Willy Tarreau (wtarreau)
Willy Tarreau是著名的Linux内核开发者、HAProxy项目创始人,在开源社区中以ID “wtarreau"闻名。他是LWN.net上关于"漏洞研究是否已走到尽头"讨论的核心参与者,分享了Linux内核安全团队正在经历的前所未有的"震撼教育”。
核心观点
- 漏洞报告数量从每周2-3份激增至每天5-10份,且绝大多数是真实漏洞。
- 漏洞平行发现已成为常态,传统禁运期制度名存实亡。
- CVE追踪在漏洞泛滥时代已失效,应转向持续自动化更新。
- "发布即遗忘"模式终结,软件必须建立持续维护团队。
- 整体软件质量将经历阵痛后大幅跃升,可能恢复到2000年前的水平。
相关项目
- [[HAProxy]]:Willy Tarreau创立的项目,其安全实践被作为案例引用。