第181章 並購(1 / 2)

“……攻擊者在取得對方信任之後,可以偽造數據,和其他人進行數據交換……使用這種手段,他可以繞過雙方的身份認證,在別人的個人空間中直接開辟一個通道,就算此後對方和他關閉了個人空間之間的連接,他也可以通過這個通道進行非法訪問……並且,理論上,以別人的個人空間為跳板,還可以達到欺騙官方服務器的目的。”

在技術部,道爾在當場給韓風以及公司其他技術人員演示他現的這個關於“非法訪問居民個人空間”的漏洞,考慮到大家的語言障礙問題,他這次用的是英語。

道爾剛提了個話頭,韓風就明白到了這個漏洞的關鍵所在,並且,他連要怎麼將這個漏洞補上的具體方式都想清楚了,不過他並沒有打斷道爾的演示,畢竟這是道爾在公司樹立自己地位,讓大家接受的一個好機會。

道爾的能力,韓風很滿意,在網絡安全方麵的技術,應該隻比自己稍微弱一點,所以他決定讓他擔任信息安全部門的頭兒,這次讓他當中講解這個他現的漏洞,就是給他機會樹立自己的威信。

韓風讚道:“道爾,做得不錯!剛進來就給公司立了一大功!”

其他人對此也表示讚同:“是啊,要是別人利用這個來進行惡意的黑客攻擊,肯定對我們公司的名譽會造成很大影響。”

韓風摸著下巴尋思道:“看來這個漏洞隻存在於微軟的視窗操作係統中,並且還是老版本,在最新版本中,他們已經改進了這個通訊協議。”

由於九度網絡麵對的是全世界的用戶,所以給出的客戶端版本也是非常多地。基本上市麵上那些主流的操作係統都分別有相應的客戶端版本,並且,針對微軟的視窗操作係統,由於最新一代版本和之前的老版本係統架構生了非常大的變化,很多東西都有了本質上的改變,所以也分別給出了幾個不同版本的客戶端。

而道爾指出地這個漏洞,就隻是在微軟的老版本視窗操作係統中存在,真正算起來。也不能算是九度空間客戶端的漏洞,而是操作係統的漏洞。出現這種情況,主要是技術人員大多數都是年輕人,都隻對現在比較流行的技術比較精通,以前的東西,往往沒花多少時間去鑽研,在編製客戶端的時候也是這樣。態度也沒有那麼嚴謹。

聽了韓風地話,道爾驚訝地看了他一眼,然後點頭道:“是的,你得沒錯,這個漏洞並不具有普遍性,所以短時間內能夠現這個漏洞的人,也應該比較少。不過我們公司已經公布了部分客戶端的源代碼,相信這個漏洞很快就會在業內流傳起來。”

他口中的“業內”,指的自然是黑客界。

風拍拍手,“大家趕快行動起來,在其他高手還沒有反應過來之前,抓緊時間將這個漏洞修複吧然道爾先現這個漏洞,新成立的組。就由他帶頭,大家多聽取他地意見,他是網絡安全方麵的專家!”

遇到一個問題,然後立刻由正在待命的技術人員組成專項組解決,等任務完成之後,這個組又被解散,員工重新歸於待命狀態。這就是九度網絡技術部逐漸養成的企業文化。

在公司內部。專門有一套專門的員工評價標準。每參與一個項目開,根據員工所揮的作用以及難度。最終得到一定的貢獻值,參與的項目越多,貢獻值也就越多,而貢獻值是績效考核地一個重要標準。除此之外,貢獻值還有很多作用,這個東西就猶如九度員工在公司內部的通用貨幣一樣,也是可以用來交易的,例如你想學習某項技術,那麼你就可以用貢獻值到其他精通這項技術的同事那兒去“購買”,以貢獻值作為學費,請他當老師對你進行個人輔導。有付出就有回報,這是韓風一慣強調的一個概念,用自己的勞動去換取貢獻值,在公司內部,這是一種再正常不過的行為,沒有人會認為這會有傷和氣。當然,往往貢獻值當學費這種事情,基本都出現在兩同事並不怎麼熟悉地情況下,