GitHub新政引发热议:允许托管以安全研究为目的的恶意软件

我们明确允许安全技术,以及与研究漏洞、恶意软件和漏洞有关的内容。我们理解 GitHub 上的许多安全研究项目是具有善意用途的,并且对安全社区广泛有益。 我们澄清了如何以及何时可以中断正在进行的、利用 GitHub 平台作为漏洞或恶意软件内容交付网络(CDN)的攻击。我们不允许使用 GitHub 来直接支持造成技术损害的非法攻击。 我们在这个政策中直接有一个上诉和恢复程序。我们允许用户对限制其内容或账户访问的决定提出上诉。 我们提出了一种方法,让各方在向 GitHub 报告滥用行为之前可以解决争端。这以建议的形式出现,即利用项目的可选 SECURITY.md 文件来提供联系信息以解决滥用报告。
有网友非常赞同这个举措,认为:“各CVE的PoC或者Exploit在漏洞修复以后开源出来没毛病。”
但是也有网友认为此政策非常危险,认为这个:“恶意软件编译后恶意运行怎么办”“会成为学习编写恶意软件的途径”。
还有用户对这个举措,提出了自己的疑问:“那如何界定是否以安全为目的呢?”“会不会造成开源社区出现病毒木马呢?”
针对GitHub的这项举措,你怎么看呢?

推荐文章++++
* Win10 又带着Bug来了!部分 FLAC 格式音乐文件损坏,已发布紧急更新修复
﹀


球分享

球点赞

球在看

-
苹果发布网页版Apple App Store时因配置错误泄露全部前端源代码 目前已被转存
昨天苹果发布经过改版的全新 Apple App Store 网页版,相较于旧版本最大的变化是这次苹果提供应用商店首页和搜索功能,用户可以通过网页版发现更多精彩应用和游戏。不过没想到苹果工程师在发布网页
-
研究人员公布开源压缩工具7-Zip路径遍历漏洞的PoC 相关攻击可能很快就会增多
早前研究人员公布开源压缩工具 7-Zip 的路径遍历漏洞 ,黑客借助该漏洞可以构造特制的恶意文件诱导用户使用 7-Zip 打开,从而触发漏洞并实现远程代码执行。这个漏洞早在三个月前发布的 7-Zip
-
PakePlus基于 Rust Tauri 构建的轻量级开发工具
PakePlus 是一个基于 Rust Tauri 构建的轻量级开发工具,能够将任意网页或 Vue/React 等前端项目快速转化为桌面应用或移动端应用。不需要复杂的环境配置,也无需高成本的开发,仅需
[广告]赞助链接:
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注KnowSafe微信公众号随时掌握互联网精彩
- 开源办公软件LibreOffice指责微软故意使用不必要的复杂文件格式降低兼容性
- ChatGPT Crawler漏洞:通过HTTP请求进行DDOS攻击
- 微博热搜将迎来大改!增加热搜解释标签等
- Windfonts国内首家开源免费可商用中文在线字体服务平台
- Fantastic admin:基于Element Plus的中后台管理系统框架
- 2022华为全球轨道峰会成功举办,助力轨道数字化转型
- 历史上的今天:首届图灵奖的获得者诞生;苹果电脑公司成立;Gmail 问世
- 大厂螺丝钉还是开源极客?开源新手该怎么选?
- 当机器人遇上云,华为云贺岁《虎年行大运》
- 探索移动“芯”科技,「骁龙游戏技术赏」报名中
- 盘点 | 2020拜拜,2021网络安全趋势预测来了!
- GitHub Universe 2020 强势登陆,CODE CHINA直播已上线



