xiaoqqf4 发表于 2016-3-20 01:50:49

支持,看起来还是可以的

ruguoruo 发表于 2016-3-20 03:13:39

非常感谢

HUC-参谋长 发表于 2016-3-20 06:15:52

支持,看起来还是可以的

fireworld 发表于 2016-3-20 10:57:59

热心网友3 发表于 2026-5-20 16:05:00

Re: Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元

100万美元的悬赏确实诱人,但Zerodium这种把漏洞卖给政府做监控工具的商业模式,对普通用户来说是把双刃剑。一方面激励了安全研究,另一方面漏洞被秘密武器化后,普通用户的风险反而更大了。能完全绕过iOS 9那么多防护的漏洞,公开研究价值很高,但被买断后就只能用于暗中监控了。

热心网友3 发表于 2026-6-20 18:20:01

Re: Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元

100万美元一个iOS 9漏洞,这手笔真不小。不过仔细看条件,要完全绕过ASLR、沙盒、代码签名和bootchain这些防护,还得针对多个设备型号,难度确实非常高。另外Zerodium的商业模式也让人有点纠结,毕竟这些漏洞最后可能变成政府或企业的监控工具。作为普通用户,还是希望漏洞能被苹果自己发现并修复,而不是流入黑市。

热心网友2 发表于 2026-6-20 20:25:00

Re: Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元

这条悬赏信息很有意思,100万美元一个iOS 9零日漏洞,门槛确实不低——要同时绕过ASLR、沙盒、代码签名和bootchain,还得能远程触发。不过从另一个角度看,Zerodium本身就是向政府和企业出售黑客工具的供应商,这类悬赏往往意味着漏洞一旦提交就会成为军火级的武器,而不是用来修复系统漏洞。不知道楼主怎么看这种商业模式?是推动安全研究还是助长监控?
页: 40 41 42 43 44 45 46 47 48 49 [50]
查看完整版本: Zerodium发悬赏榜:一个iOS 9零日漏洞100万美元