+
 新版
2018-01-27 19:42

引用来自“moshengren”的评论

Google Project Zero 团队的不研究 Google Project Zero(好吧,我不知道是个什么东西),还有空搞这种东西,绩效考评差,年终奖扣光。这个团队管理者真是不靠谱,这是带的什么项目,老板不高兴了。
Google Project Zero就是研究别人和自己漏洞的团队。
他们的工作就是挖掘,研究漏洞。
国内也有,360就有三四个团队(知名的:Alpha Team,Unicorn Team)
腾讯,阿里巴巴也都有类似的漏洞挖掘研究团队。
2018-01-27 19:37

引用来自“路人丁丁4”的评论

Horn 并不是唯一发现该缺陷的研究人员,但是,其他有同样发现的都有研究团队,并且已握有线索,只有Horn是单枪匹马并且从零到有的找到了和这个被视为处理器史上最严重的安全漏洞。
——超过10年的漏洞被同时独立发现?有这么巧吗
历史上这种独立发明了相同的巧合非常多。
当然了,漏洞方面其实最大可能性,其他安全人员早就挖出来了,
一直留着当0day入侵工具用(或者卖给其他XSA,XIA部门),只是google没顾同行的感受自己放出来而已。
至于其他国家用法都是挖出来自己用,除非哪个“脑残”先爆出来,大家才会公开。
君不见HackingTeam被入侵后多少漏洞被爆出来,其实早就有了,都在卖钱。
安全行业内有句话,当你知道某个0day的时候,其实他早就0day,1day用了好几年了。
2018-01-26 10:08
Google Project Zero 团队的不研究 Google Project Zero(好吧,我不知道是个什么东西),还有空搞这种东西,绩效考评差,年终奖扣光。这个团队管理者真是不靠谱,这是带的什么项目,老板不高兴了。
2018-01-22 13:43
初生牛犊不怕虎。很明显这两个漏洞证明了凌镜门里所说的后门,我相信有些人知道这个漏洞,不想惹麻烦上身,所以保持沉默罢了
2018-01-22 13:41
我们不一样
2018-01-22 09:01
英特尔处理器的操作手册
SVD
2018-01-21 22:46
666
2018-01-21 17:14
别人家的工程师
2018-01-21 09:45
Horn 并不是唯一发现该缺陷的研究人员,但是,其他有同样发现的都有研究团队,并且已握有线索,只有Horn是单枪匹马并且从零到有的找到了和这个被视为处理器史上最严重的安全漏洞。
——超过10年的漏洞被同时独立发现?有这么巧吗
2018-01-21 09:35
啊,神秘的命运
2018-01-21 08:14
别人的人生
回复 @
{{emojiItem.symbol}}
返回顶部
顶部