第215章 提交漏洞的报酬
第215章提交漏洞的报酬
林灰先是登录了此前以“admin”命名的那个提交漏洞的账号。
林灰发现他提交的时间回归漏洞已经被采纳了。
这个结果在林灰的预料之内。
蘋淉方面的安全工程师也不是白痴。
这么一个因为unix底层产生的经典漏洞。
林灰相信蘋淉方面的安全工程师不会搞不懂。
既然搞得懂就不可能坐视不理。
对于时间回归漏洞这个漏洞的价值。
蘋淉漏洞赏金计划方面的人员给林灰开出的报价是150万美元。
按照林灰原本的估算:
如果蘋果方面的人员是基于开发链的复杂性和严重性进行衡量的话。
那么“时间回归漏洞”的价值起码在70万美元以上。
而林灰提交的又是iOS8beta版本对应的漏洞。
那么按照规则,林灰理应收获额外溢价50%。
如果蘋果方面在支付环节没有猫腻的话。
那林灰提交的漏洞价值就在105万美元以上。
现在开出150万美元的报价。
可以说比较符合林灰的预料了。
毕竟按照先前漏洞赏金计划的描述:
“当安全人员向漏洞赏金计划提交漏洞之后。
蘋果方面称会对这些漏洞基于开发链的复杂性和严重性进行衡量。
每个安全漏洞至高可获得100万美元的赏金。
而如果能够在Beta版(测试版)软件中发现漏洞的话。
赏金最高一次能够获得150万美元。”
现在这个150万美元几乎也是该漏洞赏金计划所能提交的最高赏金了。
网站不光给出了报价。
还要求林灰提供相应的结算方式。
对于150万美元的结算形式。
林灰选择以进行结算。
尽管选择BitPay支付的话到账可能没有那么快捷。
用户需要预约(提交漏洞)三个月之后的任意工作日时间作为到账日期。
但林灰乐得如此。
毕竟林灰印象中在此后几个月内价格一直是跌的。
2015年1月份普遍才两百美元多点。
这种情况下如果林灰选择在2015年一月初到账的话。
岂不意味着林灰实际上通过时间回归漏洞所得的数目将更多?
漏洞价值150万美元。
那么按220美元一枚的价格估算的话。
林灰将一次性获得6818枚。
按照前世6万美元一枚的价格。
往后拖几年这6818枚币也相当于40908万美元。
也就是说四亿多美元。
要是约合成软妹币的话二十多个亿?
这妥妥的一波肥的节奏啊。
当然这仅仅只是理论上。
理论上的估算或许很美好,但现实却是冰冰的。
实际上真要靠这些折现的话比较麻烦。
除非是经过比较复杂的运作或者有别的大庄愿意一次性吃下。
不然往市场上直接抛售将近七千枚的话。
对市场将造成不小的冲击。
大概率会引发包括但不限于恐慌之类的一系列连带的反应。
毕竟往后几年已经现世的也总共才两千万枚不到。
当然,这只是设想的一种可能。
林灰也没打算靠这玩意赚钱。
林灰此前就不止一次的考虑过这方面的事情。
甚至比很多软件方面的东西考虑的时间都要长。
毕竟作为一个重生人士,即便是对软件一窍不通之人。
涉及到赚钱,大概率也会最先想到
毕竟涉及到这玩意诞生过太多一夜暴富的传说了。
林灰也渴望赚钱,不过林灰真正需要的是热钱,而不是期钱。
简单说林灰需要的现在实实在在的钱。
而不是未来的可能会收获的钱。
涉及到未来变数太多了。
谁能笃定明天和意外哪一个会先到来呢?
