第330章 连锁反应(第2/4页)

……

其实大家可以肯定论坛上说自己是宁班同学的这个ID,肯定不是他们班上的人,因为这条帖子是下午四点多发的,这个时间宁班全员都在操场上挥汗如雨呢,今天可没谁请假。

这其实是能让宁班的孩子们愤怒的点,但这个时候大家没谁计较这些。甚至绝大部分孩子都已经不太好意思继续在论坛上落井下石了。

这些优秀而又骄傲,思想比一般孩子成熟却又没有经过社会历练的小天才们,在论战落入下风的时候激情满满的想着怎么才能吵赢,但当对面已经溃不成军的时候,恳求服软的时候,却真的让他们没了动力继续去痛打落水狗,只是在心头暗爽着……

于是宁班的群聊里,顿时热闹起来。

“哈,这帮家伙知道厉害了吧?”

“宁教授太狠了,出手就是王炸!”

“嘿嘿,我觉得可以到论坛里说上一句,只要他们不诋毁宁班,我们就保证不首先动用宁教授!”

“笑死我了,刚刚我看企鹅网上已经曝出来了,这几天全国java程序员都得加班想办法修复这个漏洞,连安全公司的程序员都不例外。而且国内几乎所有科技公司的安全部门都在发通告,暂不接收Apache Log4j2远程代码执行漏洞。现在就是Apache官方还没消息,肯定是因为时差,这次好玩了,应该不止是华夏出问题,全球所有使用Java的科技公司都要解决这个问题。”

胆子大一点的甚至开始直接@宁为了。

“@宁为,宁教授,您出来说两句啊!”

有人带头,一帮孩子顿时热情起来,争先恐后的开始@起他们的精神导师……

……

不是宁为没关注宁班的群聊,而是他现在也挺忙的。

宁为是下午给甲骨文那边发的消息,时差导致那个时候正是大洋彼岸的凌晨2点多,人们睡得最熟的时候。所以最先反应过来的还是华夏国内那些网络安全公司跟各大云服务商。

毕竟这种等级的漏洞太骇人了,一个处理不好,天知道多少设备会沦陷。毕竟Log4j2是个极为常用的通用组件库,这也就导致了该漏洞几乎影响了java生态下所有的主流框架,这些主流框架又覆盖了几乎所有的Java技术。

可想而知反响有多大了。

所以外界的反应简直再正常不过了。

尤其是这封邮件还是宁为发去的,宁为虽然在大众眼里依然是以数学上的成就著称于世,哪怕他已经拿到了图灵奖。但在科技界看来,宁为在计算机方面的成就甚至可能比在数学方面的成就更辉煌。

湍流算法可是能改变网络世界格局的产品,三维硅通管技术更是让全球半导体行业进入新一轮洗牌阶段,三月的横空出世更是直接开启了人类社会强人工智能的大门,三项技术不管哪一项都直接推动了生产力的进步。

至于数学方面的成就,大多是理论上的成就,虽然也很耀眼,但并没有这些表象那么直观。

所以接到宁为的邮件之后,这些公司的安全部门第一时间就开始验证,发现果然如同宁为所说的那样后,通告开始以光速发了出去,随后就是Java的程序员们开始开会,商讨该如何修复这个漏洞。

问题就在这里了,宁为邮件是群发的,全华夏做网络安全的、做云服务的都发了,这些公司都有自己的客户,验证之后这些公司在发通告的同时,肯定会第一时间告知自己的客户,无数Java程序员被组织起来的时候,肯定要告知他们问题出在哪里,要做演示,然后这个漏洞就这么传出去了……

从一个本来只应该官方暂时知道的漏洞,成了华夏无数普通程序员都知道的漏洞,这其实是件很恐怖的事情。按照正常的顺序,比如宁为如果希望得到官方的嘉奖,应该只把漏洞先汇报给Apache官方,然后Apache官方会组织技术力量分析并解决这个漏洞后,再向外界发通告,打补丁,以解决漏洞问题。

但因为时差关系,Apache官方注意到宁为的这封邮件已经是漏洞发酵几个小时之后了,相当于给官方想办法打补丁解决漏洞的时间几乎没有……

于是大家都疯了。

不能说宁为的处理方式不对,因为宁为真的都是按照华夏的法律法规来的。他发现了漏洞,没有用于自己牟利,而是第一时间将漏洞告知了官方跟华夏的网络安全公司,尽可能的为大家减少损失,还不求回报的,已经将好人两个字演绎到了极致,实在不能要求太多了。

但对于Apache官方来说,他们的客户不止在华夏,而是遍及全球……

华夏是反应很快速,但对于华夏境外的企业来说这可并不是一个好消息。

问题还不止于此,等到官方安全部门了解到这件事的前因后果,尤其是看到宁为发的微博之后,最后那句让华夏无数Java程序员们震撼不已的话,深深的刺痛了他们本就已经极为脆弱的心肝脾胃肺……