百度为什么发现不了旗下网站的恶意代码?
關于近日百度旗下網(wǎng)站skycn和hao123提供的PC軟件被植入惡意代碼的消息在互聯(lián)網(wǎng)上傳開,并且已經(jīng)得到百度官方的證明,那么很多人都會產(chǎn)生一個想法,就是百度這么大的互聯(lián)網(wǎng)公司,并且旗下還有百度殺毒軟件,為什么就沒有發(fā)現(xiàn)這個惡意代碼呢?難道百度真的很無能嗎?
發(fā)布過軟件的人都知道,軟件的發(fā)布流程一般都是注冊、審核、上傳軟件、軟件安全性檢查、軟件被發(fā)布郵件通知、軟件對外發(fā)布提供下載,從這個流程我們能夠看到,軟件在對外提供下載之前,已經(jīng)做過安全性檢查,如果軟件在安全性檢查這一步有問題,是發(fā)布不了的。
現(xiàn)在問題來了,檢查安全的軟件如果更新不頻繁,漏洞修復不及時,那么還是會有部分攜帶攻擊的軟件被視為安全而通過,所謂防不勝防,同時,每天會上傳很多新的和更新的軟件到這兩個平臺,所以為安全性檢查又增加了一個難度。
通過上面的描述,我們已經(jīng)知道了,為什么會有惡意的軟件在這兩個平臺存在的原因,可以清楚的知道,其實所有發(fā)布軟件的平臺都很有可能被黑客利用,只不過我們希望百度能夠進一步提高安全性檢查軟件的更新頻率和漏洞修復頻率,同時加大對違規(guī)軟件發(fā)布商的管理,給網(wǎng)名一個健康的上網(wǎng)環(huán)境。
?
總結
以上是生活随笔為你收集整理的百度为什么发现不了旗下网站的恶意代码?的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: STM32F0308DISCOVERY探
- 下一篇: nginx可以负载均衡多个tomcat,