Cisco descubrió el uso del código de Huawei. Explicación: Olvidé eliminarlo. ¿Qué opinas de esto?
Los investigadores de seguridad descargaron el firmware del conmutador inteligente SG250 del sitio web de Cisco y lo analizaron, e inesperadamente descubrieron que gary.wu1, un desarrollador de la filial estadounidense de Huawei, Futurewei Technologies, estaba integrado en él. ¿Por qué aparecen los certificados de los empleados de Huawei en las imágenes del firmware de Cisco? Los investigadores preguntaron a Cisco, que realizó una investigación interna y respondió: Algunos productos de Cisco utilizan el paquete de software de código abierto OpenDaylight, y estos certificados y claves son parte del paquete de software de código abierto. Los desarrolladores utilizaron estos certificados para probar la funcionalidad de Cisco FindIT, por lo que estos certificados y claves se incluyeron sin darse cuenta en el producto final.
Por lo tanto, esto es completamente un descuido y no hay necesidad de darle demasiada importancia.
Lo interesante es que en el entorno actual, estas dos empresas son empresas sensibles, por lo que los medios de comunicación en ambos países son un poco lentos. En este incidente, el titular estadounidense era "Clave criptográfica de Huawei integrada en el firmware de Cisco", lo que hizo que la gente sintiera que Huawei había implantado una puerta trasera en los productos de Cisco. En China, el título cambió a "Se descubrió que Cisco estaba usando el código de Huawei, explicación: Olvidé eliminarlo", lo que hizo que la gente pensara que Cisco plagió el código de Huawei.
No se puede pedir a todo el mundo que descubra la verdad por sí solo. El clickbait no se puede disparar, así que el ritmo está marcado.
Gracias por leer.
En primer lugar, soy programador, por lo que todavía analizamos la esencia del problema desde la perspectiva de un programador. De hecho, en el mundo del código no hay fronteras. Hay muchos buenos códigos fuente abiertos en Github, por lo que utilizar buenos códigos fuente abiertos es lo más normal para mejorar la eficiencia del desarrollo. Especialmente en algunos proyectos grandes que involucran a muchas personas, el código generalmente se prueba mucho y los casos de prueba también están muy bien escritos, lo que puede ahorrar mucho trabajo básico. Por lo tanto, habrá situaciones en las que Alibaba copiará el código de Tencent y Huawei definitivamente copiará el código de otras empresas. Por supuesto, la premisa es que el código es gratuito y de código abierto y tiene la licencia de código abierto correspondiente. Por ejemplo, la licencia común Apache License 2.0 fomenta el desarrollo de código, disfruta y respeta los derechos de autor del autor original y también permite que el código se modifique y luego se publique (como software de código abierto o software comercial). Por lo tanto, la gente no necesita preocuparse por el uso del código abierto.
Posteriormente, diversos medios fariseos amplificaron el asunto, pensando que Cisco había hecho algo astuto pero la verdadera razón fue que Cisco utilizó el código abierto desarrollado por Huawei North America en el firmware de sus conmutadores de la serie 250; Paquete de software, que contiene las claves y certificados propios de Huawei. El propio Cisco participó (y fue desarrollador de código abierto) en este proyecto de código abierto, pero se olvidó de eliminar las claves y los certificados antes de que se pusiera en marcha la prueba. En el mundo de la codificación, esto es sólo un pequeño error, no es gran cosa, y personalmente no creo que deba sobreinterpretarse.
Finalmente, este incidente refleja la fuerza de I + D de Huawei y su contribución al mundo. Huawei ha participado activamente en múltiples proyectos de código abierto, como hadoop, spark y otros proyectos de big data, y también ha tomado la iniciativa de abrir. fuente de big data basada en el proyecto Spark Data: CarbonData (ya es un proyecto de alto nivel de Apache). Se puede decir que, desde el software hasta el hardware, Huawei participa activamente en cooperación con el mundo y hace contribuciones al mundo.
Si mi respuesta te resulta útil, espero que le des un me gusta y un seguimiento. Trabajaré más duro y aportaré más conocimientos científicos y tecnológicos interesantes.
