• 邮件反馈
  • 支持 TK
  • 微博

    • 看看最新
    • 随便看看
    • 过去一周
    • 过去一年
  • 精选

    • 净想好事
    • 安全合辑
    • 疫苗合辑
    • 读书合辑
  • 文档

    • 搜索说明
    • 百元好物
    • tk猴子

  • 支持
上个页面看看最新
下个页面过去一周

© Copyright 2025. All rights reserved.

加入tk真爱粉群
tombkeeper

2020-04-11 21:09

【如何评价网传华为为寻找鸿蒙系统漏洞:一个就奖励156万?】

你们看到“156 万”这么个有零有整的数时有没产生过一丝疑惑?

2019 年 11 月,华为在慕尼黑开了一个闭门会,邀请欧洲的黑客们参加华为的漏洞奖励计划。漏洞的最高奖励是 20 万欧元,按当时的汇率相当于人民币 156 万。所以这其实不是 156 万人民币,是 20 万欧元,跟国内没什么关系。而且,这个漏洞奖励计划的对象是华为的终端产品,不是特定针对鸿蒙的。能找到基于安卓的 EMUI 的严重漏洞一样可以领这笔钱。

对营销号的受众们来说,光“鸿蒙”两个字就可以起飞了。再加上“156 万”这么个数字直接能进入地球同步轨道。所以这个消息就被加工成你们看到的这个样子了。

那是不是华为专门只邀请了欧洲黑客帮助找漏洞呢?不是。华为的漏洞奖励计划在国内一样有。奖金额度也类似,单个漏洞奖金最高是 150 万人民币。只不过这个信息营销号们不知道,所以就没被加工成能让人起飞的震惊文。

那是不是只有华为搞了这样的奖励计划?不是。类似漏洞奖励计划各大厂商都有。额度也都不小。Apple 和 Google 漏洞奖励计划的单个漏洞最高奖金是 100 万美元。

当然,150 万人民币也好,100 万美元也好,和一般人都没什么关系。跟奥运会一样,就是那么一小群人的事儿,大多数人看看电视转播就好。

2020-04-11
🔗tombkeeper: 如何评价网传华为为寻找鸿蒙系统漏洞:一个就奖励156万? - 知乎

阅读全文 >
tombkeeper

2015-10-23 12:53

我觉得,如果男人回答不好这个问题就应该坚决跟他离婚,如果女人问了这个问题就应该坚决跟她离婚。离婚可以大大促进消费,所以今年国家 GDP 要保 7% 就靠这个了。

2015-10-23 12:12

抱歉,作者已设置仅展示半年内微博,此微博已不可见。

阅读全文 >
阅读全文 >
tombkeeper

2023-12-11 21:25

你看是不是:🔗网页链接 🔗查看图片

tombkeeper

2023-05-08 12:50

“水池有一个进水口和一个出水口。只开进水口 5 小时能把水池灌满,只开出水口 8 小时能把灌满的水池放空。请问同时打开进水口和出水口要多长时间才能把水池灌满?”

上面的题大家都很熟悉。你一看到这题,就知道是数学,不是物理,不是工业,也不是环保。于是大家就比较容易把注意力集中在主题上,而不是别的东西,从而能得出答案,得出共识:13 小时 20 分钟。

而如果针对现实中的案例发起讨论——“我家后院有个水池……”——你会收获到:
“知道中国是一个缺水的国家吗?”
“水会是一直匀速流吗?听说过伯努利方程吗?”
“弱智吧,这么折腾有啥意思。楼主装,楼上更装。”
“你们家有院子了不起啊!钱还不知道是怎么来的,建议国家查一查。”

在当今的互联网大澡堂里,针对现实案例发起讨论,尤其是社会热点问题,即便只想讨论其中某个点,也必然会陷入全面混乱,沥青坑里会伸出无数只手把你拉进去。不信你试试以某款电动车为例来讲轮胎花纹设计,看看会不会被卷入类似“哪个品牌的车主是傻子”的乱战中。

所以,如果想把注意力集中在要讨论的问题本身,最好使用从现实中抽象出来的虚构案例,而且要确保绝大多数人都能看出是虚构的。例如:穴居人的脆莓 🔗网页链接 ,汤姆的马车 🔗网页链接 。这两条如果针对现实案例来写,评论区会比现在乱一千倍。

阅读全文 >
阅读全文 >
tombkeeper

2015-08-21 12:40

听说又有做梯子的被请去喝茶。不过托洋大人们的福,至少下周可能暂时不需要梯子了。

阅读全文 >
tombkeeper

2012-04-10 14:50

@可惜无声 求证

vessial

2012-04-10 14:48

号称微软的安全team的工作机标配都是100个core啊,牛x,强大。

阅读全文 >
阅读全文 >
1
...
5565.65566.6
5567.6
5568.65569.6
...
6210