范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

阿里又被重罚,这回做错了什么?

  原创:镇长本人
  公众号:大树乡长
  昨天,阿里云因为未依法及时向工信部报告发现的安全漏洞信息,被工信部决定暂停6个月阿里云的工信部网络安全威胁信息共享平台合作单位。
  随即,阿里美股暴跌4.21%,预计接下来还将继续下跌。
  就在今天,阿里云发布说明,表示将强化漏洞管理、提升合规意识,积极协同各方做好网络安全风险规范工作。
  事情发生后,已经有很多人写了些文章,小镇也看到朋友转发的,具体不点名了,多数还是老一套,就喜欢用流量思维动辄把一件事上升到危害国家安全、中美对抗、中国网络安全裸奔等等。
  这并不符合实际,小镇还是希望给关注小镇的朋友一些真实情况,今天也专门跟工信部、阿里还有程序员朋友了解了下,尽可能还原真实情况,找出问题根源,而不是仅仅发泄情绪。
  首先,阿里云确实做错了,但不要过度夸张,更不要急着喊打喊杀。
  云计算对人类发展非常重要。相比传统的分散式,云计算大大降低了成本、扩展性极强,由于设备在云端,大大提高了整个信息系统的可靠性和稳定性,避免因为服务器发生故障导致的损失,而且可以不断保持更新升级,大大增加了工作的流动性。
  因此,云计算带来的种种变化是革命性的,也因此成为大国之争的关键领域之一,当然说白了还是中美两国。
  在云计算领域,世界前五大云计算厂商,美国3个中国2个,只不过美国占据第一、第二的实力近乎压倒性的,尤其是第一的亚马逊,2020年的时候全球市场份额超过40%,第二的微软市场占比也达到了19.7%,然后就是阿里云,全球占比9.5%,华为云位居第五,全球占比4.2%,整体同第四的谷歌云接近。
  从整体规模上,2020年美国3大厂商全球市场占比高达66.6%,中国两大厂商是13.7%,其他一切企业加起来占19.7%。
  力量对比很明显,也正说明数字经济时代,中美已经成为了唯二的角逐者,在其他各领域也都类似。
  站在国家的角度,阿里云和华为云都是中国的企业。纵然它们有些这样那样的缺点,可只要不是跟某些企业那样无可救药、不思进取地沉迷于赚快钱,肯定还是要支持的,毕竟这是自家的高科技竞争力。
  当然,错了还是要敲打下、教训下,但这就是小惩大戒。
  小惩大戒的前提确实是没造成多大危害,这就要回到这件事本身。
  第二:从技术角度,阿里云程序员的做法没什么问题。
  必须强调一件事,阿帕奇基金会绝不是某些自媒体渲染的是一个多么"邪恶"的外国势力,实际上这就是一个管理开源软件项目的非营利组织,这次出问题的log4j项目是阿帕奇基金会下一个开源项目。
  在程序员的世界里,开放始终是互联网世界的底色,全人类在虚拟世界面临的许多共同问题,需要凝聚所有程序员的力量共同解决,于是就有了各种开源项目。
  各开源项目的程序员来自全世界,阿帕奇基金会只是作为开源项目的管理方,并不参与具体的代码开发。既然项目是开源的,源代码向全世界公开,程序员又来自全世界,所以从根本上就不存在美国政府通过种种手段胁迫阿帕奇基金会的情况,更不可能去要求这家基金会或者开源项目隐藏漏洞,从而让美国人任意妄为。
  道理很简单。
  开源的基本就是源代码向全世界开放,任何人都可以通过阅读源代码进行操作或者开发,换言之,只要一个水平过关的程序员,通过认真阅读源代码,就完全可以发现这个号称核弹级别的log4j漏洞。
  log4j作为一个开源的日志组件,本来就是免费的,按照开源协议,发现漏洞后本就是需要报告到作为开源项目管理方的阿帕奇基金会,在此之前也要求不能泄露给任何第三方,避免漏洞被利用。
