新月求订阅月票.
………………
“感谢OPtron国际安全团队对我们前沿女娲系统实验室的热切关注,为女娲系统找到了如此众多的漏洞与不足。”
“……”
“非常感谢OPtron团队的认真细致,对我们女娲2.2版本的漏洞如此上心,一共公布了17个已经被最新版本解决的漏洞……”
“……”
“感谢贵团队对我们实验室的期待,你们让我们更加坚定了走完 全自主研发的道路。”
“……”
“女娲实验室成立日短,才疏学浅,有部分底层框架直接借用了第三方系统,为此长期支付相关专利费用。”
“本着友好互助原则,友情提示各个系统开发团队:”
“OPtron团队公布的编号102、……、518、693、9167等23个漏洞,均来源第三方系统的必要底层模块;
其中编号102漏洞来自iOS4,编号518、693漏洞来自Android3.0、编号9167的漏洞来自Windows7……
其中还有相当一部分漏洞是如同呼吸般无法绕过的第三方系统必要性专利;
相关专利号参见附录列表。”
“……”
“友情提示仅供参考。”
公告内容相对较长,分成了三个部分,对整体情况进行了完 整说明。
首先是针对用户的道歉,并给出了最新进展与解决方案。
然后是对OPtron安全团队的感谢。
最后是友情提示。
在女娲实验室的公告发出后,原本已经非常喧嚣的舆论莫名有点集体失声的样子。
尤其是那些针对女娲实验室的指责,忽然就变得尴尬了起来。
严格意义上来说,这封公告内容相对来说比较劲爆。
一个国际安全团队大张旗鼓的针对一个目前主要覆盖范围在中国境内的智能手机系统。
整个过程的确造成了很大的轰动:
通过刷机用上女娲系统的人有一小部分连忙换回了原来的系统。
通过各种渠道买到了小米1、魅族M9、中华酷联等小改款手机以及今天才发售的大辣椒手机的极少数用户正在谋求全款退货。
一些憋了很久的应用开发团队在各个相关论坛言辞激烈的抨击女娲实验室。
公共网络空间里有无数网民吃瓜看戏,看热闹不嫌事大。
然后……
女娲实验室在短短四个多小时的时间里,完 全解决了问题。
一些极短时间里从京东这个网购平台把大辣椒手机买到手的用户也发现一部分问题并不存在。
因为搭载的是女娲2.3。
再然后就是魔幻现实的一面。
闹得沸沸扬扬的30个漏洞,其中只有7个漏洞是女娲系统自身的,其它都是因为使用了第三方系统现成的框架导致的。
最最魔幻的是。
几个最高危漏洞都是第三方系统的。
也就是说……
通过OPtron团队公布的说明文档,可以用同样的方式去攻击这些系统。
比起来,这些系统几乎覆盖了每一个通过电脑和智能手机上网的人。
而女娲系统在这庞大的基数里面,微不足道。
于是,公共网络空间炸了。
“……”
“所以女娲实验室的意思是,如无意外,在当下的情况下,全世界最安全的系统是女娲最新版?”
“好像是这么个意思。”
“那……刚才网上一堆叫嚣着女娲系统九个不是十个不行的人,是不是要脸疼了?”
“可能吧,反正我是看戏的。”
“……”
“真没想到女娲实验室能这么牛逼,我翻看了附录的专利说明,有些真的是如同呼吸般无法避免的专利,我还想说为什么女娲系统不完 全自研,根本做不到啊。”
“你既然看了专利说明,难道没发现女娲系统已经在补丁上避开了绝大多数?”
“我在想,如果没有这档子漏洞事故,可能所有人都不知道女娲实验室背地里做了那么多的工作,每一个版本都少了一些第三方必要专利,多了些自主专利。”
“国产牛逼? 女娲牛逼!”
“……”
稍晚些时候,奥迪还没到君庭。
微软中国通过官方渠道发布了相关公告。
在公告里感谢了女娲实验室的友情提示,并表示Windows相关系统版本确实存在相应漏洞? 工程师们正在积极解决。
然后是苹果中国官方。
倒是运营安卓的谷歌并无表示。
虽然整体的公告内容比较简单。
但网民们还是相当热情的。
表示了各种各样的心思。
比如:
“微软:人在家中坐? 锅从头上来!”
