久久久久久久视色,久久电影免费精品,中文亚洲欧美乱码在线观看,在线免费播放AV片

<center id="vfaef"><input id="vfaef"><table id="vfaef"></table></input></center>

    <p id="vfaef"><kbd id="vfaef"></kbd></p>

    
    
    <pre id="vfaef"><u id="vfaef"></u></pre>

      <thead id="vfaef"><input id="vfaef"></input></thead>

    1. 站長(zhǎng)資訊網(wǎng)
      最全最豐富的資訊網(wǎng)站

      互聯(lián)網(wǎng)漏洞賞金“騙局”曝光,這點(diǎn)錢還不如打德?lián)?/a>

      【獵云網(wǎng)(微信號(hào):ilieyun)】1月19日?qǐng)?bào)道 (編譯:一晌貪歡)

      程序員要是通過“漏洞賞金計(jì)劃”(網(wǎng)絡(luò)公司給予報(bào)告其安全漏洞的程序員以現(xiàn)金獎(jiǎng)勵(lì))來謀生,就好比普通人把玩德州撲克當(dāng)生活來源,這難度可不低。麻省理工出版的《網(wǎng)絡(luò)安全新解決方案》,其中一個(gè)章節(jié)《修復(fù)漏洞:漏洞的勞動(dòng)力市場(chǎng)》擺出數(shù)據(jù)說明,通過“漏洞賞金計(jì)劃”賺錢很難。賞金計(jì)劃和財(cái)富分配以及其它社會(huì)學(xué)現(xiàn)象一樣,都遵循帕累托分布(指極少的人口擁有大部分財(cái)產(chǎn))的規(guī)則。數(shù)量最多、質(zhì)量最高的安全漏洞報(bào)告來自于很少一部分程序員,當(dāng)然賞金計(jì)劃的絕大部分獎(jiǎng)金也由他們獲得。而剩下的大部分參與者只能瓜分很少比例的獎(jiǎng)金。

      《修復(fù)漏洞》并沒有鼓勵(lì)軟件公司通過賞金計(jì)劃來改進(jìn)它們的安全系統(tǒng)。HackerOne是一個(gè)進(jìn)行該計(jì)劃的公司,它宣稱已經(jīng)有超過30萬(wàn)人簽署了幫助其提高安全性的協(xié)議。有30萬(wàn)雙眼睛仔細(xì)查看你的代碼,這聽起來是不錯(cuò),可是這個(gè)數(shù)字也包括僵尸帳戶和那些從來沒有發(fā)現(xiàn)過漏洞的人。實(shí)際上,只有少數(shù)頂級(jí)程序員才能發(fā)現(xiàn)漏洞并因此獲得現(xiàn)金回報(bào)。

      對(duì)此,有外媒表示,對(duì)于公司來說,不會(huì)把自己的網(wǎng)絡(luò)安全只寄希望于一個(gè)高效的程序員,而且還不知道他是否能有足夠的業(yè)余時(shí)間為公司工作。

      那為什么不干脆聘請(qǐng)這些網(wǎng)絡(luò)安全高手來公司做安全顧問呢?《修復(fù)漏洞》的作者認(rèn)為,應(yīng)該用賞金計(jì)劃來激勵(lì)程序員中的精英。如果該計(jì)劃只針對(duì)受邀程序員,對(duì)于管理瑣碎的、不重要的、重復(fù)的漏洞,可以降低其運(yùn)營(yíng)成本。(只有4-5%來自谷歌、Facebook和GitHub對(duì)公的賞金計(jì)劃才有獎(jiǎng)金。)據(jù)作者說,為數(shù)不多的優(yōu)秀漏洞獵人是不可或缺的人才,也是他們才有能力推動(dòng)賞金計(jì)劃這個(gè)市場(chǎng)的發(fā)展?;诖?,在可控制的條款和條件下雇用他們來做安全顧問似乎更實(shí)際。

      數(shù)據(jù)正在動(dòng)搖漏洞賞金計(jì)劃

      在書中,F(xiàn)acebook資助的獨(dú)立研究人員仔細(xì)研究了以下兩個(gè)漏洞賞金計(jì)劃的數(shù)據(jù):1)61個(gè)HackerOne項(xiàng)目,覆蓋周期超過23個(gè)月;2)Facebook項(xiàng)目逾45個(gè)月的數(shù)據(jù)。 HackerOne數(shù)據(jù)組包括來自Twitter、Square、Slack、Coinbase、Flash等的獎(jiǎng)勵(lì)程序。HackerOne數(shù)據(jù)組的能夠跨項(xiàng)目跟蹤用戶名,但Facebook數(shù)據(jù)組不能。

      互聯(lián)網(wǎng)漏洞賞金“騙局”曝光,這點(diǎn)錢還不如打德?lián)? /></center> </p>
<p>上表:參與者、出售額、Facebook(45個(gè)月)/ HackerOne(23個(gè)月)獎(jiǎng)金</p>
<p>下表:平均出售額及相應(yīng)人員數(shù)量</p>
<p>尋找漏洞的高手不僅僅只參與一個(gè)賞金計(jì)劃。這批頂級(jí)選手橫掃多個(gè)項(xiàng)目,通過不同的技術(shù)售賣他們發(fā)現(xiàn)的漏洞。此外,價(jià)值最高的關(guān)鍵性漏洞也是由這批程序員發(fā)現(xiàn)報(bào)告的。平均而言,1%的頂級(jí)程序員向約5個(gè)不同的賞金計(jì)劃報(bào)告漏洞。</p>
<p>書中涵蓋了一些平均數(shù)值:程序員的平均出售額、平均收入、平均交易額。在分析賞金分布的過程中,這些平均值不可取。例如:如果一組有90個(gè)人時(shí)薪10美元,另一組有10個(gè)人時(shí)薪1000美元,平均值就是時(shí)薪109美元,但這樣的平均值不能反映出兩組的差異化收入水平。</p>
<p>令人驚訝的是,書中竟沒有體現(xiàn)這種差異。作者發(fā)現(xiàn),當(dāng)人群分層時(shí),不同群體的差異很說明問題。而對(duì)于表現(xiàn)最好的那5%的程序員,他們的許多信息卻被省略了。</p>
<p>我們?cè)噲D重組圖表以說明問題:在賞金計(jì)劃中有一小群多產(chǎn)的參與者。數(shù)據(jù)集越大,這種趨勢(shì)越明顯。在HackerOne和Facebook的全部數(shù)據(jù)集中,報(bào)告10個(gè)以上漏洞的人占7%,共計(jì)報(bào)1622個(gè)漏洞,而其余93%的人一共報(bào)告了2523個(gè)漏洞。</p>
<p> <center><img src= 贊(0)
      分享到: 更多 (0)
      網(wǎng)站地圖   滬ICP備18035694號(hào)-2    滬公網(wǎng)安備31011702889846號(hào)