  这也是为什么我们国家要求发现之后2日内报告,而没有要求必须第一时间优先报告,也有这方面的考虑。
  而上报的漏洞,也已经同步更新在开源社区,按照常规,各国、大企业还有很多程序员都会紧跟技术发展,登录这类开源社区进行查看、学习是日常习惯,正常来说,一般在漏洞上报后一两天,就能够发现这件事,并且开始处理。
  分散在各公司的程序员们并不是只有当接收到工信部要求后才开始填补漏洞,他们的工作本身就要求迅速反应。
  当然这里面有一个疏漏点,就是可能有的机构需要等工信部这类官方下令才会进行处理,又或者有的机构的程序员缺少主动工作的动力,一些领导者也可能不懂甚至漠视风险。
  但是仅仅从程序员本身,优先向开源项目管理方报告没什么错,换成别的国家、别的公司,也都大致如此处理。
  只不过这次有三个非常不同的点:
  第一:发现者是阿里云,是一个大平台,而且正处于加大监管的大环境下;
  第二:发现的log4j漏洞确实太离谱;
  第三:上报15天后,阿里云仍然没有主动上报,国内竟然没有人发现并且补位上报,以至于等第四方国家吵起来才知道,结果这时候发现,竟然是中国人第一个发现。
  种种原因叠加,也就有了工信部对阿里云的惩罚。
  第三:阿里云错在内部管理和沟通
  在互联网大公司,由于组织庞大,内部沟通常常出现问题,内耗极为严重,有的大平台,内部机构复杂到内部人都搞不明白,更别说协同了。
  各部门也存在诸多不同或者说优劣势。
  技术和安全部门,技术水平自然不错,但是往往疏于对政策的关注,大量存在俗称的"技术男(女)",就想着解决问题。当然也可以说政治意识、斗争意识不足,可是对技术人员来说,专注于技术并不是错。
  而负责对接政府的政府事务或者公共事务部门,基本上技术肯定是不懂的,多数人对政策也了解不怎么样,别看很多本来就是公务员,有的在中央部委干到处级,但认知水平其实也就那样。
  这些人去了企业,往往就是通过自己在体制内呆久了、认识些人,在公司和政府之间来回要挟,有过就躲、有功就抢,拿着政府要求逼迫业务和技术部门,拿着平台资源去找政府等等;还有的在公司里成长起来的,连对体制的感觉也比较缺乏。
  对于政策的关注、学习、理解,无论在哪里都是稀缺的,哪怕靠这个吃饭的大厂政府工作人员。
  当然一般情况下,经常做政府事务工作的,还是有一定敏锐性,如果接到技术部门的通报,多半还是会及时上报,但假如没有形成一套完整、动态调整的机制呢。
  比如:及时跟进解读政策变化,将政策变化与公司内部相关部门同步,对应调整信息同步流程和内容等等,这样的机制基本是欠缺的。
  这里面有组织太大、政策跟进不及时、内部跨部门沟通困难甚至还有些个人的问题等等。
  说这些,是尽可能深入的剖析下这么一个离谱的错误是怎么发生的,并非很多自媒体渲染的,阿里"卖国"等等。这其实就是种种机缘巧合之下叠加大组织病导致的。当然,其中也存在意识不足的问题。
  说这些不是为了给阿里云脱责,仅仅是提醒更多的企业好好想想如何解决。
  有的公司想出了不是办法的办法,比如某大平台要求所有员工,不分职责,对于安全监管问题人人有责、人人补位,虽然导致工作量大增,但起码也是个应急的办法,所以这家公司就明显少出现很多问题,股价也稳得多。
  对于阿里,当然是要敲打的,一家如此大的平台,享受了中国巨大的发展红利和政策优待,就理应担负起与能力对应的责任,无论什么理由,责任没有尽到就是问题,就要罚。
  就算是技术人员,遇到问题后也肯定上报了技术主管,技术主管有没有上报?
  我国也要求上了规模的公司要成立信息安全机构,由公司高层直接负责,这些问题理应上报到负责信息安全的高层,这里面出现了什么问题?