¿Qué pienso? De hecho, es muy simple. En los últimos treinta años en Hedong y treinta años en Hexi, Cisco ha perdido gradualmente el control y Huawei es o se ha convertido en un líder en el campo de las comunicaciones.
Ya a principios del siglo XXI, Cisco se dio cuenta de que Huawei es su competidor más fuerte, Chambers, jefe de Cisco, dijo una vez: "En los próximos años, Cisco tendrá un solo competidor, y ese es. Huawei." Por lo tanto, cuando Huawei ingresó al mercado norteamericano en 2002, Cisco comenzó sus propias operaciones de supresión, con la esperanza de darle a Huawei un golpe fatal antes de que se volviera completamente enorme. En 2003, Cisco inició una demanda por infracción contra Huawei. La acusación de 77 páginas cubría casi todas las áreas de litigios sobre propiedad intelectual, acusando a Huawei de un total de 21 cargos de infracción de patentes, derechos de autor, competencia desleal y secretos comerciales.
Por supuesto, la estrategia de Cisco no tuvo éxito. Huawei no era muy fuerte en ese momento, pero estaba preparado. Cisco simplemente no pudo matar a Huawei rápidamente, y una batalla rápida se convirtió en una batalla prolongada. La demanda perdió o llegó a un acuerdo basado en sus respectivos intereses. Después de una batalla, Cisco y Huawei se comprometieron y llegaron a un acuerdo, y ambas partes ganaron algo.
Esta demanda de hace 15 años refleja que Cisco todavía tiene ciertas ventajas, pero con el desarrollo de los tiempos, las ventajas de Cisco están desapareciendo lentamente. Como predijo Chambers, Huawei se está volviendo cada vez más poderoso en el campo de las comunicaciones, Huawei puede ser el líder del mercado y el líder en tecnología 5G, y puede proporcionar soluciones completas de comunicaciones de extremo a extremo. Al mismo tiempo, Huawei ha hecho una contribución cada vez mayor a la industria, participando en varias organizaciones de estándares y ejerciendo su fuerza.
Esto le sucedió a Cisco hoy. Hay que decir que Cisco está en camino de decaer. ¡También es cierto que este tipo de ERROR aparece en las 500 empresas más importantes del mundo!
En cuanto al uso del código de Huawei por parte de Cisco, la historia completa es en realidad la siguiente:
Principalmente porque el paquete de código abierto utilizado en el firmware de los conmutadores de la serie 250 fue desarrollado por Huawei Norteamérica , que contiene las claves de prueba y los certificados propios de Huawei. Cisco, uno de los desarrolladores de este programa de código abierto, olvidó eliminar la clave de prueba y el certificado antes de publicarlo.
No veo ningún sentido en sacar demasiadas conclusiones de un descuido tan modesto.
Huawei no sólo sigue esforzándose en el campo de las comunicaciones 5g, sino que también ha realizado aportaciones en varios otros aspectos. Actualmente en el campo de las TIC, Huawei es muy activo en varias comunidades de código abierto y participa activamente en la investigación y el desarrollo de chips y software de sistemas. Se puede ver a Huawei en grandes proyectos como RISC-V, OpenStack y Hadoop.
Aunque el gobierno de Estados Unidos ha emitido una prohibición, todavía hay empresas de tecnología como Cisco que están dispuestas a cooperar con Huawei. Según los rumores, algunas personas dentro de las empresas de tecnología estadounidenses, incluida la Casa Blanca, también han brindado sugerencias para lograr una cooperación continua con Huawei eludiendo la prohibición del gobierno estadounidense. La tendencia de la globalización y la cooperación tecnológica es imparable.
Incluso en las circunstancias actuales, Huawei no ha cerrado la puerta a la cooperación. Esto se debe a que Huawei tiene cierta fortaleza técnica y comprende profundamente la importancia de la cooperación técnica.
Con todo, el oolong era en realidad una cosa muy pequeña, y sucedió entre dos empresas con una relación relativamente delicada. De hecho, el ascenso de Huawei es algo de lo que el pueblo chino debería estar orgulloso, pero no hay necesidad de exagerarlo. La cooperación técnica entre empresas es normal y el uso de código fuente abierto también es una práctica común en la industria. Por lo tanto, no es necesario "copiar" a Cisco para producir Huawei.
