久久国产主播福利在线,亚洲尤码不卡AV麻豆,国产大波在线观看,久久久精品欧美一区二区免费,欧美高清一区二区三区,白丝被弄羞涩娇喘动态图,中文字幕视频精品一区二区三区,JVID福利在线一区二区,好涨奶水喷喷嗯啊用力,国产玩弄人妻出轨系列电影

資訊中心

《金山衛士開源--讓互聯網擁抱安全》語音互動實錄

2011-01-01來源:金山安全中心

摘要:12月22日,金山網絡安全技術研發中心過程改進經理,參與了主題《金山衛士開源--讓互聯網擁抱安全》的公開YY語音,與網友們進行了深度的互動,為廣大網友答疑解惑有關金山衛士的詳情。

關鍵詞:金山衛士,開源,讓互聯網擁抱安全,語音,互動,實錄



12月22日,金山網絡安全技術研發中心過程改進經理,參與了主題《金山衛士開源--讓互聯網擁抱安全》的公開YY語音,與網友們進行了深度的互動,為廣大網友答疑解惑有關金山衛士的詳情。

 

嘉賓簡介:

周琦,計算機科學與應用學士,現在金山網絡安全技術研發中心過程改進經理。曾在

2005-2007年就職新浪網,過程改進專員。

目前主要負責云安全團隊社區化研發過程的建立、支持、培訓,以及內部知識管理活動。

是華蟒用戶組(CPyUG)創辦人之一,并長期承當社區管理管理員;

也是哲思社區資深成員,教育大發現社區高級顧問,ECUG社區宣傳部長;

長期主持各種線上、下技術交流活動,在北京、上海、珠三角地區推動Python技術的學習、實踐和分享;

主持撰寫并出版有“可愛的Python”一書;是蟒營項目設計者,并參加PCAP2010年會進行了相關講演,當前作為金山俱樂部下屬項目,開始在全國9所高校進行推廣。

 

下面為周琦演講回答網友問題集錦:

 


1.大致瀏覽了一下金山的代碼,很多必要的注釋都沒有,應該是刪除了注釋版本,這個版本是公司內部的版本嗎?

回答:是的,這是肯定的。為什么現在金山沒有批量的把所有的成果都開源出來呢?因為實際上我們現在就是直接把金山衛士,最新版本組件的,正式用的那些產品的組件,真實代碼,再一個一個識別出來,我們承諾,或者說沒辦法開源的一部分要剔除。其次,要考慮到,我們是apache licenses,之前我們云的一些第三方,或者說第三方的模塊,如果它的licenses跟apache licenses不兼容的話,我們會把它去掉。所以這里有一個代碼清理遷移的過程。你的代碼有可能會直接進入衛士的箱里最新版本,這個通道,規劃當中是直接通的。未來,包括金山所有正式發放的安全產品,會真正和大家見面,用社區版本的代碼。



2.金山衛士上周放出了ARP防火墻的源代碼,之前金山衛士好像并沒有這一功能?

回答:這個問題應該是上周同一時間,金山官方網站上看到了,他有一個最新版本,ARP防火墻是包含在里面,我們現在在逐漸逐漸把所有功能提取出獨立作品,來釋放到開源社區當中。有可能你們在界面上看不到ARP防火墻,但是可以看到實時防火墻這個功能,這個獨立出來的獨立作品,實際上是大功能當中的一個輔功能。



3.開源之后,金山衛士代碼還做更新維護嗎?比如說金山衛士自己升級了,但是開源代碼會跟著升級嗎?

回答:這個問題實際上剛才已經回答了,當全部開源了之后,我們包括開發,包括產品,逐漸逐漸都會以開源社區為核心,我們真正的發放產品,它用的代碼就是復合產品。也就是說,未來我們會先更新開設具體的代碼,開放給社區的成員,優先去編輯、測試和使用,會合并到金山衛士。這跟正常的,現在比較成功的開源廠商,比如說LINUX、火狐,他們這些都是一樣,都是先在社區版本當中升級特別特別多的功能,大家覺得哪些好,哪些不好,把好的留下來放在商業版本中發出去,是這樣的關系。



4.金山衛士開源社區開放了他云安全的HR,能不能為云安全的HR開發自己的產品?

回答:首先,這是計劃當中的,現在還沒有投放,還沒來得及開放。因為我們考慮到,這么做好比谷歌的dog,那些云安全或者云存儲的問題。我們肯定會開放,但現在還沒開放,你還沒有看到相關的HR的信息,詳盡的測試已經交給我們幾十個OEM產品的接手之后,才能安全的開放給大家。開放了之后,因為這個接口,包括接口和接口的后面,兼容licenses的這個許可證來開放。比如說你拿我們的接口,去開發自己的產品,去賺錢,太好了,我們期望將來客戶這么用金山的安全軟件。這么說夠明確了,我們期望越來越多的人,利用我們的云安全監測,去開發適合于自己的,適合于各種各樣情景的安全軟件,因為我們的開源的目的,是讓整個互聯網越來越好,賺錢是個次要的目的。所以,這個非常好,密切等待它的開放,我是派送社區的,我也在等著用這個接口,來開發一些比如說跨平臺的安全,或者說安全腳本。



5.金山衛士開源它的目的是為了聯合其他的軟件廠商,來對抗病毒?

