Tags:
Topics: 
Node Thumbnail

Cyberspace Administration of China หน่วยงานกำกับอินเทอร์เน็ตจีนออกกฎการรายงานช่องโหว่ซอฟต์แวร์ ทำให้นักวิจัยต้องรายงานช่องโหว่กลับไปยังรัฐบาลเสมอ, ห้ามรายงานช่องโหว่ไปยังองค์กรต่างชาติ ยกเว้นเจ้าของซอฟต์แวร์โดยตรง, และสั่งห้ามซื้อขายช่องโหว่ที่ยังไม่มีการรายงานก่อนหน้า (0-day)

ช่องโหว่ 0-day นับเป็นอุตสาหกรรมที่เติบโตสูงในช่วงหลายปีที่ผ่านมา บริษัทความปลอดภัยไซเบอร์กลุ่มหนึ่งให้บริการแฮกเครื่องเป้าหมาย เช่น Hacking Team ที่แฮกโทรศัพท์ เคยถูกแฮกข้อมูลหลุดและพบว่ารัฐบาลทั่วโลกซื้อบริการรวมถึงรัฐบาลไทย

รัฐบาลจีนเริ่มเข้ามาควบคุมอุตสาหกรรมเทคโนโลยีอย่างหนักในปีที่ผ่านมา เริ่มตั้งแต่การสั่งหยุดนำหุ้น Ant Financial เข้าตลาดหลักทรัพย์ และยังมีคำสั่งต่อบริษัทเทคโนโลยีเพิ่มขึ้นมาเรื่อยๆ ในช่วงหลัง

ที่มา - ABC News

No Description

ภาพโดย iAmMrRob

Get latest news from Blognone

Comments

By: darkleonic
ContributorAndroidWindowsIn Love
on 14 July 2021 - 14:37 #1216293
darkleonic's picture

แล้วช่องโหว่ทั้งหมดจะอยู่กับ CCP


I need healing.

By: cometz
iPhoneAndroidWindows
on 14 July 2021 - 16:52 #1216310
cometz's picture

กฏเลวๆสมกับคอมมิวนิสต์ ทีมแฮ็กไปตั้งบริษัทต่างประเทศเถอะ

By: devilblaze
iPhoneAndroidWindows
on 14 July 2021 - 19:12 #1216327
devilblaze's picture

ฟังดูเหมือนชั่วร้าย แต่มาลองนึกๆดูช่องโหว่จะอยู่ที่ไหนความชั่วร้ายมักจะตามไป

เพราะช่องโหว่มันคือสิ่งที่ไม่ควรมีอยู่ มันอาจเป็นสิ่งที่ทำให้ปลอดภัยขึ้นหรืออาจเป็นความเสี่ยงในชีวิตก็ได้ และถ้ามันกลายเป็นความเสี่ยง ผมจึงเห็นด้วยว่า ช่องโหว่ควรแจ้งรัฐ เพียงแต่ว่ามันก็ควรเป็นทรัพยสินทางปัญญารูปแบบหนึ่งได้ มันควรขายได้ และการขายต้องอยู่ในสายตาของรัฐเพื่อเฝ้าระวังความเสี่ยง อันนี้ผมพูดในมุมมอง ถ้ารัฐนั้นไม่ชั่วร้ายอ่ะนะ

By: mr_tawan
ContributoriPhoneAndroidWindows
on 14 July 2021 - 22:55 #1216346
mr_tawan's picture

และสั่งห้ามซื้อขายช่องโหว่ที่ยังไม่มีการรายงานก่อนหน้า (0-day)

ตลาดมืดยิ้มเลย :)


  • 9tawan.net บล็อกส่วนตัวฮับ
By: IDCET
Contributor
on 14 July 2021 - 23:56 #1216352 Reply to:1216346

ผมว่ารัฐบาลจีนยิ้มมากกว่าครับ เพราะได้ข้อมูลช่องโหว่ฟรีๆ ไม่ต้องเสียเงินสักบาท


ความล้มเหลว คือจุดเริ่มต้นสู่ความหายนะ มีผลกระทบมากกว่าแค่เสียเงิน เวลา อนาคต และทรัพยากรที่เสียไป - จงอย่าล้มเหลว

By: titleds
AndroidUbuntuWindows
on 15 July 2021 - 08:55 #1216373

CCP ก็จะได้ข้อมูลช่องโหว่เอาไป exploit ได้ฟรีๆ เย้

By: PriteHome
ContributorAndroidWindows
on 17 July 2021 - 10:57 #1216623 Reply to:1216373
PriteHome's picture

ต้องรายงานกลับรัฐบาลจีนเสมอ ไม่ได้แปลว่า จะรายงานเจ้าของไม่ได้นี่ครับ?
ที่สงสัยคือให้ระยะเวลากี่วัน?