Todos son bienvenidos a discutir en el área de comentarios a continuación.
La razón por la que este asunto ha atraído tanta atención es principalmente porque Cisco demandó a Huawei por plagiar su propio código. Este asunto tiene una gran influencia a nivel internacional. El desarrollo de Cisco en los últimos años no puede. Ya no estoy al día con Huawei. Ahora, una noticia de este tipo apareció de repente y atrajo la atención de todos. Este incidente se debe principalmente a que Cisco usa la clave secreta del código fuente abierto de la subsidiaria de Huawei en sus propios conmutadores. La razón principal de este incidente es que Cisco utilizó el certificado de clave de Huawei en sus propios conmutadores. Esto no fue descubierto por la propia Cisco, sino por una organización de seguridad de terceros. Cisco aclaró rápidamente que se debía a un control laxo del departamento de pruebas. Cualquiera sea el motivo, esta explicación fue obviamente superficial.
Huawei solía ser un pediatra frente a Cisco. Ahora Huawei ya no es un pediatra. Se ha convertido en una empresa gigante, un gigante tecnológico con 180.000 empleados, y la proporción de empleados expatriados puede representar. 4 Wanduo, una empresa multinacional estándar, Huawei ocupa ahora una posición muy importante en los campos de las comunicaciones y la electrónica de consumo, especialmente en la tecnología 5G. Básicamente, Huawei ocupará el puesto número uno en el mundo para fin de año. ha sido el líder absoluto en el campo de las comunicaciones y actualmente es el único fabricante de equipos del mundo que puede proporcionar un conjunto completo de equipos 5G, y Huawei todavía tiene sus ventajas en este campo. .
Si bien Huawei está adoptando activamente las tecnologías más avanzadas del mundo, también está adoptando activamente la comunidad de código abierto. Huawei ha dejado una presencia en muchas comunidades de código abierto porque ha reclutado a muchos de los mejores expertos en software y a muchas personas. Me gusta Contribuir a la comunidad de código abierto, algunos en nombre de la empresa y otros en nombre de individuos. Probablemente Huawei no se tomará este asunto en serio. Como empresa tan grande, no vale la pena mencionarlo.
Hoy en día, muchas grandes empresas han contribuido a la comunidad de código abierto. El predecesor del navegador Chrome de Google es el kernel webkit. Al principio, Apple también contribuyó con todo el código original. Muchas empresas lo mantienen y lo utilizan. En este momento, muchos software a gran escala elegirán el código abierto en el futuro. Esta ya es una tendencia importante en el desarrollo de software. Una gran tendencia es que Android ha atraído a una gran cantidad de desarrolladores para que se unan debido al código abierto, y ahora ha formado un ecosistema muy estable. Huawei es relativamente despiadado en el uso del sistema Android. Como resultado, Estados Unidos canceló su prohibición. en Google debido a la lista de tiendas físicas. La autorización tiene un gran impacto en el negocio de la telefonía móvil y Google ha puesto todo en una trampa.
Muchos campos ahora son inseparables de los equipos de Huawei. La enorme inversión que Huawei realiza cada año en investigación y desarrollo está llegando lentamente a la temporada de cosecha y, a partir de ahora, esta ventaja es cada vez mayor. porque Huawei La razón por la que China todavía puede ser tan dura después del bloqueo de Estados Unidos es principalmente por su fuerza. Huawei ha acumulado más de 30 años desde su creación. Desde ser desconocido al principio hasta convertirse en un gigante mundial, Huawei siempre se ha adherido a la investigación y el desarrollo de tecnologías centrales. Ahora ha logrado grandes logros en varios campos y se ha convertido en un gigante. Empresa de tecnología nacional. Un líder puede guiar a muchas empresas a desarrollarse y crecer.
Cisco no esperaba que algún día utilizaría el código fuente abierto de Huawei para desarrollar sus propios productos. Sólo puedo decir que las cosas están cambiando y espero que sea de ayuda para todos.
