Cyberspace Administration of China หน่วยงานกำกับอินเทอร์เน็ตจีนออกกฎการรายงานช่องโหว่ซอฟต์แวร์ ทำให้นักวิจัยต้องรายงานช่องโหว่กลับไปยังรัฐบาลเสมอ, ห้ามรายงานช่องโหว่ไปยังองค์กรต่างชาติ ยกเว้นเจ้าของซอฟต์แวร์โดยตรง, และสั่งห้ามซื้อขายช่องโหว่ที่ยังไม่มีการรายงานก่อนหน้า (0-day)
ช่องโหว่ 0-day นับเป็นอุตสาหกรรมที่เติบโตสูงในช่วงหลายปีที่ผ่านมา บริษัทความปลอดภัยไซเบอร์กลุ่มหนึ่งให้บริการแฮกเครื่องเป้าหมาย เช่น Hacking Team ที่แฮกโทรศัพท์ เคยถูกแฮกข้อมูลหลุดและพบว่ารัฐบาลทั่วโลกซื้อบริการรวมถึงรัฐบาลไทย
รัฐบาลจีนเริ่มเข้ามาควบคุมอุตสาหกรรมเทคโนโลยีอย่างหนักในปีที่ผ่านมา เริ่มตั้งแต่การสั่งหยุดนำหุ้น Ant Financial เข้าตลาดหลักทรัพย์ และยังมีคำสั่งต่อบริษัทเทคโนโลยีเพิ่มขึ้นมาเรื่อยๆ ในช่วงหลัง
ที่มา - ABC News

ภาพโดย iAmMrRob
on
แล้วช่องโหว่ทั้งหมดจะอยู่กับ
darkleonic Wed, 14/07/2021 - 14:37
แล้วช่องโหว่ทั้งหมดจะอยู่กับ CCP
กฏเลวๆสมกับคอมมิวนิสต์
cometz Wed, 14/07/2021 - 16:52
กฏเลวๆสมกับคอมมิวนิสต์ ทีมแฮ็กไปตั้งบริษัทต่างประเทศเถอะ
ฟังดูเหมือนชั่วร้าย
devilblaze Wed, 14/07/2021 - 19:12
ฟังดูเหมือนชั่วร้าย แต่มาลองนึกๆดูช่องโหว่จะอยู่ที่ไหนความชั่วร้ายมักจะตามไป
เพราะช่องโหว่มันคือสิ่งที่ไม่ควรมีอยู่ มันอาจเป็นสิ่งที่ทำให้ปลอดภัยขึ้นหรืออาจเป็นความเสี่ยงในชีวิตก็ได้ และถ้ามันกลายเป็นความเสี่ยง ผมจึงเห็นด้วยว่า ช่องโหว่ควรแจ้งรัฐ เพียงแต่ว่ามันก็ควรเป็นทรัพยสินทางปัญญารูปแบบหนึ่งได้ มันควรขายได้ และการขายต้องอยู่ในสายตาของรัฐเพื่อเฝ้าระวังความเสี่ยง อันนี้ผมพูดในมุมมอง ถ้ารัฐนั้นไม่ชั่วร้ายอ่ะนะ
และสั่งห้ามซื้อขายช่องโหว่ที่
mr_tawan Wed, 14/07/2021 - 22:55
ตลาดมืดยิ้มเลย :)
ผมว่ารัฐบาลจีนยิ้มมากกว่าครับ
IDCET Wed, 14/07/2021 - 23:56
In reply to และสั่งห้ามซื้อขายช่องโหว่ที่ by mr_tawan
ผมว่ารัฐบาลจีนยิ้มมากกว่าครับ เพราะได้ข้อมูลช่องโหว่ฟรีๆ ไม่ต้องเสียเงินสักบาท
CCP
titleds Thu, 15/07/2021 - 08:55
CCP ก็จะได้ข้อมูลช่องโหว่เอาไป exploit ได้ฟรีๆ เย้
ต้องรายงานกลับรัฐบาลจีนเสมอ
PriteHome Sat, 17/07/2021 - 10:57
In reply to CCP by titleds
ต้องรายงานกลับรัฐบาลจีนเสมอ ไม่ได้แปลว่า จะรายงานเจ้าของไม่ได้นี่ครับ?
ที่สงสัยคือให้ระยะเวลากี่วัน?