kingjehau wrote:
https:...(恕刪)
kingjehau wrote:
https://ww...(恕刪)
其實Intel是被逼要公布的
發現問題的其中一個團隊VU Amsterdam研究人員說,
Intel不只希望再推遲6個月公布,
還要研究人員降低公布的嚴重性評估結果,
Intel開出前金40000美金,
後謝80000美金,
不過被拒絕了,
應該可以給這些研究人員拿來當功績,
說嘴好一陣子了。
研究人員還說如果Intel 5/14不公布,
他們就自己來。
https://pcfiend.com/2019/05/16/intel-tried-to-bribe-reseachers-to-downplay-the-severity-of-mds-vulnerability/
lashnarz wrote:
其實Intel是被逼被逼要公布的
發現問題的大學研究人員說
Intel不只還希望推遲6個月公布,
而且還希望降低公布時的嚴重性評估,
Intel開出前金40000美金,
後謝80000美金,
不過被拒絕了。
研究人員還說如果Intel 5/14不公布,
他們就自己來。
https://pcfiend.com/2019/05/16/intel-tried-to-bribe-reseachers-to-downplay-the-severity-of-mds-vulnerability/
啪啪啪啪啪大打臉XDDDDDDDD
前面講的好像intel是非常好心出來自己承認漏洞,沒想到唯一一次自首的也是被逼的阿XDDDD
笑看i粉繼續護航加無視漏洞亂推薦




Yee帆總 wrote:
啪啪啪啪啪大打臉XD...(恕刪)
Google成立Project Zero原則是發現漏洞,
會先給廠商90天改善,
超過後無論有無改善都會公開資訊,
如果確認問題就會給獎金。
大家也跟著仿傚這個原則,
這次是被逼公布只好自己來,
總比被圍毆好。
不過對研究團隊而言,
無論是因為價值觀、正義感爆棚,
還是為了展現技術賺取名聲,
對他們而言都比拿到獎金重要多了,
這次的網頁超精美而且展示超清楚的:
https://mdsattacks.com/
內文搜尋
X



























































































