早上刷到新闻,那名涉嫌破坏计算机信息系统的嫌疑人被押解回国,第一反应是松了口气——总算有人为乱来的代价买了单。可缓过神来想想,把人追回来到底是事后补课,真金白银的功夫,本该花在出事之前。
能让一套系统被搅得七零八落,多半不是什么了不得的攻击,常常是权限放得太宽、日志没人翻、补丁一拖再拖这些老掉牙的窟窿。我们总爱为跨境执法的"长臂"鼓掌,可协作机制再成熟,追惩的代价也远高于把墙砌厚。等保、红蓝对抗、供应链那一条线,平日里不起眼,真塌了才知道是命门。
亡羊补牢固然未晚,可那只羊若是核心库,补一回牢也够脱层皮的。与其事后喝彩,不如先把自家的门闩拧实在。防住,总比抓回体面。