商诶,不过好厂商确实不多=。=

  104. 104#
    回复此人 感谢
    三叶草 (一叶障目) | 2014-03-26 14:33

    媒体报道,断章取义,随便截几个1年前的图,就够喝一壶了;

  105. 105#
    回复此人 感谢
    dtc (路过)‮(油酱) | 2014-03-26 14:35

    支持

  106. 106#
    回复此人 感谢
    汉时明月 (‮......核审在正长超名签 :) | 2014-03-26 14:45

    支持剑心!!!

  107. 107#
    回复此人 感谢
    hkAssassin | 2014-03-26 15:06

    @肉肉 你以后要是开公司记嘚要做个好老板啊 哈哈

  108. 108#
    回复此人 感谢
    0gucci (老尼姑的门夜夜被敲,究竟是人是鬼?) | 2014-03-26 15:23

    乌云加油!

  109. 109#
    回复此人 感谢
    Xeyes (无个性,不签名.) | 2014-03-26 15:26

    支持乌云,乌云加油!

  110. 110#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-26 15:28

    @俺是农村的 在检查了 领主应该有的

  111. 111#
    回复此人 感谢
    无敌L.t.H (‮……天百一爱恋考高:簿相色白产国) | 2014-03-26 17:52

    支持xsser,如果拥有大量客户群的大公司大企业都不对自己的用户负责,那还有什么口碑信誉而言。

  112. 112#
    回复此人 感谢
    啦绯哥 | 2014-03-26 18:17

    一如既往的支持乌云,这里是我成长的舞台!

    挥挥手,送走厂商和妹子!

  113. 113#
    回复此人 感谢
    s3xy (相濡以沫,不如相忘于江湖) | 2014-03-26 19:04

    500w

  114. 114#
    回复此人 感谢
    x0ers (第一个知道牛奶能喝的人都对奶牛做了些什么?) | 2014-03-26 19:39

    支持

  115. 115#
    回复此人 感谢
    老笨蛋 | 2014-03-26 21:06

    支持乌云,每天上乌云已成为俺生活中的一部分。

  116. 116#
    回复此人 感谢
    Sunshie (博客http://phpinfo.me 论坛 www.itgou.club) | 2014-03-26 22:05

    支持乌云

  117. 117#
    回复此人 感谢
    ty4z2008 | 2014-03-26 22:27

    乌云是第一座在厂商与安全人员的桥梁。
    .gov的漏洞建议与cncert合作商量一个解决的方案。可以商量那些部门的可以通过,那些不可以。不能因为不修复再直接公开了。不然很容易掉河里面去

  118. 118#
    回复此人 感谢
    Deep (迎接高中。。。) | 2014-03-26 22:53

    默默支持

  119. 119#
    回复此人 感谢
    nauscript (Those who cultivated with their tears will finally cheer with harvest.) | 2014-03-26 23:04

    支持 今天乌云一天都上不来我几乎不知道还能上网干嘛了

  120. 120#
    回复此人 感谢
    MeirLin (我需要AV(安慰)) | 2014-03-26 23:09

    剑总,如果乌云不幸真的关闭了, 那时候还是会有其他类似乌云的网站出现的 ..

  121. 121#
    回复此人 感谢
    Xser233 | 2014-03-27 03:44

    有句话是你站住了立场,你就成为了立场

  122. 122#
    回复此人 感谢
    玄空 (我只是一个踏风而行的男子) | 2014-03-27 12:57

    乌云的成功总会让一些人感到不安,不过,支持乌云!!!!!!!!!!!!!

