GitHub新政引发热议:允许托管以安全研究为目的的恶意软件
我们明确允许安全技术,以及与研究漏洞、恶意软件和漏洞有关的内容。我们理解 GitHub 上的许多安全研究项目是具有善意用途的,并且对安全社区广泛有益。 我们澄清了如何以及何时可以中断正在进行的、利用 GitHub 平台作为漏洞或恶意软件内容交付网络(CDN)的攻击。我们不允许使用 GitHub 来直接支持造成技术损害的非法攻击。 我们在这个政策中直接有一个上诉和恢复程序。我们允许用户对限制其内容或账户访问的决定提出上诉。 我们提出了一种方法,让各方在向 GitHub 报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选 SECURITY.md 文件来提供联系信息以解决滥用报告。
有网友非常赞同这个举措,认为:“各CVE的PoC或者Exploit在漏洞修复以后开源出来没毛病。”
但是也有网友认为此政策非常危险,认为这个:“恶意软件编译后恶意运行怎么办”“会成为学习编写恶意软件的途径”。
还有用户对这个举措,提出了自己的疑问:“那如何界定是否以安全为目的呢?”“会不会造成开源社区出现病毒木马呢?”
针对GitHub的这项举措,你怎么看呢?
推荐文章++++
* Win10 又带着Bug来了!部分 FLAC 格式音乐文件损坏,已发布紧急更新修复
﹀
球分享
球点赞
球在看
-
Elasticsearch开源仓库404,7万多star一夜清零
就在昨晚,有开发者惊奇地发现自己的开源项目 star 数竟然超过了最流行的开源全文搜索引擎 Elasticsearch。发生了什么事,Elasticsearch 竟然跌得比股票还凶 —— 超 7 万
-
MediaGo 开源全能视频嗅探神器!
在浏览网页时,我们经常会遇到想要下载保存的精彩视频,但却苦于没有合适的工具。特别是面对那些需要会员才能下载或者使用 m3u8 流媒体格式的视频时,更是让人束手无策。最近,我在 GitHub 上发现了一
-
开源不足1个月 20余年老牌播放器Winamp删除全部代码!
今年9月,诞生于1997年的经典音乐播放器Winamp按照5月的承诺,在GitHub上发布了Windows版本的源代码。然而还不到1个月,Winamp的所有方Llama Group突然删除了整个rep
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
随时掌握互联网精彩
- XGetter: 一款全能型跨平台视频下载工具
- 铁路12306推出同车接续功能:中转无需换车 抢票更方便
- Enom如何PUSH域名?
- 一举两得:支持双数据连接的全新第二代高通双卡双通,释放5G蜂窝技术双连接的全部潜能
- 在Z|兴盛优选(高至40K/月)诚招信息安全专员、资深数据安全运营
- C、C++ 成众矢之的,这群程序员发起编程语言“革命”!
- 很多软件公司,其实都是“笑话”
- TeaTalk·Online 演讲实录 | 干货满满!立足创新实践,观政务新价值
- 数据平台上云,变革远比想象的深刻
- 微软:Win 10离任,Windows 11才是未来!
- 什么是代码签名证书
- 变革与机遇,与安蒙一同探索5G未来之路