332 N重誤解
阿伯塔·林恩是很想硬氣起來(lái)的,其實(shí)以往他都能很硬氣,甚至如果哪位安全專(zhuān)家發(fā)現(xiàn)了java想要拿到獎(jiǎng)金的時(shí)候,基金會(huì)都能很硬氣。
比如跟寧為探討一下,如果想要獎(jiǎng)金,那漏洞就不能以這種方式曝光;比如他很想告訴寧為要對(duì)他們這些開(kāi)源工作者足夠的尊重,他們?cè)谌蛴兄鴶?shù)以百萬(wàn)的客戶(hù),有以千萬(wàn)計(jì)算的程序員靠他們提供的免費(fèi)程序生活……
但這些話終于還是活生生的忍住了。
原因其實(shí)很多,也許因?yàn)樗娌恢缹帪槭稚系降资欠裾莆樟撕芏嗦┒矗矡o(wú)法確定寧為是否到底在借題發(fā)揮,他甚至不能確定寧為是不是想推出一款全新的計(jì)算機(jī)語(yǔ)言,所以先拿Java開(kāi)刀。
對(duì)面那個(gè)年輕的學(xué)術(shù)大家以往的戰(zhàn)績(jī)太過(guò)輝煌,讓他沒(méi)法硬氣起來(lái),在無(wú)語(yǔ)過(guò)后,也只能順著寧為的意思說(shuō)了下去,畢竟如果能花點(diǎn)錢(qián)買(mǎi)平安的話,也許是最好的結(jié)果。
唯一的問(wèn)題是,對(duì)面燕北大學(xué)教授似乎沒(méi)太聽(tīng)懂他的意思,似乎是在討要這次Log4j2漏洞的獎(jiǎng)金。
說(shuō)真的,其他漏洞的獎(jiǎng)金阿伯塔·林恩肯定愿意給,只要寧為愿意把漏洞提交給他們,他甚至可以不關(guān)注寧為提交的材料格式是否規(guī)范,但是這個(gè)漏洞……
“寧教授,捐款這個(gè)好說(shuō),但我希望能確定的是,您手上是否還有關(guān)于Java其他的漏洞……”
“怎么?你們還想多給我們的寧班捐點(diǎn)款?放心吧,有肯定是有的。真的,我之前也沒(méi)想到Java的漏洞還是挺多的。如果你們真的肯無(wú)私的幫助我們?nèi)A夏建設(shè)教育事業(yè),我也可以再給你們提供一些。”寧為爽朗的說(shuō)道。
這事一出寧為直接找上三月,自然是知道三月有搜集幾乎現(xiàn)在所有主流計(jì)算機(jī)語(yǔ)言跟軟件的漏洞,其中也包括主流的操作系統(tǒng)。只是這事一直停留在讓三月進(jìn)行搜集,寧為還沒(méi)拿出來(lái)用過(guò)。
當(dāng)時(shí)搜集這些漏洞其實(shí)還是為了更好的推進(jìn)三月智能平臺(tái),那個(gè)時(shí)候?qū)帪橄氲钠鋵?shí)很簡(jiǎn)單,讓那些大企業(yè)加入到三月智能平臺(tái)的籌建,他們給出現(xiàn)在三月最需要的數(shù)據(jù),平臺(tái)這邊當(dāng)然也要回報(bào)給這些企業(yè)等值的東西。
幫助這些企業(yè)找到深藏在代碼中的漏洞,也是算是加入平臺(tái)的福利了,可誰(shuí)知道寧為認(rèn)為這是雙贏的局面,可人家都不太領(lǐng)情,于是這些東西三月是收集了,但都沒(méi)派上用場(chǎng)。
怎么說(shuō)呢,強(qiáng)人工智能時(shí)代,所有人似乎都小看了強(qiáng)人工智能的能力,這讓寧為也覺(jué)得很無(wú)奈。現(xiàn)在這種情況,大概就屬于廢料利用了。
以寧為現(xiàn)在的身份跟地位,自然不可能干出拿著一堆的漏洞去牟利這種事情,也就是這次事情正好碰上了,不然寧為自己都快忘了還有這么一茬兒。
寧為的話卻把阿伯塔·林恩徹底給整不會(huì)了。
基金會(huì)肯捐款就再多提供一些BUG的意思,在他的理解便是需要基金會(huì)先給燕北大學(xué)捐款,然后寧為再告訴他們java的一些bug。但這跟流程不符,一般的流程明明應(yīng)該是,寧為先提交bug,然后由專(zhuān)業(yè)的安全人員對(duì)bug進(jìn)行審核,然后按照內(nèi)部規(guī)定確定獎(jiǎng)金的等級(jí),然后再把錢(qián)打給bug的提供者。
這先捐錢(qián)……多少合適?
很想跟寧為說(shuō)說(shuō)規(guī)矩,但是想到對(duì)面似乎就不是個(gè)喜歡按條理出牌的大佬,而且隨手曝出的漏洞的確太過(guò)恐怖,阿伯塔·林恩又猶豫了。