发奖金不修漏洞,Proton Mail的信任值多少
原创
你信任的加密邮件服务商,修不修bug取决于赏金够不够?Proton Mail确认了一个发件人伪造漏洞,给了赏金,然后把补丁搁在一边。研究者在GitHub上公开了PoC,没人回应。钱交了,事没办——这就是他们的安全逻辑。我怀疑Proton Mail的商业模式里,"隐私"是卖点,"安全"未必是。一个愿意发奖金但拒绝修复的服务,本质上在告诉你:你的安全可以被定价,但修复不能。
原文:Proton Mail confirmed and paid a bounty for a spoofing bug, then left it unfixed · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123