“苹果:简直就是无妄之灾? 无差别攻击啊!”
“……”
类似这样的梗,一时间甚嚣尘上。
无论从哪个角度来看,女娲实验室的这一波公告公关? 非常及时且恰到好处的扭转了舆论印象。
谁让……
女娲系统发展晚? 实在没办法必须要用一些第三方系统现成的底层框架才可以用呢!
谁让……
OPtron安全团队针对女娲系统的时候没想到还有这种操作呢?
只能说……
冥冥中自有定数。
…………
君庭别墅。
陆薇语、关秋荷、温叶、谷雨、吴伏城等人都到了。
刘惜有事没来。
虽然她的工作性质更专精,基本仅限于财务管理,但如果没事? 也会参与。
因为财务管理不是会计。
林凤女士和方歆小朋友也到了。
方年回来以后? 也没多寒暄? 直接喊上大家去了书房。
分别落座后? 方年开门见山:“这次是比较侥幸? 没有造成更严重的后果。”
“都说说看? 后续的善后规划,尤其是女娲实验室的内部问题。”
方年说完 后,陆薇语率先接过话头:“女娲实验室内部问题还是交给前沿公司处理比较好,内部查内部,等于没查。”
“我没意见。”温叶连道。
“……”
方年晃动右手:“不只是谁处理的问题? 我想听听你们的方案。”
“一查到底。”温叶赶紧道? “我的想法是进行一次大筛选? 无论如何都要保证实验室内部的绝对干净。”
对当下的前沿来说? 最重要的就两块,学术和实验室。
即学、研。
产暂时不在考虑范围内。
方年淡声道:“时间。”
“初步预计需要一个月。”温叶认真道,“是前沿公司这边的问题? 团队还没有建设到位。”
方年想了想,强调道:“虽然前沿公司确实有困难,但一个月太长,最迟今天晚上我需要看到震慑安排。”
“前沿愿意给出同行业最高平均薪酬、最高的年度酬劳,愿意用最好的条件、最好的工作环境、最人性化的管理来对待员工;
但对于贪心不足的这部分,也绝对不能手软,女娲实验室辜负了前沿的投入。”
“……”
联想到上次一夜之间换了那么老些人,温叶连连点头表示马上会安排。
女娲实验室必然是重灾区。
除了五个已经被相关机构带走的,也一定会有一两个倒霉蛋。
比如不太乐意遵守规则的人。
会被辞退并通报。
而且会发生在今天晚上。
“……”
然后是后续的善后措施。
这次方年特地点了吴伏城的名:“吴老哥,从你的角度说说看。”
“前沿系内部较为松散,前沿大学的后续建设刻不容缓。”吴伏城胸有成竹的回答。
“……”
“至于漏洞事件,这是任何一个软件不可避免的经历……”
“我倒是觉得可以参考谷歌和微软的做法。”
“公开悬赏,在国际范围内宣布女娲系统漏洞赏金计划,分门别类的设立赏金项目,参照漏洞的等级,支付数额不等的赏金,我记得微软最高是单项不超过25万美元。”
听吴伏城说完 后,方年赞许道:“吴老哥可以啊,跟我想到一块去了,女娲系统的发展太顺利,确实没有足够的危机意识。”
“……”
接着是讨论最后一个问题。
栽赃欧美。
关秋荷率先开口:“方总能否解释一下栽赃欧美的具体意思?”
