首页
下载应用
提交文章
关于我们
🔥 热搜 🔥
1
1
2
1'
3
1'"
4
123456
5
朱令去世一周年,清华学子控诉清华在朱令案中的冷血和无耻
6
kN
7
鱿鱼游戏
8
张靓颖
9
百度
10
今日热点
分类
社会
娱乐
国际
人权
科技
经济
其它
首页
下载应用
提交文章
关于我们
🔥
热搜
🔥
1
1
2
1'
3
1'"
4
123456
5
朱令去世一周年,清华学子控诉清华在朱令案中的冷血和无耻
6
kN
7
鱿鱼游戏
8
张靓颖
9
百度
10
今日热点
分类
社会
娱乐
国际
人权
科技
经济
其它
【资源分享】【收集不易多多分享】【2024年12月29日】宝山区区面试流程和结构化真题20道其中5题幼儿(独家请老师给参考答案)
《鱿鱼游戏2》今天下午四点开播,网友无心上班了,导演悄悄剧透
人民日报征集“中美友好合作故事”,令人感奋
女性最佳“绝经期”,不是45岁,而是这个数,越接近越健康!
刘恺威近况曝光,父亲刘丹证实已分手,目前失业在家,没有资源
生成图片,分享到微信朋友圈
2021年12月24日
2021年12月29日
查看原文
其他
阿里云,这次错误无法容忍!
Original
子稻
子稻看世界
2021-12-24
收录于话题
#log4j2
1 个
#阿里云
1 个
#大国博弈
1 个
点蓝色字关注
“子稻看世界”
+
星标
作者/子稻(ID:zidao998)
看到一则新闻,如鲠在喉。
11月24日,阿里云发现一个漏洞。
这个log4j2是Java系的日志框架,被广泛应用。
这个漏洞一旦被攻击者掌握,就可以通过远程攻击,窃取服务器的最高权限,然后,就可以肆无忌惮、为所欲为。
什么企业机密、政府文件,如同裸奔。
可以说,阿里云发现的这个漏洞,堪称核弹级的大漏洞。
我们再看,漏洞曝光后,log4j2接连发布2.15rc2、2.16、2.17三个升级版本,甚至后续还有更多升级版版。
仅从频繁的更新升级版本就能体会
这个漏洞有多可怕了吧!
按理说,发现这个核弹级的漏洞,消除隐患,阿里云立了大功,为何全网骂其卖国?
因为,阿里云发现漏洞之后,不是立即、马上、优先上报国家,而是立即、马上、优先报给美国人。
然后呢?然后,就没有然后了。
你没看错,发现这个核弹级漏洞,阿里云只通报美国人,最终,这家中国公司,竟然把自己的国家给忘了!
大家看,11月24日,阿里云发现漏洞。
直到12月9日,工信部才得知情况。事件早就过了15天!
整整15天啊,同志们,中国的互联网在裸奔!
只要任何黑客利用这个漏洞,在这15天之内的任何时间,都可以通过远程技术,对我国政府、企业、高校、科研单位发起攻击,窃取机密数据、中断网络、篡改系统,甚至植入木马等等。
网络安全,事关国家安全。风险之大,难以想象。
另外,子稻告诉大家,更诡异的是,这次核弹级漏洞事件,竟然是澳大利亚那边“善意”的通报给我国的。
最近几年,澳大利亚配合美国的印太战略,如掏肛者鬣狗一样,同中国处处为敌,不停的狂吠,为何这次“主动”提醒中国?
是向中国示好?还是故意炫耀?
别忘了,澳大利亚可是美国为首的五眼联盟中的一员?
五眼联盟是个什么东西?
所谓“五眼联盟(英语:Five Eyes Alliance,缩写为 FVEY),是由美国、英国、加拿大、澳大利亚和新西兰五个英语国家所组成的情报共享联盟。
五眼联盟都干了哪些坏事?
用我们发言人赵立坚的话讲:
“五眼联盟”情报合作长期违反国际法和国际关系基本准则,对外国政府、企业和人员实施大规模、有组织、无差别的网络窃听、监听、监控,这早已是世人皆知的事实。
如今,五眼联盟除了监控全世界外,最主要任务是配合美国对付中国。
所以,一向反华的澳大利亚,突然“好心”的提醒中国,你家网络出现漏洞。其真实目的,不能不让人打个问号。
简直就是司马昭之心,路人皆知。
言外之意,美国这是借狗腿子袋鼠之口,警告中国:
你的秘密我知道了!
