前几天两位编辑过来,聊了一些往事。我跟他们一再强调:虽然大家给我贴的标签是“黑客”、“漏洞”,但我从小就不务正业,所以从来没有把自己定义在这些标签上。如果非要下一个定义,我希望是“知识爱好者”。
“漏洞”这个标签可能主要还是来自 2013 年拿了微软那十万美元奖金之后逐渐形成的印象。其实我有意识地去研究漏洞利用是从 2011 年才开始的。而 2013 年那个成果又只是其中两个月的研究。要不是为了换新工作,我可能根本不会去搞这些。
我参加工作的前十年,都没有特别关注挖漏洞。虽然研究漏洞,但主要是从检测防御的角度。当时做的最多的工作其实是产品支持,其次是服务支持、售前售后之类。每年也会挖几个漏洞,但主要是为了陶冶情操。那十年的工作如果要贴个标签的话,其实是“解决问题”,帮客户帮公司帮部门帮同事解决各种问题。
不过没有专注于挖漏洞,对某些漏洞的研究可能更有意义。比如 BadBarcode 和 BadTunnel 这样的问题,如果专注于挖漏洞,可能反而难以发现。但这类研究也需要有人做。
也因为我没有把自己定义在那些标签上,所以前两年其实想过退休,去干点别的——比如我一直想用 fMRI 来优化软件交互界面、设计游戏奖赏机制。但感觉既然在这行干了这么多年,总得培养出几个能发现 BadBarcode 和 BadTunnel 的人才好退休。