似乎每次发现一个足以引起新闻关注的重大漏洞时,都会为其分配一个品牌名称,通常甚至是一个徽标。Heartbleed、Spectre 、 Meltdown、Foreshadow等。谁来决定和制作这些?通常是发现错误的人/组,对受影响产品负责的组,还是其他人?
我了解恶意软件通常由其作者命名/标记,但有人提出名称并为漏洞设计徽标似乎很奇怪。
似乎每次发现一个足以引起新闻关注的重大漏洞时,都会为其分配一个品牌名称,通常甚至是一个徽标。Heartbleed、Spectre 、 Meltdown、Foreshadow等。谁来决定和制作这些?通常是发现错误的人/组,对受影响产品负责的组,还是其他人?
我了解恶意软件通常由其作者命名/标记,但有人提出名称并为漏洞设计徽标似乎很奇怪。
它们都被发现它们的人打上了烙印。甚至在 wiki 上有一条关于Heartbleed的注释:
代表 Heartbleed 的标志。安全公司 Codenomicon 为 Heartbleed 命名和标识,有助于提高公众对该问题的认识。
Spectre/Meltdown 解释了他们网站上的品牌。Foreshadow(同一位艺术家)也是如此。
这样的宣传有助于使问题成为主流,更易于分享,更适合普通媒体报道。这有助于使问题以及创建品牌的人更加知名。就像任何其他营销一样。
鉴于设计标志相对便宜(欢迎加入零工经济),即使是昂贵的标志,如果被媒体报道,投资回报也是巨大的。