小米獲CVE頒發(fā)資質(zhì) 智能設備安全問題有保障

近日,CVE(Common Vulnerabilities &Exposures,通用漏洞披露)官網(wǎng)宣布小米正式成為CVE編號授權機構(gòu)(CNA),擁有CVE編號頒發(fā)資質(zhì)。也就是說小米產(chǎn)品相關的安全漏洞以后都可以在CVE列表中找到編號,并且可以找到修復信息等內(nèi)容。

據(jù)了解,CVE(Common Vulnerabilities &Exposures 通用漏洞披露)是國際著名的安全漏洞庫,也是對已知漏洞和安全缺陷的標準化名稱的列表。國內(nèi)已有阿里巴巴、華為、中興等企業(yè)加入了CVE編號授權機構(gòu)(CNA)。加入CNA的企業(yè)需制定公共漏洞披露政策,向用戶展示自己的漏洞管理事件,這也是給用戶一個安全承諾。小米加入CNA,也是重視產(chǎn)品及業(yè)務的安全性的體現(xiàn),所有披露的漏洞都可以在小米信任中心-安全漏洞披露頁面找到相關的安全公告。

據(jù)悉,早在2013年小米便成立了小米安全中心(MiSRC),這是一個漏洞收集與響應平臺,所有的安全研究員都可以通過該平臺反饋小米各產(chǎn)品的安全問題,近期還對外開放了全民可參與的隱私漏洞獎勵計劃。

在4月底的MIUI12發(fā)布會上,小米發(fā)布了隱私品牌,提到將用MACE框架與差分隱私算法對隱私進行多重保護。并在新系統(tǒng)中提供了 “照明彈”、“攔截網(wǎng)”和“隱匿面具”三個非常好用的功能保護用戶隱私,充分展現(xiàn)了對用戶隱私的重視。

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2020-06-01
小米獲CVE頒發(fā)資質(zhì) 智能設備安全問題有保障
小米獲CVE頒發(fā)資質(zhì) 智能設備安全問題有保障,近日,CVE(Common VulnerabilitiesExposures,通用漏洞披露)官網(wǎng)宣布

長按掃碼 閱讀全文