【IT商業(yè)新聞網(wǎng)訊】(記者 子山)2011年12月21日,“黑客打敗程序員”讓CSDN一夜之間登上各大媒體頭版頭條。中國最大的開發(fā)者社區(qū)CSDN 600萬用戶隱私信息成為黑客炫耀的第一份戰(zhàn)利品,從此一發(fā)不可收拾,“泄密門”馬上成為一個廣泛的社會事件。這讓很多網(wǎng)站開始反思自己的安全問題。
作為第一個受害者,CSDN在“泄密門”發(fā)生的20天后決定與阿里云合作,聯(lián)手為開發(fā)者打造一個安全可信的服務(wù)平臺,重點強調(diào)安全問題。此舉也可看做是CSDN挽回“泄密門”不利影響的重要行動。
CSDN與阿里云戰(zhàn)略合作伙伴簽約儀式
在這個小規(guī)模的簽約儀式上,CSDN董事長蔣濤并沒有回避“泄密門”,反而用大量的時間正面解釋泄密事件。CSDN董事長蔣濤稱,“如何讓開發(fā)者信任CSDN,如何提高開發(fā)者的安全技能,如何為開發(fā)者創(chuàng)造價值,這是CSDN安全事件之后反思的主題。”
CSDN合作方阿里云總裁王堅博士認為,“既然互聯(lián)網(wǎng)已經(jīng)成為社會基礎(chǔ)設(shè)施,云計算的服務(wù)屬性就會非常突出,那么針對廣泛公眾服務(wù),安全應(yīng)該是最重要的”。他還表示,黑客與被攻擊對象處于“攻防”態(tài)勢,一直在不停的較量,沒有一個平臺或者技術(shù)能稱得上絕對安全,但安全防護比出現(xiàn)問題再去解決更加重要。
CSDN尋找阿里云合作的原因,總結(jié)起來有兩點。第一,泄密門讓CSDN意識到要為開發(fā)者尋找一個相對安全的開發(fā)環(huán)境,阿里云作為目前國內(nèi)云計算比較成熟的平臺,有能力做到這點。第二,CSDN不希望社區(qū)只停留在開發(fā)者知識交流層面,需要提供更有價值的服務(wù),這并不是CSDN一家可以成事的。而阿里云可以提供源碼托管、云測試平臺和開放API等服務(wù),也能把開發(fā)者的產(chǎn)品通過應(yīng)用市場推廣出去,轉(zhuǎn)化成實際收益。
我們回過頭再來看CSDN“泄密門”事件。之所以有如此廣泛的影響,造成社會恐慌,只因它是一個開發(fā)者、程序員匯集的技術(shù)社區(qū)網(wǎng)站,普遍被認為安全級別應(yīng)該很高,偏偏被黑客“擊敗”,似乎是一件很諷刺的事情。
蔣濤對這種看法很無奈,他覺得外界的說法與事實是有差距的。“事實上,安全界與技術(shù)界是隔離的,一般只有像百度、騰訊這樣的網(wǎng)絡(luò)公司才會配有安全工程師,其他網(wǎng)站很少有這樣的配備,因此技術(shù)社區(qū)安全級別不一定高,安全人才也是稀缺資源。”
不過,蔣濤承認包括CSDN在內(nèi)的諸多大型網(wǎng)站都存在安全意識薄弱的問題。有80%的網(wǎng)站存在漏洞,60%的安全類網(wǎng)站也存在漏洞,70%的密碼庫可以被破解。這些數(shù)據(jù)早都存在,只是在CSDN事件爆發(fā)后,才被攤在桌面上。事實上,CSDN當時對烏云平臺發(fā)出的預(yù)警沒有足夠的重視,導(dǎo)致事件被擴大。蔣濤表示今后會關(guān)注第三方提供的安全警告。
推薦閱讀
針對今日有消費者指責(zé)京東商城所銷售的一款“大唐西域新疆特級開心果”存在以次充好、變質(zhì)、顆粒小以及遲延發(fā)貨等問題,京東商城給予回應(yīng):已成立專門的調(diào)查小組,一經(jīng)查實,該第三方賣家將被查封賬號并停止合作,同>>>詳細閱讀
地址:http://m.sh-jijian.com/a/guandian/yejie/20111230/169487.html

網(wǎng)友點評
精彩導(dǎo)讀
科技快報
品牌展示