林灰对此也不能笃定。
至于说此前林灰在方面的投入。
只是无意之间几步闲棋而已。
或许之后林灰就这方面还会再走几步闲棋。
但也不会过于经营这方面。
林灰感觉囤个万余枚用于以后的风险规避就足够了。
囤太多也没啥必要。
真要想赚钱,林灰太多一本万利的手段了。
像这种只能一本百利的还不是太够看。
而且这种跟以后政/策背道而驰的东西林灰觉得浅尝辄止即可。
过于深入的话终究没啥必要。
反正前世林灰印象中除了像马斯/克公开对这类虚/拟货/币进行过炒作。
很少有顶级商业大佬就这件事发表过明确的看法。
林灰也没必要太过耽于此道。
总之,林灰没过分深入这一领域的打算。
涉及到漏洞提交报酬的结算。
林灰选择以bitpay结算的同时将到账日期约定在了15年1月份。
尽管近七千枚的量不算少。
但林灰也不至于担心蘋淉方面连不到一万枚都拿不出来。
好歹蘋淉也是后世一度问鼎全球第一的企业。
不至于这点底蕴都没有。
蘋淉方面既然提供以做结算方式肯定又充足的打算。
总之,林灰觉得问题不大。
让林灰稍觉遗憾的是。
在admin这个账号里林灰看到蘋淉方面并没有询问林灰如何解决时间回归漏洞。
或许蘋淉方面已经想出来如何解决这个漏洞了。
之后林灰又用类似的安全措施登录了昵称为“root”的那个账号。
发现root上提交的几个漏洞暂时还没被采纳。
呃,这几个漏洞就没有先前时间回归漏洞那么容易探寻清楚后面的逻辑了。
或许蘋淉方面的安全人员还在进行测试?
既然如此,短时间林灰也没再提交漏洞的想法了。
姑且等这几个漏洞被采纳了再说吧。
贸然提交了一大堆漏洞很容易被当成“友商”。
记得前世谷歌技术人员提交的蘋淉漏洞在蘋淉方面的人员察觉到漏洞提交者的身份之后,基本就直接白/嫖了。
额,林灰记得当时这事还上了不少科技类资讯……
……
……
6月25号晚上七点左右。
伊丽莎白·妮诗打电话对林灰发出了邀约,请求同林灰见下。
涉及到快捷指令这个软件的交接,蘋淉方面派出的技术团队。
伊丽莎白·妮诗就是这一技术团队里为首的那个。
对于这次见面林灰原本是拒绝的。
毕竟都晚上七点了。
这个时间约见面干什么?
加班是不可能加班的。
这辈子都不可能加班。。。
林灰先是登录了此前以“admin”命名的那个提交漏洞的账号。
林灰发现他提交的时间回归漏洞已经被采纳了。
这个结果在林灰的预料之内。
蘋淉方面的安全工程师也不是白痴。
这么一个因为unix底层产生的经典漏洞。
林灰相信蘋淉方面的安全工程师不会搞不懂。
既然搞得懂就不可能坐视不理。
对于时间回归漏洞这个漏洞的价值。
蘋淉漏洞赏金计划方面的人员给林灰开出的报价是150万美元。
按照林灰原本的估算:
如果蘋果方面的人员是基于开发链的复杂性和严重性进行衡量的话。
那么“时间回归漏洞”的价值起码在70万美元以上。
而林灰提交的又是iOS8beta版本对应的漏洞。
那么按照规则,林灰理应收获额外溢价50%。
如果蘋果方面在支付环节没有猫腻的话。
那林灰提交的漏洞价值就在105万美元以上。
现在开出150万美元的报价。
可以说比较符合林灰的预料了。
毕竟按照先前漏洞赏金计划的描述:
“当安全人员向漏洞赏金计划提交漏洞之后。
蘋果方面称会对这些漏洞基于开发链的复杂性和严重性进行衡量。
每个安全漏洞至高可获得100万美元的赏金。
而如果能够在Beta版(测试版)软件中发现漏洞的话。
赏金最高一次能够获得150万美元。”
现在这个150万美元几乎也是该漏洞赏金计划所能提交的最高赏金了。
网站不光给出了报价。
还要求林灰提供相应的结算方式。
对于150万美元的结算形式。
林灰选择以进行结算。
尽管选择BitPay支付的话到账可能没有那么快捷。
用户需要预约(提交漏洞)三个月之后的任意工作日时间作为到账日期。
但林灰乐得如此。
毕竟林灰印象中在此后几个月内价格一直是跌的。
2015年1月份普遍才两百美元多点。
这种情况下如果林灰选择在2015年一月初到账的话。
岂不意味着林灰实际上通过时间回归漏洞所得的数目将更多?
