小米获得了哪些团队资源是什么意思

小米团队简介_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
小米团队简介
阅读已结束,下载本文需要
想免费下载本文?
定制HR最喜欢的简历
你可能喜欢案例分析 小米获得了哪些团队资源_百度知道
案例分析 小米获得了哪些团队资源
我有更好的答案
搞运动。互联网时代讲求单点切入、洗脑。但从来没有考虑把事情做少,就得搞培训,就认为雇佣的员工不够好,却很累,结果还是干不好。一周工作7天,一天恨不得12个小时。做很多中国很长时间是产品稀缺,粗放经营
采纳率:55%
为您推荐:
其他类似问题
换一换
回答问题,赢新手礼包
个人、企业类
违法有害信息,请在下方选择后提交
色情、暴力
我们会通过消息、邮箱等方式尽快将举报结果通知您。小米核心团队背景_百度文库
两大类热门资源免费畅读
续费一年阅读会员,立省24元!
小米核心团队背景
阅读已结束,下载本文需要
想免费下载本文?
定制HR最喜欢的简历
下载文档到电脑,同时保存到云知识,更方便管理
还剩2页未读,继续阅读
定制HR最喜欢的简历
你可能喜欢从无到有,从小米到更多丨小米安全团队侧记
受访/小米安全团队陈洋、张清、文炜等
采访/小米新经济研究中心 庞中辉
小米公司Logo是Mobile Internet首字母的缩写,同时也是“心字倒过来,少一点”,寓意是“小米多用一点儿心,让用户省一点儿心。”小米安全团队正是如此,通过自己的不断努力,修复安全漏洞、处理安全隐患、预警安全问题,让用户能够更安心、更放心。无论是硬件还是软件都不存在绝对的安全,安全团队的意义在于不断提高攻击者的攻击成本,一旦攻击者的成本远远超过收益,自然就不会继续攻击了。
8月25日,小米安全团队信息安全工程师张清受邀参加在新加坡举行的全球安全峰会“HITB安全会议”,并在会议上发表主题为“Android手机中200多个漏洞的案例分析”的演讲。
▲ 小米安全团队信息安全工程师张清(左)在“HITB安全会议”发表演讲
这次参会是小米安全团队少有的从幕后走向台前。问及原因,小米首席安全官陈洋说:“之前一直在埋头做事,这次刚好有这样一个机会。我们也希望外界能够了解我们团队以及我们在做的一些事情。”
安全不是做给其他人看的
对于企业来说,安全可以算作一个较为尴尬的话题,明智的选择是尽量远离这个话题。然而,这样很容易带来一个问题——行业外的人士,尤其是普通用户对安全缺乏了解,容易受到误导。
比如,网络上广泛传播的安全漏洞,其中有不少是刻意夸大危险性的,利用人们的恐慌心理来炒作。小米安全团队文炜介绍,对安全漏洞危害性的评估,不能只看漏洞的危害性,还要看漏洞的利用条件,是可以直接通过远程攻击,还是必须近距离接触手机,或者需要提前拿到一些权限的控制权。有些安全漏洞虽然危害很大,但利用条件极其严苛,对用户的安全并不会产生太大的影响。
业界通用的做法是,根据漏洞的危害及利用条件,将漏洞分为忽略、低、中、高、严重等不同等级。针对不同的漏洞等级会有不同的应对措施。
普通用户能够在网络上看到的漏洞通常是刻意爆出来的。据陈洋介绍,不同公司的安全团队之间会有较多的合作关系。比如,小米安全团队在发现MIUI(小米公司旗下基于Android系统深度优化、定制、开发的第三方手机操作系统)的安全漏洞以后,会去判断这一问题是MIUI的还是Android系统的,如果是Android系统的,他们也会主动去通知其他手机厂商。
张清说:“有些用户在网上看到哪个安全团队发现的漏洞多,就会觉得这个团队比较厉害。其实不是这样的,我们发现漏洞会报给其他团队,其他团队发现漏洞也会报给我们,漏洞解决了,整个事情也就结束了。(安全行业)已经建立起了一种很好的机制。”
对于小米以及其他安全团队来说,安全是切切实实地保护用户的利益,而不是做给其他人看的。
“不重视安全,无异于自掘坟墓”
日,小米公司联合创始人、副总裁刘德在2017米家新品发布会上宣布:MIOT平台联网设备总量超过6000万,米家现已成为全球最大的智能硬件平台。如果再加上世界销量前五的小米手机(2017Q2 IDC数据),小米安全团队可能是守护世界上最多智能设备的安全团队了。
