Cyberspace Administration of China หน่วยงานกำกับอินเทอร์เน็ตจีนออกกฎการรายงานช่องโหว่ซอฟต์แวร์ ทำให้นักวิจัยต้องรายงานช่องโหว่กลับไปยังรัฐบาลเสมอ, ห้ามรายงานช่องโหว่ไปยังองค์กรต่างชาติ ยกเว้นเจ้าของซอฟต์แวร์โดยตรง, และสั่งห้ามซื้อขายช่องโหว่ที่ยังไม่มีการรายงานก่อนหน้า (0-day)
ช่องโหว่ 0-day นับเป็นอุตสาหกรรมที่เติบโตสูงในช่วงหลายปีที่ผ่านมา บริษัทความปลอดภัยไซเบอร์กลุ่มหนึ่งให้บริการแฮกเครื่องเป้าหมาย เช่น Hacking Team ที่แฮกโทรศัพท์ เคยถูกแฮกข้อมูลหลุดและพบว่ารัฐบาลทั่วโลกซื้อบริการรวมถึงรัฐบาลไทย
รัฐบาลจีนเริ่มเข้ามาควบคุมอุตสาหกรรมเทคโนโลยีอย่างหนักในปีที่ผ่านมา เริ่มตั้งแต่การสั่งหยุดนำหุ้น Ant Financial เข้าตลาดหลักทรัพย์ และยังมีคำสั่งต่อบริษัทเทคโนโลยีเพิ่มขึ้นมาเรื่อยๆ ในช่วงหลัง
ที่มา - ABC News
ภาพโดย iAmMrRob
Comments
แล้วช่องโหว่ทั้งหมดจะอยู่กับ CCP
I need healing.
กฏเลวๆสมกับคอมมิวนิสต์ ทีมแฮ็กไปตั้งบริษัทต่างประเทศเถอะ
ฟังดูเหมือนชั่วร้าย แต่มาลองนึกๆดูช่องโหว่จะอยู่ที่ไหนความชั่วร้ายมักจะตามไป
เพราะช่องโหว่มันคือสิ่งที่ไม่ควรมีอยู่ มันอาจเป็นสิ่งที่ทำให้ปลอดภัยขึ้นหรืออาจเป็นความเสี่ยงในชีวิตก็ได้ และถ้ามันกลายเป็นความเสี่ยง ผมจึงเห็นด้วยว่า ช่องโหว่ควรแจ้งรัฐ เพียงแต่ว่ามันก็ควรเป็นทรัพยสินทางปัญญารูปแบบหนึ่งได้ มันควรขายได้ และการขายต้องอยู่ในสายตาของรัฐเพื่อเฝ้าระวังความเสี่ยง อันนี้ผมพูดในมุมมอง ถ้ารัฐนั้นไม่ชั่วร้ายอ่ะนะ
ตลาดมืดยิ้มเลย :)
ผมว่ารัฐบาลจีนยิ้มมากกว่าครับ เพราะได้ข้อมูลช่องโหว่ฟรีๆ ไม่ต้องเสียเงินสักบาท
ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว
CCP ก็จะได้ข้อมูลช่องโหว่เอาไป exploit ได้ฟรีๆ เย้
ต้องรายงานกลับรัฐบาลจีนเสมอ ไม่ได้แปลว่า จะรายงานเจ้าของไม่ได้นี่ครับ?
ที่สงสัยคือให้ระยะเวลากี่วัน?