漏洞价值150万美元。
那么按220美元一枚的价格估算的话。
林灰将一次性获得6818枚。
按照前世6万美元一枚的价格。
往后拖几年这6818枚币也相当于40908万美元。
也就是说四亿多美元。
要是约合成软妹币的话二十多个亿?
这妥妥的一波肥的节奏啊。
当然这仅仅只是理论上。
理论上的估算或许很美好,但现实却是冰冰的。
实际上真要靠这些折现的话比较麻烦。
除非是经过比较复杂的运作或者有别的大庄愿意一次性吃下。
不然往市场上直接抛售将近七千枚的话。
对市场将造成不小的冲击。
大概率会引发包括但不限于恐慌之类的一系列连带的反应。
毕竟往后几年已经现世的也总共才两千万枚不到。
当然,这只是设想的一种可能。
林灰也没打算靠这玩意赚钱。
林灰此前就不止一次的考虑过这方面的事情。
甚至比很多软件方面的东西考虑的时间都要长。
毕竟作为一个重生人士,即便是对软件一窍不通之人。
涉及到赚钱,大概率也会最先想到
毕竟涉及到这玩意诞生过太多一夜暴富的传说了。
林灰也渴望赚钱,不过林灰真正需要的是热钱,而不是期钱。
简单说林灰需要的现在实实在在的钱。
而不是未来的可能会收获的钱。
涉及到未来变数太多了。
谁能笃定明天和意外哪一个会先到来呢?
林灰对此也不能笃定。
至于说此前林灰在方面的投入。
只是无意之间几步闲棋而已。
或许之后林灰就这方面还会再走几步闲棋。
但也不会过于经营这方面。
林灰感觉囤个万余枚用于以后的风险规避就足够了。
囤太多也没啥必要。
真要想赚钱,林灰太多一本万利的手段了。
像这种只能一本百利的还不是太够看。
而且这种跟以后政/策背道而驰的东西林灰觉得浅尝辄止即可。
过于深入的话终究没啥必要。
反正前世林灰印象中除了像马斯/克公开对这类虚/拟货/币进行过炒作。
很少有顶级商业大佬就这件事发表过明确的看法。
林灰也没必要太过耽于此道。
总之,林灰没过分深入这一领域的打算。
涉及到漏洞提交报酬的结算。
林灰选择以bitpay结算的同时将到账日期约定在了15年1月份。
尽管近七千枚的量不算少。
但林灰也不至于担心蘋淉方面连不到一万枚都拿不出来。
好歹蘋淉也是后世一度问鼎全球第一的企业。
不至于这点底蕴都没有。
蘋淉方面既然提供以做结算方式肯定又充足的打算。
总之,林灰觉得问题不大。
让林灰稍觉遗憾的是。
在admin这个账号里林灰看到蘋淉方面并没有询问林灰如何解决时间回归漏洞。
或许蘋淉方面已经想出来如何解决这个漏洞了。
之后林灰又用类似的安全措施登录了昵称为“root”的那个账号。
发现root上提交的几个漏洞暂时还没被采纳。
呃,这几个漏洞就没有先前时间回归漏洞那么容易探寻清楚后面的逻辑了。
或许蘋淉方面的安全人员还在进行测试?
既然如此,短时间林灰也没再提交漏洞的想法了。
姑且等这几个漏洞被采纳了再说吧。
贸然提交了一大堆漏洞很容易被当成“友商”。
记得前世谷歌技术人员提交的蘋淉漏洞在蘋淉方面的人员察觉到漏洞提交者的身份之后,基本就直接白/嫖了。
额,林灰记得当时这事还上了不少科技类资讯……
……
……
6月25号晚上七点左右。
伊丽莎白·妮诗打电话对林灰发出了邀约,请求同林灰见下。
涉及到快捷指令这个软件的交接,蘋淉方面派出的技术团队。
伊丽莎白·妮诗就是这一技术团队里为首的那个。
对于这次见面林灰原本是拒绝的。
毕竟都晚上七点了。
这个时间约见面干什么?
加班是不可能加班的。
这辈子都不可能加班。。。