“从中午到现在我都没太想明白。”
方年稍作整理,娓娓道出:“其实是今天女娲系统总用户数量破两千万后的一个想法。”
“我认为,外部压力会让内部变得团结。”
“遍观中国近代史,中华民族对‘落后就要挨打’的认知是很深刻的,越是打压便越是会奋起,越是遭遇挫折,就越是会更加坚强。”
“……”
“所以我想通过主动挑衅的方式,让西方欧美将某些竞争直接透明化,让藏在暗面的东西曝光,比如某些维度的科技封锁;
因为目前全世界都在进军移动智能时代,东西方差距并没有那么大,让竞争明面化带来的压力,使相关行业主动走向自主可控化;
具体到前沿,我当时就想通过自导自演一出黑客攻击的戏码,来甩锅给欧美,凸显出女娲系统在某些层面的领先,借机让女娲系统有更广阔的覆盖面。”
方年说完 后,书房安静了好片刻。
关秋荷沉默良久才开口:“我觉得真得小心出国了。”
“难怪你要准备这么多。”
她又不是傻子,当然能听出方年话里的风险性。
这人就没想过正经发展。
总要弄险。
不过站在现在的高度,关秋荷也能理解。
有些东西摆在台上,真是反而会更有利。
更重要的是,现代工业注定了只能分工合作,无法大包大揽,靠前沿这点家底,根本就是独木难支。
前沿在高校领域投资那么多,也不只是为了前沿这么几个实验室。
更多的是为了整个产业链着想。
当然……
这里面的利益也是很大的。
关秋荷也算是能理解,方年为什么不太喜欢搞应用科技类,而要搞基础科技类。
应用科技类看起来很好挣钱,但竞争力真大,一不小心就从巨头变破产。
基础科技类是投入大,回报周期长,不太可控,但做起来就是坐收天下财了。
主要是……
有挑战性。
比较符合方年这喜欢弄险的性子。
嗯……
应该叫理想家。
…………
就这个公关危机收尾环节,众人商量了半个多小时。
最终才确定方案为‘甩锅欧美’。
大幅度降低了挑衅度。
刚好也到了晚饭点。
就先吃饭。
两个做饭阿姨都在,就也不虚这十来个人的用餐需求。
饭桌上自然是不再讨论公事。
虽然林凤女士有点好奇,方年也只是简单解释了两句,说公司有点事情。
林凤女士就也没再多问……
稍晚些时候的晚上八点。
女娲实验室官方在国内各大平台、GitHub、推特等平台同时发布了消息。
“感谢国际安全团队OPtron的友情提示,经过审慎研究,女娲实验室决定效仿国际公司,启动女娲系统漏洞奖励计划。
奖金金额最低3000人民币或等值美元,最高100万人民币或等值美元。
具体计划内容见女娲实验室官网。”
“……”
这只是第一步。
第二步才是甩锅。
某个知名的新闻机构上忽然有爆料。
“据可靠消息,今天中午时分,女娲实验室先后有警车和某安全部的车辆长时间停驻;
有小道消息,女娲实验室内部有商业间谍,成功偷窃了相关研究资料,在偷窃最新资料时被同事抓住;
有分析表明,间谍事件跟OPtron团队忽然一口气爆出30个安全漏洞有直接关系;
同时,间谍事件还与海外有关;
去年8月份才正式成立的女娲实验室在智能手机操作系统上罕见的投入巨大,短时间内追赶上目前最活跃的Android与iOS,并且在最近的2.0版本上部分领先,应该是引发了某些机构的忌惮,毕竟明明某些漏洞都是其它系统上存在已久的……”
“……”
“小编不敢随便下结论,只能说仁者见仁智者见智。”
“……”
这消息很快被转载到了国内外各大论坛,包括一些自由组织论坛。
一下子就引发了各种猜测。
国外有些网民的意见就很尖锐:“东方那个神秘国度怎么可能有这样的能力!”
“……”
国内直接就是轩然大波。
“卧槽,这消息有点劲爆啊,有没有牛逼的说一下是不是真的?”
“我在张江高科上班,确实有警车还有安全部门的人,女娲实验室也确实忽然内部封锁了好几个小时。”
“不是吧,这都什么年代了,居然还有商业间谍?”
“楼上的兄弟,你想想微软一个Windows挣了多少钱?比尔蝉联了多少年的首富?现在已经是移动互联网时代了!关键是女娲是我们中国的。”
“卧槽啊……欧美这帮洋鬼子还真是各种龌龊啊。”
“让我说这种安全团队明显应该私下交易,现在直接曝光,而且还一步步制造舆论压力,明显是故意为之。”
“……”
“女娲实验室真是太难了。”
“原来女娲系统已经这么优秀了,难怪会被这么针对。”
“该说不说得,女娲实验室的反应速度是真的快,直接搞了漏洞奖励计划,我记得去年11月份谷歌才开始向安全团队支付漏洞赏金。”
“牛逼!支持女娲!”
“……”
-
======
PS:FD造成的追读体验真不好,唉,好气哦~左右为难;
有朋友说为什么白天不码字晚上使劲熬夜~打工人是这样的没办法,晚安吧,今天才三点~