當前位置:
首頁 > 最新 > 360的流氓,才真的是「史詩級」

360的流氓,才真的是「史詩級」

EOS被360爆出漏洞的事兒,估計大家都知道了。

看到各種幣圈媒體的狂轟濫炸,某App更是祭出「360漏洞-陳偉星看衰-EOS資金高流出「利空相聲三連。

看了之後,女王發現報道最大的一個特點就是營銷特徵明顯:用「史詩級」這種浮誇的形容詞,卻沒有配說服力的邏輯性解釋,敢情你們不是報道新聞,是在寫大字報?

好在這個互聯網時代,找到消息源並不難。搜索引擎里稍微搗鼓一下,女王就找到了360安全團隊的原報告貼,好奇的朋友可以在這裡看原帖:

http://blogs.360.cn/blog/eos-node-remote-code-execution-vulnerability/。

帖子裡面用了略尷尬的英文記錄了問題解決流程,同時也放了360Vulcan小組的安全工程師同BM的對話記錄。

第一張截圖裡熱心的小哥跟BM詢問了提交bug的方法,然後接著就是這第二張對話截圖:

首先女王注意到的是360小哥對於這個bug的描述。根據截圖,這哥們兒說道:」I think fixing would be easy."

翻譯過來就是(我們忽略語法錯誤):我覺得很容易就能修好

然後女王就略懵逼了感情360的PR說的「史詩級」是指「史詩級」容易?

接著往下看,小哥曬出了另一個對話截圖,這段對話大體是主動跟BM跟進修復進程。

簡單描述一下:

小哥提交bug之後應該沒有收到BM的回復,於是去Github上面看提交bug的進度情況。

發現bug被修復了,於是跑去跟BM套近乎說「哎兄弟看來你已經修好了啦,幹得不錯哦。」

拍完BM肩膀之後,360小哥又害羞的加了一句話:報了這個bug,您是否至少應該給我們一個誇讚?

BM估計看到之後有點懵,回了一個:Yeah。然後在Yeah的末尾,尷尬的打下了一個句號」 . 「,類似就是「哦好。」這樣不咸不淡的回復。

對於小道消息盛行的我國,都不用女王去找,就收到了在各種群里瘋傳的其他對話截圖,其中這一張尤其好玩,劃線的就是360安全團隊的一名同學:

看到最後這句話,女王一口水噴了出來:小哥你還真是實誠。

鑒於這張圖並不是官方渠道流出,所以我們並不能說它就是真的。但從人們大肆傳播這張截圖的行為來看,我們大概就能感覺出幣圈對360這個做法的反應。

沒有對比就沒有傷害,給EOS提意見也不是360的獨門絕技,例如以太坊的V神前不久就給EOS提過漏洞建議。雖然EOS被認為是ETH的挑戰者,Vitalik在發現EOS共識演算法的漏洞時,也沒有上綱上線大肆踩踏,就是發了個私信。

然後,BM在twitter上大方的感謝了競爭對手給自己指出錯誤:

而對於360這次大肆宣揚的事件,女王今早看到的報道是這樣的:

(BM在EOS開發者電報群中的原話)

再看看某老闆在幹嘛:

這是一個典型的通過誇大正常問題處理流程而做空市場的操作。或許技術人員的想法很單純,只是找到漏洞後忍不住開心的分享了一下,最後被宣傳部門添油加醋,用來給一個增發了股份的公司用來拉高股價。

對於這件事,女王覺得工程師找出安全隱患報給項目方,是一個很負責的行為,求表揚甚至得到獎賞都合情合理。

但一個上市公司,利用一個新興行業項目還在測試網路的漏洞,包裝成「史詩級災難」來給自己上頭條,這不是流氓是什麼?

歷史學家張宏傑在評價元朝對中國人國民性的影響時,這麼寫過:」在這樣一個屈辱、不公、沒有希望的世界裡,中國人的心理由失衡直到扭曲、人們由被動苟活,漸漸演變成主動的流氓化生存。「

這句話送給某公司。

在一個剛剛被特型演員刷低了道德底線的行業里,這次讓我們明白了金融市場的那句話:你以為到底了,其實離底還早。

GIF

女王大人的新二維碼你敢不掃咩!

▼▼▼

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 幣池女王大人 的精彩文章:

TAG:幣池女王大人 |