Кто обяжет?Ради чего сторонней компании платить за уязвимости, если обяжут раскрыть её разработчикам Pidgin?
Проверил информацию про компанию, не обяжут =) Странные законные лазейки нашли похоже или когда правительству продаёшь уязвимости, законы как то обходятся стороной об обязательности информирования компании о найденных уязвимостях. Будем надеется нашедший получит свои деньги, после чего проинформирует о находке PidginIM =)Кто обяжет?
Кто, как не правительство, будет готово отдать 100к за так любимый русскими хакерами клиент жабы?)Проверил информацию про компанию, не обяжут =) Странные законные лазейки нашли похоже или когда правительству продаёшь уязвимости, законы как то обходятся стороной об обязательности информирования компании о найденных уязвимостях. Будем надеется нашедший получит свои деньги, после чего проинформирует о находке PidginIM =)
Zerodium это компания которая не просто покупает уязвимости, она покупает готовые эксплойты. Клиенты компании это структуры государства, с трех буквенными эмблемами, типа ФБР, АНБ, ЦРУ и тд. Эти эксплойты используются для спец. операций. Добавлю, что зиродиум не раскрывает уязвимости, вендорам. Да, какие-то эксплойты приобретенные ими сгорают, так как патчатся уязвимости, раскрытые другими исследователями, а некоторые хранятся годами и будут задействованы в спец.операциях. Зиродиум не единственная компания. И все эти компании основаны на такой штукеРади чего сторонней компании платить за уязвимости, если обяжут раскрыть её разработчикам Pidgin?
As of December 4th 2013, exploits are regulated and export-controlled as a "dual-use" technology listed in Category 4 ("intrusion software") of the Wassenaar Arrangement.
Уже есть мертворождённый BitMessanger.А чем хуже через блокчейн общаться с таким же шифрованием, чем через Pidgin. Есть эксперты?
Наверное есть открытые блокчейны под которые нужна только удобная обертка.
Если я правильно помню, то это не закон, а просто этикаПроверил информацию про компанию, не обяжут =) Странные законные лазейки нашли похоже или когда правительству продаёшь уязвимости, законы как то обходятся стороной об обязательности информирования компании о найденных уязвимостях. Будем надеется нашедший получит свои деньги, после чего проинформирует о находке PidginIM =)
Можно наверное даже на эфире. Только дорого. Или как вариант IPFS. Минимального знания кода при желании должно хватить. Пользоваться чужим инструментом, который заявляет об анонимности? Ну такое.Уже есть мертворождённый BitMessanger.
тыкЕсли я правильно помню, то это не закон, а просто этика
Что эксплойты, что малварь. Попадают под аббревиатуру "технологии двойного назначения".As of December 4th 2013, exploits are regulated and export-controlled as a "dual-use" technology listed in Category 4 ("intrusion software") of the Wassenaar Arrangement.
Можно на testnet. Ждём от тебя реализацию.Можно наверное даже на эфире. Только дорого. Или как вариант IPFS. Минимального знания кода при желании должно хватить. Пользоваться чужим инструментом, который заявляет об анонимности? Ну такое.
Надежную систему словом test не обзовут.)Можно на testnet. Ждём от тебя реализацию.
Ты бы сначала матчасть подтянул https://en.wikipedia.org/wiki/TestnetНадежную систему словом test не обзовут.)
Тыкнуть некуда =)тык
psi+, coyimа что для хмпп протокола есть не столь популярное, умеющее в отр работать? )