这支安全团队正式成立于2013年11月,之前他们是小米运维团队的一部分。团队刚刚组建就承担起了“救火员”的责任,哪里有问题就扑向哪里。MIUI、小米手机、小米商城,2015年年底他们又开始负责生态链的安全。
负责的智能设备种类多、数量多,意味着潜在的安全风险和可能存在的安全漏洞也更多。对于小米安全团队来说,这既是挑战,同时也是责任。
▲ 小米生态链产品
陈洋说:“我们会对小米生态链公司的产品进行安全评估和审核,确保没有安全问题。由于小米在IOT(物联网)领域实力比较强,产品种类多、创新多,用户基数大,所以,我们做的安全评估和审核,会影响到行业内的其他企业,提升整个行业对于产品安全的认知。这样对整个行业的发展都是非常有利的。”
小米在安全领域的优势除了体现在硬件的数量和种类上,还体现在产品的多样性上。小米公司是一家硬件公司,也是移动互联网公司,更是新零售公司。多样化的业务组合让小米安全团队能够从更多的维度去保护用户安全,这是其他互联网公司或者硬件公司难以做到的。
文炜举了一个“判断”黄牛账户的例子,“判断一个账户是否是黄牛,我们除了可以从账号的登陆行为和购买行为来判断,还可以通过购买电子产品的接入信息来判断。比如,一个账号购买了十几台小米手机,一般电商网站可能就会判定为‘黄牛’,但可能只是一个人给自己的朋友买,米粉经常会这样的。我们还可以追踪这些手机的接入地址,如果大多是在一个地方,那就可能是刚才说的情况,假如都在不同地方,就更有可能是‘黄牛’账户了。”
团队组建之初,小米安全团队就采用了安全行业通用的做法——设立安全预警中心(SRC),利用“白帽子”提交安全漏洞来提升发现安全漏洞的效率。安全团队与“白帽子”之间的关系很像是小米公司与米粉之间的关系一样,协力合作。
▲ 小米安全中心首页
陈洋说:“我们可能是国内首家提供现金奖励的SRC。有一段时间提交的漏洞数量减少,我们还提高了奖励的金额。”公司SRC之间也在相互竞争,通过提高奖励的方式能引导“白帽子”将更多的精力放在小米的产品上。
▲ 小米安全中心提交漏洞排名
小米首席架构师、人工智能与云平台部副总裁崔宝秋非常重视安全与隐私,他经常说,“任何不注重安全、不尊重用户隐私的行为,无异于自掘坟墓。”
小米在安全与隐私方面的努力也获得了业界及社会的认可。2016年5月,小米的两大软件产品MIUI和小米网,获得了数据隐私管理公司TRUSTe的认证,是国内首家获得美国TRUSTe权威隐私认证的手机厂商。TRUSTe为全球5000多家企业提供隐私认证服务,包括苹果、eBay和甲骨文等国际知名公司。
日,《南方都市报》与中国政法大学传播法研究中心联合发布了《互联网企业隐私政策透明度报告》,小米旗下产品(米聊、多看阅读、MIUI音乐、小米运动)获评4行业隐私保护第一。
从小米产品、小米电商到更多
前一段时间,小米安全团队又接到了一项新的任务,帮助为小米提供物流服务的物流公司修复安全漏洞。陈洋说:“安全不是一个点,而是一条线甚至是一个面,只做好自己这一块儿是远远不够的。”
安全是所有领域的安全,任何一个地方出了纰漏都可能会使用户利益受损。比如说,电商网站可能遇到的用户购买信息泄露,有可能是用户自身信息保管不当引起的,也有可能是电商网站遭遇黑客攻击导致的,还有可能是物流公司存在安全漏洞造成的。此外,用户在其他网站的账户密码信息泄露,之后黑客使用撞库手段也有可能造成用户信息泄露。
而对于用户来说,他们并不清楚信息究竟是如何泄露的,只在乎自己的信息有没有被泄露。因此,小米安全团队开始接入更多的关联领域,保证整个条线都不存在安全漏洞。
业务的不断发展让小米成为了攻击者眼中的一块“肥肉”,小米经常会遭遇各种各样的漏洞扫描和外部攻击,守护这一切的正是这支经验丰富的安全团队。
提及未来的安全,陈洋认为,未来通用型漏洞的威胁相对会越来越少,针对具体业务场景或具体产品的攻击则会越来越多,包括小米安全团队在内的所有安全行业从业者都将面临更多的挑战。
来源:微信公众号:小米新经济研究中心
责任编辑:
声明:本文由入驻搜狐号的作者撰写,除搜狐官方账号外,观点仅代表作者本人,不代表搜狐立场。
今日搜狐热点

我要回帖

更多关于 团队资源是什么意思 的文章

 

随机推荐