  当然,阿里也付出了代价,整个阿里集团核心业务实际就是三驾马车:电商、金融和阿里云为首的科技产业。
  金融不说了,电商今年受到严重冲击,头部主播被严查还将面临一系列的税收问题,本来今年阿里股价已经跌掉了三分之二,剩下的三分之一就是靠着阿里云这样的支柱撑着。
  现在被工信部暂停6个月的合作伙伴资格,必然会影响到国内很多机构同阿里云的合作,业绩受挫是必然的了。
  所以就出现了昨晚阿里美股暴跌,损失不可谓不惨重。
  最后,还是要说一句:
  阿里确实有错,但错不致死,毕竟还是中国自家的高科技竞争力,罚就罚了,没必要上纲上线,更不能干出来亲者痛、仇者快的事,如果中国云计算两大支柱之一受重创,占便宜的只有美国。
  小惩大戒,以观后效就好了。
  阿里作为一家扎根中国的企业,不会真的不明白应该怎么做,相信一定会积极整改。但是也得提醒很多企业,千万不要轻视组织内部的沟通问题,安全更是红线,否则阿里云就是前车之鉴。

太现实了!华为邀请友商共建鸿蒙OS,友商为何集体沉默?自诞生以来便处于质疑和期待舆论漩涡的国产操作系统华为鸿蒙OS,终于在不久前宣布将会于6月2日开源鸿蒙系统。按照华为的计划,今年总计要让3亿台设备接入到鸿蒙OS系统,其中华为自有设备华为鸿蒙OS2。0系统将在6月2号正式发布来源Wind资讯华为鸿蒙手机终于要来了。日前,有网络博主曝光了华为鸿蒙首批升级机型名单,更有博主爆料华为已买下鸿蒙商标。就在鸿蒙系统即将发布之前,阿里也低调介绍了一款自己的操作系统Firefox火狐浏览器终于获得原生翻译功能IT之家6月1日消息Firefox火狐浏览器作为全球知名的浏览器,它拥有自研的内核,此前却没有自研的翻译功能,而是需要用户安装谷歌翻译等扩展。近日,Mozilla宣布,火狐浏览器自苹果M1芯片被曝漏洞,不对芯片进行重新设计就无法消除5月31日消息,开发者赫克托马丁(HectorMartin)日前表示,苹果M1芯片的这一漏洞能够让任意两个在操作系统下运行的应用程序秘密交互数据,而无需使用内存插槽文件或任何其他正618手机开门红一小时榜单各价位段第一都是谁?中关村在线消息今年618开门红首日各手机厂商和去年相比少了很多激情,截至发稿时间公布的战报是少之又少。那接下来就让我们一起来盘点一下京东手机618开门红首日一小时各价位段手机的销售618手机预售排行榜出炉前20仅1款苹果手机,小米拿下半壁江山618活动已经提前开启,各大手机厂商都已经开始推出促销活动,并且活动力度一家比一家大。可能是去年首次参加国内电商大促尝到甜头,苹果今年继续出战。但是国产手机品牌也是来势汹汹,今年到借力社区拼购京东再造便利店?北京商报讯(记者赵述评何倩)6月1日,据相关媒体爆料,京东集团于昨日晚间发布内部邮件,对京喜事业群进行调整,陈岩磊担任新业务负责人。此外,京喜事业群新增便利店业务部,郑宏彦为负责人618来袭,盘点那些极具鲜明特色的智能手机!让你时刻都精彩不知不觉间夏天已经到来,伴随着6月的脚步,我们即将迎来高考端午节父亲节等一系列安排,不过大家别忘了,6月份也是囤货购物的狂欢月,得益于618的存在,正好可以抓住年中打折的机会,入手M1版本iPadPro内存细节,性能再强也只能用5GB运行内存众所周知,苹果在前段时间推出的iPadProM1版本可以说是天下无敌,不仅仅在平板界没有对手,即使是在轻薄本中,其性能也是第一梯队的存在。而除了处理器强大之外,苹果在本次iPadP2021下半年Apple产品阵容抢先看根据苹果资讯网的说法,苹果公司将在2021年开始推出以下产品,其中包括iMacAirPodsAppleWatch。当然iPhone13和其他重要产品也包括在其中!虽然该消息尚未得到5月31日魅族将携手鸿蒙鸿蒙系统,不负期待就在前不久,华为官宣将于6月2日发布鸿蒙系统,部分华为手机开机画面将不再显示poweredbyAndroid,开机将替换为PoweredbyHarmonyOS。华为公司官方微博25
