50 条回复  ·  5258 次点击
Logtous 初学 昨天 10:30
@dilidilid @PrinceofInj 我都看了,也知道你们说的这个问题,我是程序员,这种问题一看就明白,我并不是说这个不是问题,我的意思给官方多点耐心,不要这么偏激带节奏的一棍子打死,明明是一个很好的产品,都是在大家的见证下一步步完善,并且不断追赶群晖这些老的完善的系统,这种追赶式的开发肯定不会像群晖一样一步一步暴露出问题不断修复变得稳定,很多飞牛的功能都是大家急着催出来的,比如这种远程访问在产品本身都还不完善的情况下开发出来就是吃力不讨好冒大风险的但还是做了
a9htdkbv 初学 昨天 10:35
@Logtous 做错了就要立正挨打,当年宝塔的 pma 漏洞,官方一发现就立刻打补丁,通过短信等多种渠道通知客户升级。飞牛这次呢?偷偷修复掩盖问题避重就轻,明明是眼看实在捂不住了才不得不公告,12 月就反馈的问题 2 月才公告升级,还只是在社媒公告,没有去提醒用户
coolcoffee 小成 昨天 10:37
@Logtous 现在是娱乐至死的世界,猛吹和猛踩都能吸引大量流量。唯独客观理性的分析没流量,因为需要脑子。 乌合之众都忙着站队,仿佛只要站了队就能占领道义的制高点,而且喜欢找软柿子来捏证明自己的正确性。 Windows 远程桌面、macOS 、群晖、OpenSSH 都有出现过或低级或高级的越权漏洞,但他们不敢喷,因为头部品牌的用户群体能把他们反喷死。
lscho 小成 昨天 10:37
@Logtous 不明白要给官方多少耐心。。。都 2 个多月了,漏洞刚出来的时候时候没人指责过官方什么问题吧?装死装了 2 个月不处理,这才是问题的关键
PrinceofInj 小成 昨天 10:39
@Logtous 飞牛刚出来的时候有人在这里宣传,有人冷嘲热讽,我虚拟机装了一下试了试后感觉还行,还为他说过一些好话。但是目前这种情况下,飞牛暂时处理不了尚未升级的,应该立刻出一个公告,至少暂时把 fn connect 下掉,防止用户的数据被简单暴露。
a9htdkbv 初学 昨天 10:39
@coolcoffee 这些软件出现问题后,官方也是收到反馈捂着不说等到舆论爆炸的时候不得不说吗?
kierankihn 初学 昨天 10:43
@coolcoffee Windows 远程桌面、macOS 、群晖、OpenSSH 哪个除了漏洞装死一个月,还忽悠用户没有漏洞的?
kulove 初学 昨天 10:51
@coolcoffee 你是真能洗 不和你一样想法的都是乌合之众是吧 再者又不是做自媒体 这流量要了有何用? 另外 软件肯定都会有 bug 说的是态度 ok 刚才的这些你能举个例子吗? 我举个和飞牛这次差不多的例子 之前 nextjs 出 0day 是怎么做的?补丁第一时间出 同时 vercel 和 clouddlare 这种云厂商也在第一时间进行了拦截 飞牛呢?官方的 fn connect 第一时间拦截了吗?这是对用户负责吗?买 NAS 不就是为了安心吗?
kulove 初学 昨天 10:54
@kulove 不好意思 第一份工作做的是网安 实在看不得这种问题这种态度 过激了
RobinHuuu 小成 昨天 11:10
这种小团队做的非开源网络穿透相关产品也敢用的人,真是勇士。
返回顶部