摘要
作为IT安全从业者集体允许像VoIP这种从根本上就不安全的系统上市是有罪的。
多年来,我们已经知道只有做到“安全开箱即用”(secure out of the box)为默认设置才是应该的。不过VoIP不但默认设置不安全,而且几乎是生来就不可能安全。更糟糕的是,VoIP终端设备都是完整的电脑——常常有自己的浏览器以及管理固件升级的不安全的文件传输协议。所以当人家都在紧固自己电脑的安全漏洞时,我们却只是使管理的梦魇翻倍了。
出处
《计算机安全》
2008年第1期100-100,共1页
Network & Computer Security