En la actualidad, aunque estos códigos pueden no ser códigos centrales críticos, aún se pueden interpretar algunos problemas. En primer lugar, hablemos de Cisco, como antes el competidor más importante de Huawei, también puede serlo en campos relacionados. Huawei está poco a poco alcanzándolo o incluso superándolo.
Entonces, lo que vale la pena celebrar en este momento es que Huawei realmente ha hecho un muy buen trabajo a nivel de código. Esto no se debe solo al desempeño de Huawei en el código fuente de Linux, sino también en otros niveles de componentes. código.
Vale la pena señalar que es posible que las empresas norteamericanas siempre hayan adoptado estándares de dos niveles. Esto se puede confirmar a partir de varios escenarios y eventos que han ocurrido. De hecho, no existe una única posibilidad de comparar el uso de. Código fuente de Huawei. Una declaración satisfactoria, pero en general condescendiente.
Por supuesto, Cisco también debe tener el capital del que estar orgulloso. La razón es que, como gigante internacional, ha estado liderando el mundo durante muchos años debido al énfasis nacional en las tecnologías centrales. , algunas industrias, incluida Huawei, se están acercando gradualmente a Cisco. De hecho, todavía es difícil para Cisco aceptar este cambio y esta diferencia psicológicamente.
Para nosotros, definitivamente estamos preocupados por la influencia de Huawei no solo en el llamado campo de las comunicaciones, sino también en el llamado campo de los teléfonos móviles, el campo de los chips y varios códigos fuente y niveles de tecnología central. .
Aparte del marketing de gama relativamente baja de Huawei en teléfonos móviles, en general, Huawei es de hecho una empresa de alta tecnología muy merecida en China, y su contenido técnico es muy alto, lejos de Algunas tecnologías que ¡Otras empresas se han creado para perseguir el llamado número de patentes!
¡La marea está cambiando! Recuerde que en 2003, Cisco acusó a Huawei de plagiar y robar ilegalmente el software Cisco IOS, ¡incluido el código fuente! En ese momento, el vicepresidente de Cisco dijo: "No tenemos más remedio que demandar a Huawei: ¡No tenemos más remedio que demandar a Huawei! Y señaló: ¡El plagio no es innovación y el robo de propiedad intelectual no es competencia!
16 años después, Cisco hizo una broma. Una empresa consultora de seguridad de redes descubrió que los certificados de clave utilizados en los productos switch fueron desarrollados por una subsidiaria de Huawei.
Aunque Cisco afirmó que estas claves y certificados eran. en etapa de prueba, debido a negligencia antes de conectarse. Además, estos certificados y claves solo existen en el sistema de archivos y no han sido activados ni utilizados por el dispositivo.
Cuanto más escanea, más oscuro. obtiene! Por otro lado, si Huawei usó el código de Cisco en este caso, creo que habría otra acusación de 2003. Después de todo, Cisco usó "plagio y apropiación indebida" para acusar a Huawei.
Por ejemplo: para operadores y enrutadores empresariales, aunque Cisco ocupa el primer lugar con una participación de 35,7, la participación de Huawei alcanza 31,7. Tenga en cuenta que este es el segundo trimestre de 2018.
Entonces, Cisco se ha estado protegiendo contra Huawei, pero el desarrollo de Huawei. Ha ejercido una presión considerable sobre Cisco, lo que también ha llevado a una competencia a largo plazo entre las dos partes. Es mi billetera, pero metí la mano en el bolsillo equivocado y saqué mi billetera. ¡Tendré que sacar la mía! billetera la próxima vez
Cisco usó el código de Huawei Huawei Deberías estar feliz y no serás duro. Tampoco creo que Huawei sea duro, porque Huawei ahora sabe lo poderoso que es, e incluso. Cisco tiene que preguntarle a Huawei a su vez. Hubo un tiempo en que Cisco era un gigante, Huawei era un niño y Huawei siguió a Cisco. Hemos recorrido un largo camino, paso a paso, y Huawei sabe cómo llevarse bien con sus pares. También algo en la cultura china Huawei no participa en una competencia de vida o muerte
¿Existe el punto de vista de que es originalmente una plataforma de código abierto?
p>No <. /p>