已大规模发布的漏洞不叫 0day !

22 小时 20 分钟前
 Rorysky

0day 指 1.未发布的漏洞 2. 发布当天即修复的漏洞

显然飞牛的这个 bug 啥也不是,整天叫 0day ,仿佛飞牛是什么高大上了不得的系统,本质就是 web 后台, 怎么就喜欢往脸上贴金呢。

这个漏洞甚至不算漏洞,很低级的鉴权 bug

关于 nas 系统的选择:

  1. 不要使用商业主体在国内的
  2. 优先选择开源的
4986 次点击
所在节点    信息安全
39 条回复
wu67
22 小时 11 分钟前
虚假的 nas: 各种乱七八糟的系统+奇怪厂商

真正的 nas: 简单可替换低功耗的小主机+debian+docker.
v2exgo
22 小时 6 分钟前
简单可替换低功耗的小主机+debian+docker.
我一直都是这么主张的,不知道为什么 非要用这种商业化的系统,都是程序员 ,动手能力会这么差么,现在上个 claude 几分钟就部署好了
dolee
21 小时 53 分钟前
第二点很认同,开源肯定更安全可靠。第一点就没法认同了,国外的月亮就一定更圆吗?
LokiSharp
21 小时 20 分钟前
我选择 NixOS
Kirkcong
21 小时 18 分钟前
@dolee 国外的月亮小概率不圆,但国内的大概率不圆
craftsmanship
21 小时 15 分钟前
> The term "zero-day" originally referred to the number of days since a new piece of software was released to the public, so "zero-day software" was obtained by hacking into a developer's computer before release. Eventually the term was applied to the vulnerabilities that allowed this hacking, and to the number of days that the vendor has had to fix them.

0day 指的是修复发版天数为 0 的漏洞 只要没修就是 0day
fuchaofather
21 小时 10 分钟前
@Kirkcong 全让你懂了
v2exgo
21 小时 7 分钟前
@dolee 国外的月亮圆不圆,我不知道,但群晖比飞牛肯定靠谱
PerFectTime
21 小时 6 分钟前
@dolee #3 捂嘴可是特色
Kirkcong
21 小时 6 分钟前
@fuchaofather 你用用国外的软件也可以懂。
wula2333
21 小时 4 分钟前
开源的 nas 有推荐的吗
kneo
21 小时 3 分钟前
你说的不是太准确。

0day 指的是一个窗口期。这段时间可以利用这个漏洞。

细分其实有两个窗口

1. 漏洞发布 - 漏洞被厂商/大众发现
2. 漏洞被厂商发现 - 修复

这两个窗口期都可以算是 0day 。

但是你说的也没错,很多时候指的是一个窗口期。但是第二个窗口期也是可以用的。

但是你提的“发布当天即修复的漏洞”就和 0day 关系不大。要不然是窗口 1 ,要不然是窗口 1+2 ,至于窗口 2 是 0 天还是 N 天其实没关系。
dolee
20 小时 54 分钟前
@Kirkcong #10 也有可能是不优秀的,都没能活到大洋彼岸的我们认识它的那一天 这里的优秀包括危机公关
dolee
20 小时 53 分钟前
@v2exgo #8 那肯定了,群晖都经过这么长时间的沉淀了
dolee
20 小时 52 分钟前
@PerFectTime 这个确实是,但还没上升到这个层面吧。现在应该还是单纯的团队危机意识不强,危机公关做得差吧
linbenyi
20 小时 48 分钟前
@kneo 我以为 需要自己修。不能被厂商修都是 0Day 。
Gilfoyle26
20 小时 45 分钟前
总结就是-------当初选 NAS 省下的钱,都会在未来以一种更难受的方式“花”出去。

所以便宜没好货真不是一句空话。
aminobody
20 小时 39 分钟前
没有公开披露的洞叫 0-day, 现在算 1-day
lululau
20 小时 18 分钟前
我知道你说的「发布」,是想说披露,但是「大规模发布」是什么意思。。。
luxor
20 小时 11 分钟前
0day 的概念来自与 warez ,也就是软件版本发布当天(不到 1 天)就发布的破解版。0day 漏洞与是否公开无关,只要是官方未发布补丁的漏洞都叫 0day 漏洞。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1190081

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX