第235章 漏洞的价值(1 / 2)

穿越:2014 猪熊 1247 字 2022-12-14

以林灰现在的财富,倒不是很在乎提交漏洞收获的百十来万美金的报酬。

林灰在意的和这些美金等价值的btc。

毕竟前者没啥升值空间,而后者妥妥的暴利。

一般来说获取btc的方式无非就是以下几种:

——购买、挖取、赚取。

像购买和挖取都不怎么适合林灰。

尤其是不适合现在身价亿万的林灰。

都身价亿万了,还去挖?

或许可以搞些抽水算法进行抽成?

但亲自挖似乎没啥必要,寒碜啊。

至于说购买,效率太低。

而且容易和卖家扯皮。

反正林灰觉得比较适合他的获币方式就是赚取。

而提交漏洞就是林灰赚取btc的绝佳机会。

……

林灰迫不及待地想查看前不久漏洞提交之后的进展。

尽管迫不及待,该有的步骤还是要有的。

林灰又采取了一系列安全措施。

包括但不限于使用新的登录设备、连新的代理p、改变网络环境等等。

虽然有点麻烦,但小心一点为好。

这种所谓的漏洞提交网站跟正规的官方网站还是有很大区别的。

这种安全人员互相交流的平台很像是黑/客论坛。

不小心着道就不妙了。

毕竟林灰现在可是身负惊天秘密的。

并非是林灰小题大做。

事实是就连gtb这个看起来人畜无害的网站。

贸然下载一些不知道具体用途的开源代码而后运行的话都很容易出现些安全问题。

认识十年的老书友给我推荐的追书app,!真特么好用,开车、睡前都靠这个朗读听书打发时间,这里可以下载】

技术从问世的那天起就是一把双刃剑。

总之,还是小心无大碍。

林灰先是登录了此前以“ad”命名的那个提交漏洞的账号。

林灰发现他提交的时间回归漏洞已经被采纳了。

这个结果在林灰的预料之内。

苹果方面的安全工程师也不是白痴。

这么一个因为n底层产生的经典漏洞。

林灰相信苹果方面的安全工程师不会搞不懂。

既然搞得懂就不可能坐视不理。

对于时间回归漏洞这个漏洞的价值。

苹果漏洞赏金计划方面的人员给林灰开出的报价是150万美元。

按照林灰原本的估算:

如果苹果方面的人员是基于开发链的复杂性和严重性进行衡量的话。

那么“时间回归漏洞”的价值起码在70万美元以上。

而林灰提交的又是8beta版本对应的漏洞。

那么按照规则,林灰理应收获额外溢价50。

如果苹果方面在支付环节没有猫腻的话。

那林灰提交的漏洞价值就在105万美元以上。

现在开出150万美元的报价。

可以说比较符合林灰的预料了。

毕竟按照先前漏洞赏金计划的描述:

“当安全人员向漏洞赏金计划提交漏洞之后。

苹果方面称会对这些漏洞基于开发链的复杂性和严重性进行衡量。

每个安全漏洞至高可获得100万美元的赏金。

而如果能够在beta版测试版软件中发现漏洞的话。

赏金最高一次能够获得150万美元。”

现在这个150万美元几乎也是该漏洞赏金计划所能提交的最高赏金了。

网站不光给出了报价。

还要求林灰提供相应的结算方式。

对于150万美元的结算形式。

林灰选择以btc进行结算。

尽管选择btpay支付的话到账可能没有那么快捷。

用户需要预约提交漏洞三个月之后的任意工作日时间作为到账日期。

但林灰乐得如此。

毕竟林灰印象中在此后几个月内btc价格一直是跌的。

2015年1月份btc普遍才两百美元多点。

这种情况下如果林灰选择在2015年一月初到账的话。