知识卡片
负责任披露也要为意外泄露备份
内容
心脏滴血漏洞的修复本应遵循协调一致的负责任披露流程,但Codenomicon的公开声明配上显眼名字和图标意外引爆媒体关注,原定时间线被彻底打乱,许多不知情的内部团队被迫仓促响应。这提示即使参与了正式的禁止披露协调,也不能只按”按计划平稳发布”准备——应提前测试验证补丁、识别最敏感系统优先修复,并把加密密钥定期轮换作为日常习惯而非临时抱佛脚,这样即使披露提前失控,泄露影响范围也有上限。
参考来源
- 位置:《Google系统架构解密:构建安全可靠的系统》第7章《适应变化的设计》7.6节心脏滴血案例(源文件:`../OREILY动物书合辑 图灵新版/_epub-src/text/part0014_split_067.html`)
- 结论依据:原文描述Codenomicon的公开声明和醒目图标出乎意料引发媒体广泛兴趣,导致更多Google团队匆忙打补丁,并总结出"为异常或提前披露等最坏情况做好准备""定期轮换加密密钥及密码"等经验。
- 原始内容:Codenomicon发表了一项公开声明,并推出了名为The Heartbleed Bug的网站……这出乎意料地引起了媒体的广泛兴趣……定期轮换加密密钥及密码:对于限制密钥泄露的潜在爆炸半径,密钥轮换是最佳做法。