2014 年,我在微博上提了“用漏洞本身实现图灵完备”。当时我和国内另外几个做漏洞研究的人都各自独立领悟到了这一点。我们都认为这是非常高级的一个指导研究的底层思想,我们各自都有一些顶级水平的研究是在这个思想下完成的。当我把这一点分享出来的时候,有人表示了鄙视和不屑:“你真的知道什么叫做图灵完备么?”
2021 年,Google 安全团队分析了以色列网络军火商 NSO 的一个无需用户配合,可静默无感入侵苹果手机的工具,并写了一篇 Blog:《A deep dive into an NSO zero-click iMessage exploit: Remote Code Execution》。在这篇 Blog 中,他们也明示了“用漏洞本身实现图灵完备”这一思想。于是我就重新提起了 2014 年这件事。
有好事者就 AT 了一个当初表示鄙视和不屑的人。这个人还真的被 AT 来了,他说:“是我。不过那又怎么样呢?那会儿我是个学生,这么多年过去了,工作也好几年了,还要拉我出来挨打吗?
![[允悲]](https://h5.sinaimg.cn/m/emoticon/icon/default/d_yunbei-a14a649db8.png)
![[允悲]](https://h5.sinaimg.cn/m/emoticon/icon/default/d_yunbei-a14a649db8.png)
不至于吧?”
这就是大多数人类对于此类情况的态度——不,应该说大多数人类做不到这么好。因为能承认事实,已经是比较少见而难得的了。大多数人类会忽略,会屏蔽,会转为使用混乱模糊的逻辑,会开始谩骂,会迅速给自己找到一个新的胜利。
所以说,好良言难劝该死鬼,大慈悲不救自绝 GENE。所以说:
🔗网页链接