  123. 123#
    回复此人 感谢
    px1624 (aaaaaaaaa) | 2014-03-27 13:44

    最后一句话没看懂啊?是悬赏500W奖励举报者还是傻

  124. 124#
    回复此人 感谢
    Xiao_C | 2014-03-27 16:52

    支持

  125. 125#
    回复此人 感谢
    昵称 (</textarea>'"><script src) | 2014-03-27 17:11

    话说有木有强制措施,比如能否推动某个gov部门比如国安委参与,形成问责机制,有白帽子提交漏洞过后,不理的话就有板子打到漏洞方屁屁上,那个时候就好办鸟。

  126. 126#
    回复此人 感谢
    Rookie | 2014-03-27 17:56

    超出我们对外公开的流程之外未经企业授权的行为,我们将投入500w进行奖励(单个奖励可以到达5-10w人民币)

    这句话没读懂 投入500W是做什么的

  127. 127#
    回复此人 感谢
    Azreal (www.cloudgen.cn) | 2014-03-27 22:32

    很高兴乌云里面的童鞋都是理智的,赞一个。

  128. 128#
    回复此人 感谢
    园长 (喵~) | 2014-03-27 22:57

    @s3xy @Rookie @px1624 xxx公司高危漏洞可xxx,经过我们确认此漏洞属于测试阶段代码影响范围小,xxx将投入500w作为xxx奖励,并给漏洞发现者奖励n万。xxx支付漏洞,经确认属XXX测试问题,影响不大,我们将投入500w....

  129. 129#
    回复此人 感谢
    丸子 (其实我是来打酱油的) | 2014-03-27 23:18

    支持乌云

  130. 130#
    回复此人 感谢
    微尘 (找一个安静的地方,做一个低调的男人。) | 2014-03-28 08:56

    支持乌云。好平台。

  131. 131#
    回复此人 感谢
    x1aoh4i | 2014-03-28 12:15

    支持乌云 :)

  132. 132#
    回复此人 感谢
    默之 | 2014-03-28 12:29

    @xsser 捕获.PNG
    这是怎么回事啊?

  133. 133#
    回复此人 感谢
    pkGFW | 2014-03-28 12:50

    剑心不哭,站起来撸!
    gov确实比较讨厌,就gov网站本身而言,管理比较不规范,
    处理也不及时,
    建议gov和非gov可以走两种流程

  134. 134#
    回复此人 感谢
    appeal | 2014-03-28 14:01

    @lucky 老大你泡那里去了 联系你Q也不回复

  135. 135#
    回复此人 感谢
    lucky (一天一洞) | 2014-03-28 15:27

    @appeal 你认错人了吧

  136. 136#
    回复此人 感谢
    queen787 | 2014-03-28 15:37

    支持乌云君

  137. 137#
    回复此人 感谢
    Zvall (safeKey team - 电击小子) | 2014-03-28 19:41

    @xsser
    1 漏洞报告平台坚持非盈利性的运营

    看到这句 我说句 “呵呵”

  138. 138#
    回复此人 感谢
    xsser (十根阳具有长短!!) | 2014-03-28 19:51

    @Zvall 目前的确是这么运作的 没有任何对企业收费行为 有一些cert和通用漏洞奖励支持 :)

  139. 139#
    回复此人 感谢
    abaddon (我就认识这几个字母因此取了这名字) | 2014-03-28 22:30

    希望乌云长久存在 貌似这里是唯一的 不错的漏洞信息共享平台
    应该应对不同的对象 采取不同的流程
    推荐引入政府等第三方 监管 合作 使乌云的异常信息或者漏洞 更有威慑力

  140. 140#
    回复此人 感谢
    哼哼 (Pepsigold) | 2014-03-28 23:15

    顶一个

  141. 141#
    回复此人 感谢
    愤怒的大蘑菇 (小女孩擦亮了最后一根火柴..啊..那是一个0day) | 2014-03-30 17:23

    大家都在@剑心  我也来一个@xsser

  142. 142#
    回复此人 感谢
    愤怒的大蘑菇 (小女孩擦亮了最后一根火柴..啊..那是一个0day) | 2014-03-30 17:24

    听说我不能发帖 我特意上来看一下。。。。@xsser @剑心 @肉肉

  143. 143#
    回复此人 感谢
    不好不坏 | 2014-07-22 11:14

    支持乌云

  144. 144#
    回复此人 感谢
    retaker | 2014-08-13 21:54

    支持乌云

添加新回复

登录 后才能参与评论.

WooYun(白帽子技术社区)

网络安全资讯、讨论,跨站师,渗透师,结界师聚集之地

登录