ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

致平台粉丝朋友们的再一封信(CSDN和腾讯频道发布)

致平台粉丝朋友们的再一封信(CSDN和腾讯频道发布) 致各平台粉丝朋友们的一封信各位朋友好久不见。首先我要先道个歉。我在年初的信里说中考后会第一时间跟大家汇报我的状态。但我食言了——中考成绩确实不太理想那段时间整个人都比较消沉没什么心思写东西一直在闷头干活也没想好该怎么跟大家开口。拖到现在才来是我的问题对不起。这段时间我其实没闲着只是做的事不太方便说。我其实一直在挖漏洞也确实挖到了一个我比较看好的问题走了华为的PSIRT流程前后三周多最终还是被驳回了。官方给出的结论是漏洞无法被评级。理由是虽然问题确实存在也确实需要修复但它本身无法被用于更复杂的攻击所以没有被认定为安全漏洞。但是这个模块本身也确实存在我说的这个严重问题虽然无法认定但是官方告诉我这个问题本身也依然会被当作一个比较严重的bug修复。虽然对于这件事我早有心理准备但真正看到结果的时候还是挺失落的。公布一下工单的编号D631579https://developer.huawei.com/consumer/cn/support/feedback/#/ticketDetail/D631579工单目前没有关闭因为修复仍然没有完成所以可能在文章发布之后的短期内查询不到不过失落归失落假期我也不可能完全停着。我考了两张华为的微认证证书还有多张开发者联盟的课程证书这里为什么用模糊的词语呢因为我考了领不到证书神奇的开发者联盟告诉我领取证书需要实名认证实名认证需要至少18岁我真的感谢我才刚满15周岁。虽然级别不高但也算是在补一些基础。接下来我还会继续考更多证书一步步把知识体系填起来。说到这里啊可能有些朋友已经快忘了——我其实是个网络安全爱好者。鸿蒙相关的内容确实发得多但我的主业方向一直没变过。只是因为漏洞这东西比较敏感大部分都涉及保密协议和厂商的披露规则我没办法像聊一般的系统问题那样随便发出来。一般惯例都是修复的30天后。但这件事也促使我做了一个决定。接下来我会开始发布部分漏洞分析的解读文章——不是那种把直接漏洞细节全贴出来的方式而是用更通俗的语言讲清楚这个漏洞是什么、是怎么产生和发现的、他会被什么人关注、如何关注以及为什么它会被关注还有部分人期待的这个漏洞应该如何被利用怎么利用。同时也会附上反馈漏洞时的部分邮件沟通截图让大家看到整个流程是什么样的。我不会讲得太深也不会讲任何涉及违反保密协议的内容但至少可以让对这个方向感兴趣的朋友看到一个更真实的安全研究工作应该是什么样的。上面这个就是另一个漏洞的工单给大家看个样子为什么突然决定这么做因为大家可能也注意到了我文章的阅读量在下降质量分也在掉——这确实是因为我精力当时几乎全放在挖掘漏洞上了写文章的时间少了很多。但我也明白如果一直不输出内容大家也就没有理由继续关注我了。所以我会在保证质量的前提下把文章的技术上限稍微提高一些。但我保证绝对不会让大家看不懂这个可以放心。另外关于为什么有些东西我不发布——确实是因为很多内容涉及到我签署的相关许可协议和保密协议。比如我拿到的一些系统镜像、部分设备的调试和使用权限、我做的某些实验和实验结果以及报告一旦发出来是真的会收到律师函的。这不是我在故弄玄虚而是确实不敢碰那条线。还有一个好消息想跟大家同步一下我现在已经正式入驻了华为开发者联盟而且流量还算不错支持我的人还不少。这也算是我在鸿蒙生态里迈出的一个小步。最后真的很感谢每一位还在关注我的人。我知道我更新一直不稳定质量也有起伏但还是有人在看、在等、在支持。我会努力让接下来的内容对得起你们花的时间。谢谢你们还在。——爱玩计算机的Zcl2026年8月22日
返回列表