定了!不延期!今日必须完成这2件事!否则将被罚款影响个人信用不延期!不延期!这2件事截止到6月30日(今天最后一天),请纳税人务必完成!2020年度企业工商年报截止到6月30号一关于工商年报,你必须清楚这几点(一)什么是工商年报?工商年报是任天堂明星大乱斗第二弹DLC斗士猜想索拉但丁艾吉奥,参战从2018年12月7日任天堂明星大乱斗特别版发售到现在已经有一年多了,除了本体的71位斗士,加上食人花和第一弹扩展包的五位DLC角色,目前的总参战斗士已经达到了77名,但这绝不是这Switch上销量最高的十款游戏,你一共拥有了几款?2017年3月3日发售的NintendoSwitch马上就要迎来自己的三周岁生日,在这三年间任天堂和switch也一直在为玩家带来好玩有趣的游戏。根据任天堂公布的财报,截止到201Switch四月购买指南火影究极风暴胡闹搬家圣剑传说3值得关注任天堂在2020年的第一场游戏直面会终于还是来了,虽然精简了不少,但也包含了很多振奋人心的消息,异度之刃终极版确认5月29日发售,Atlus的凯瑟琳玉体横陈定档7月2日,号称榨干S二之国妖表统统60块,Level5折扣购买指南一直以来日服eShop都是高价的代名词,结果这回折扣就来了。LEVEL5带着小姨子厂商折扣大甩卖,原价500060007000日元的游戏,现在统统只卖1000日元!从3月13日到3逃出地牢评测还未挺进就要脱出,七进七出反复折磨提起Switch上的精品独立游戏,相信很多小伙伴都会想到大名鼎鼎的挺进地牢,作为一款只有362MB容量的上帝视角弹幕Roguelike游戏,其丰富的内容玩法,狂野的游戏设计都让它为Switch三月购买指南动物森友会一起登岛啦蹲过了二月迎来了三月,好消息是这两个月Switch上发售的新游戏对钱包都很友好,坏消息是两个月里基本也就只能拿出没通关的旧游戏继续磨。考虑到日本现在情况也不乐观,老任直面会咱也先不我在集合啦!动物森友会度过了怎样的七天?随着集合啦!动物森友会在全网爆火,评测君身边也有不少平时不怎么玩游戏的女生朋友来问我集合啦!动物森友会真的好玩吗?其中就包括一名已经38岁的前同事。她一共问了我三个问题集合啦!动物太鼓达人switch版评测香肠打鼓师父前来报道在前段时间的NS玩点啥派对游戏篇中评测君为各位小伙伴们简单介绍了一下switch版的太鼓达人,尽管这个春节也么得什么派对聚会了,但还是有不少小伙伴表示很有兴趣。所以今天咱们就来聊聊宝可梦不可思议的迷宫救助队评测没中文可以玩但没必要作为宝可梦IP的衍生作品之一,迷宫系列历经了GBA,NDS,3DS时代,算是个非常老牌,且粉丝也较多的宝可梦衍生系列作品了。考虑到3DS上的超不可思议迷宫并没有中文,相信绝大多数国精灵与萤火意志评测未曾设想的道路,却最终走回原点有形之物,终将腐朽,但无形的意志却将在生灵间永远传承。在评测君刚刚脱离通关精灵与萤火意志后的震撼状态时,我惊讶地发现,Steam显示这款游戏我才玩了20个小时。虽然有那么一点难以置