據(jù)美國科技媒體ZDNet新聞網(wǎng)消息,思科在其官網(wǎng)一下子列舉19條程序安全相關(guān)聲明,建議其客戶對產(chǎn)品進(jìn)行相關(guān)更新。
其中有一個是小企業(yè)級250系列交換機(jī)有關(guān)的低級別漏洞。安全研究人員從思科網(wǎng)站上下載了智能開關(guān) SG250 的固件進(jìn)行分析后意外發(fā)現(xiàn),該固件嵌入了華為美國子公司 Futurewei Technologies 的開發(fā)者 gary.wu1(at)huawei 的證書和私鑰。
為什么華為雇員的證書會進(jìn)入到思科的固件鏡像中?研究人員詢問了思科,思科進(jìn)行了內(nèi)部調(diào)查,給出了答復(fù):思科的部分產(chǎn)品使用了一個開源包 OpenDaylight,這些證書和密鑰是開源包的一部分。開發(fā)者使用證書測試 Cisco FindIT 功能,結(jié)果由于疏忽證書和密鑰都包含在最終產(chǎn)品中了。
思科表示,目前已經(jīng)刪除了上述產(chǎn)品中的華為秘鑰證書。由于這個改動對產(chǎn)品安全問題影響不大,這條聲明的“警報(bào)等級”也是當(dāng)天所有補(bǔ)丁聲明中最低的,為“消息級(informational)”。
值得一提,思科曾指控華為“抄襲代碼”,于2003年將華為子公司告上法庭。而當(dāng)時思科的指控對象,就包括華為在美研發(fā)分支Futurewei。如今思科自己使用華為代碼,遭ZDNet新聞網(wǎng)吐槽“尷尬”。
程序員怎么看
悟空問答某程序員表示,在程序員的角度看一下問題的本質(zhì)。其實(shí)在代碼界,是不分國界的,github上面有很多好的開源代碼,所以使用好的開源代碼是最正常的事,提高開發(fā)效率,我們在公司都是鼓勵使用的,特別是一些大的很多人參與的項(xiàng)目,一般代碼都經(jīng)過很多的測試,測試用例也是寫的非常的好,這樣就可以避免很多基礎(chǔ)工作。所以會出現(xiàn)像阿里抄騰訊的代碼,華為也一定有抄過別的公司的代碼,當(dāng)然前提是這些代碼是免費(fèi)開源的,及有對應(yīng)的開源許可。比如常見的Apache Licence 2.0許可,該協(xié)議鼓勵代碼共享和尊重原作者的著作權(quán),同樣允許代碼修改,再發(fā)布(作為開源或商業(yè)軟件)。所以大家對使用了開源代碼不用大驚小怪。
通過這個事反應(yīng)了華為的研發(fā)實(shí)力,以及對世界的貢獻(xiàn),積極參與多個開源項(xiàng)目,比如hadoop,spark等大數(shù)據(jù)項(xiàng)目,還主動開源了基于spark的大數(shù)據(jù)項(xiàng)目:CarbonData(已經(jīng)是apache頂級項(xiàng)目)??梢哉f華為從軟件到硬件,都是在積極參與與世界的合作,以及貢獻(xiàn)于世界。
-
華為
+關(guān)注
關(guān)注
216文章
35216瀏覽量
256008 -
新思科技
+關(guān)注
關(guān)注
5文章
870瀏覽量
51562
原文標(biāo)題:抄襲華為代碼!思科:忘刪了
文章出處:【微信號:mcuworld,微信公眾號:嵌入式資訊精選】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
新思科技完成對Ansys的收購
新思科技收購Ansys交易已獲全部所需批準(zhǔn) 預(yù)計(jì)將于2025年7月17日完成交易
新思科技攜手上海大學(xué)助力嵌入式人才培養(yǎng)
新思科技與Arm探討人工智能的發(fā)展機(jī)遇
潤和的Hi3861開發(fā)版如何連接華為云
潤和的Hi3861開發(fā)板如何連接華為云
新思科技與Vector達(dá)成戰(zhàn)略合作
新思科技深耕中國30周年
華為支付接入規(guī)范
新思科技2024進(jìn)博會精彩回顧
思科推出Cisco 360合作伙伴計(jì)劃
思科預(yù)計(jì)AI相關(guān)訂單將增長 但思科宣布裁員6300人
思科設(shè)備常用的巡檢命令介紹
新思科技7月份行業(yè)事件
新思科技PCIe 7.0驗(yàn)證IP(VIP)的特性

評論