2014-06-20 11:04
“这种攻击威胁不大,因为成功率只有1%”——这可能是对的,也可能是错的。威胁大不大,第一要看后果。如果一种药物会造成1%的人死亡,那肯定不能上市;如果造成1%的人轻度腹泻,则可以接受。第二要看是否可快速重复尝试。如果认为1%的单次攻击成功率威胁不大,那用两位数字做密码也就足够强壮了。
2014-06-18 22:02
今天有人问我是不是专门搞漏洞的。我说实际上在攻防两个方向上差不多各投入了一半精力,攻击技术这边,漏洞相关也只是研究的一部分。很多人只知道我是搞漏洞的,因为大家普遍比较关心这个。就像我实际上内外妇儿眼耳鼻喉都学了,但大家都认为我是学妇科的。