很多小伙伴不明白,为什么会有漏洞?
一是技术问题。
互联网日新月异,软件设计需要不断优化,早前的BUG就会形成漏洞。
二是有意为之。
人为因素制造漏洞,俗称后门。
后门是干什么的?当然是为了方便收集数据,为了方便监控。
没错,美国情报机构最爱这一口。
在国家机器面前,美国科技公司不得不屈服。比如美企思科,其网络设备在全球应用极广,占有率极高。
但是,据国内网络安全权威技术部门检测发现,思科路由器存在严重的预置式“后门”!
2014年时,思科产品却被陆续发现存在高达1300多个漏洞!
为何要留这些后门?
美国“棱镜计划”曝光后,世人才恍然大悟。
原来,美国政府不仅要全天候监控其本国民众,还要借助美国科技公司的网络设备监控全世界。
还记得外媒爆料美国情报机构通过丹麦监视欧洲各国以及政要的事件吗?
尤其是斯诺登在曝光美国“棱镜门计划”时就透露,当时,美国人知道德国总理默克尔每天穿什么颜色的内衣。
对一国总理监视到这种程度,细思极恐吧?
美国的监听门,让德国很受伤,让默克尔饱受屈辱。
对盟友尚且如此,可见美国针对其他国家的监听是多么的丧心病狂。
这也是美国为何一定要打压华为的真实目的。
因为如果全世界都用华为设备的话,美国还如何监听别人?
国家安全,从来不是儿戏。
美国为何对我国科技公司一而再,再而三的全面封杀?
目的就是企图从技术上锁死、扼杀中国的技术进步,然后再用美国的科技产品重新占领我国各个行业,然后实现技术垄断。
到时候,什么企业机密,国家机密,在美国眼里,还不是如同透明一般?
云技术,对应的是数据安全,关系到国家数据主权。
你说重不重要?
话已至此,细思恐极吧?
发现重大漏洞,第一时间通报美国人,却不向国家通报。阿里云究竟是谁的云?究竟是哪国的云?
这个事件的性质相当于,发现新疫情之后,不按规定上报国家防疫部门,却第一时间向美国通报。
你说严重不严重?
国家信息安全,如同疫情一样。疫情损害的人民群众的生命健康,信息漏洞,危害的不仅仅是企业和个人,更是国家安全。
由此可见,阿里的问题,不仅仅只是小蚂蚁的问题,可能还有更大的问题。
所以,子稻常说,屁股一旦坐歪,行为就千奇百怪。
我向来是不惮以最坏的恶意,来推测某些人的。然而还是出乎意料,在美国穷尽一切手段恶意打压中国科技进步之时,有人竟会下劣、凶残到这地步。
承平日久,很多国人都丧失了危机意识和战略思维。也许,好日子过的太久,很多人已经忘记什么是你死我活的斗争。
别忘了,盎格鲁-萨克逊人一直信奉的都是你死我活的丛林法则。美国对中国的打压,已经到了令人发指的地步。
如今,再说什么技术无国界,就不是蠢,而是坏了。
今年9月1日,国家出台《网络产品安全漏洞管理规定》,里面明确规定,各企业发现安全漏洞后,应当在2日内向工信部网络安全威胁和漏洞信息共享平台报送相关漏洞信息。
有法不依,有制度不执行,意欲何为?
如今,还不知道这起事件背后,究竟是有人向美国纳投名状,想挟洋自重?还是真的无知者无畏?
这起件事也提醒我们,要警惕那些外国以及外国控股的互联网科技公司,尤其是美日两国的。
如今,阿里云已经被罚整顿6个月。
给它半年时间,考虑清楚。
它要是体面,就让它体面;它要是不体面,就只能帮它体面了!
位卑未敢忘忧国,岂因祸福避趋之!长期坚持原创不易,关注、转发都是支持,喜欢本文就请打赏一下!
作者简介:子稻,前报社媒体人,每日解读财经热点、国际风云。文章视角刁钻,文笔犀利,剖析真相。作者微信公众号:子稻看世界(ID:zidao998)
没看够?赶紧关注我吧,相逢不走散!
右下点
支持,右上【分享】
:
,
.
Video
Mini Program
Like
,轻点两下取消赞
Wow
,轻点两下取消在看
您可能也对以下帖子感兴趣
{{{title}}}
文章有问题?点此查看未经处理的缓存