回答:我們聯合是我們期待的一個結果,對抗是我們無奈的不想選擇的一種行為。也就是說金山開源的目的不是為了對抗,最后帶來的結果會不會占領更多的市場?這是期待的,但是不會把這種期待轉變成赤裸裸的這種引導也好、教唆也好等等,放在開源社區當中,這個開源社區是一個單純的技術開源社區,安全技術開源社區,它的目的跟所有的開源社區是一樣的,為了追求安全對抗的極致,最好的代碼,最好的人,最舒服的社區文化。如此而已。隨著金山的開源,其他廠商會有什么反映?未來會怎么樣?一塊兒期待。

    

6.這個問題是很多人聽到金山衛士開源之后第一個想法,是不是假的開源?如果我們的代碼發行了自己軟件產品,或者服務的產品,會不會有麻煩呢?

回答:這個我們想怎么做,當然開源之后就不是金山能夠控制的了,為什么這么說?因此我們選擇了法律來保護自身,和所有有共性的大家的利益。這個法律是什么呢?就是許可證。只要大家的行為,吻合Apache和licenses2.0的許可,那么金山沒有權利去進行任何干預,甚至我們會非常高興全力幫助你發行自己的軟件,發行自己的服務,發行自己的系統。看一下licenses,真的,因為我們當初選哪個licenses,我是想干脆用GPR的,后來發覺GPR的有很大傳染性,如果你同時開發了,基于我們的開發了自己的作品,那你也變成GPR了,那操作上可能會更加復雜。所以,我們選擇了更加寬容apache licenses,那么用它的代碼,發行一個新的產品之后,這個代碼不能跟以前毒霸一樣的,是不一樣的,沒問題。apache licenses允許。所有對于未來怎么利用金山開源社區當中代碼的有任何疑慮,我唯一一個建議是什么呢?看一下apache licenses的內容,我們還是需要遵紀守法我們既然選擇了apache licenses,肯定會老老實實遵循它的規章。

 

7.金山衛士開源之后,會不會學QQ一樣,進行捆綁式的安裝?

回答:這個問題我從社區大媽角度來說是這樣的,捆不捆綁不是金山說了算,因為到時候我們的代碼都是基于社區代碼去進行發行的,這樣這么多社區成員,社區是一個民主的環境,如果大家都同意支持金山這么做,有可能會捆綁。如果大家覺得不同意這樣,金山就沒法這么做,是一個民主的開放的自主社區。到時候金山,金山衛士也是基于這個開源社區代碼進行的商業發行,他用這些代碼,也用apache licenses的需求,如果到時候金山衛士有更好的合作,他們說綁定就綁定,跟大家基于開源社區代碼做一些產品,沒什么關系。就是捆綁與否,這個是商務行為,不是社區的自主行為。

 

8.開源之后,肯定會被高智商的人發現漏洞,這種情況下怎么去保護它?

回答:開源之后,有可能會有業余的人,或者競爭對手也好,或者病毒集團也好,利用開源的這些代碼,衛士或者說毒霸產品線,來損傷用戶的利益是不是?好。還是一樣,我現在開源出來的是所有非對抗性代碼部分,非對抗性代碼部分是什么意思?就是說凡是跟用戶的安全保護的部分,都能夠開源,現在開源全是輔助,包括系統管理,加速,還有軟件管理等等這些。通過這些代碼,肯定會有漏洞所在,這個我承認,但是這些部分的組件輔助功能,它的漏洞可以說很難影響到用戶的安全,因為安全對抗這部分沒有開源。當然,如果有人想利用我們這些前端應用類的代碼,變成跟微軟后門一樣進行入侵,那么請參考apache licenses法則。我們開源了,以前只有我們幾十個測試人員,來保衛這些漏洞不會被利用,那么現在開源出去了,整個社區幾千個人,共同來快速發現它,補足它就行了。這點正是開源社區的獨立所在,魅力所在。

 

相關新聞:

《金山衛士開源白皮書》全文

“金山衛士開源計劃”啟動

金山開源:互聯網安全的大同理想

創意開源 微博“積木”自由拼裝征集賽

金山開源首版 金山衛士2.1正式版評測

更多>>免費殺毒下載

分享到: 復制地址 新浪微博 QQ空間 朋友 開心網 人人網 百度空間 搜狐 網易 豆瓣 淘江湖 百度貼吧