br> 那么谁来填补漏洞会好一些呢?是商业软件公司,还是开放源代码社团? 就开放源代码社区而言,如果某人对一个代码漏洞感到忧虑,他们就会很快的修补它。而如果是一个并不明显的代码片断,那么可能会需要好几年郁闷的等待。商业公司则会在一个固定的时间段里尝试解决所有问题。绝大部分的商业公司事实上都在诚实的报告所发现的问题并努力进行修补。我不知道会有哪一个公司会对漏洞袖手旁观(或许5年前有公司会这样,但现在不会)。 外包是最佳的选择么? 这根据不同的产业会有所不同。例如制造业就喜欢外包。即使是诸如银行等你认为不会采取外包方式的行业也会将一些功能如监视、事件处理等进行外包。 绝大多数的专家认为你不会将策略发展拿来外包。对于小的企业而言,即使是把所有的东西进行外包都具有意义,但首先需要做一个教育的工作。这是一个潜在的巨大市场,任何涉及不止一个人的安全业务都可以外包。 为什么不同的企业会给病毒起不同的名字? 我们在一段时间之后就会开始对病毒命名进行标准化。如果你尝页码:[1] [2] [3] [4] [5] 第4页、共5页 |