开放和NSA从来都不是一对可以愉快相处的伙伴,实际上,NSA是一个极为机密的机构。不过自斯诺登曝光其大规模监控项目之后,这个组织不得不进行一些透明化的公关活动以此来重拾民众的信任。现在,NSA采取了一个新的安全漏洞策略,即将91%由其发现的网络漏洞对外公布。至于具体的实行时间,NSA并未披露,但大多数民众最感兴趣的还是保留的那9%。
长期以来,NSA一直被指责对软件漏洞坐以待毙,现在它打算改变这种情况,它将把由其发现的漏洞数量公布于众。不过,令美国民众的失望的是,未来,他们会在NSA开始利用这些漏洞之后才会获得关于它们的信息。据悉,NSA甚至还利用这些漏洞开发出像Stuxnet等这样的病毒来对外国网络展开攻击。
虽然NSA公布的91%网络漏洞可以让网络安全公司尽快打补丁,但剩下的9%意味着用户将继续曝光在这些漏洞之下,NSA或其他一些黑客将可以继续利用它们。
对于不公布的这一小部分漏洞,NSA则有它自己的解释:每公布一个网络漏洞就意味着他们丢失了一个寻找关于恐怖组织袭击、阻止国家知识产权遭盗或发现危害性更大漏洞的宝贵机会。
作者:蓝雨泪
来源:51CTO