王宇飛這的確是非常良心的建議。
老話(huà)說(shuō)的好,人無(wú)遠(yuǎn)慮,必有近憂(yōu)。
英特爾一直跟腦機(jī)芯片以及華芯智造過(guò)不去,大概就是現(xiàn)在的日子過(guò)的太好了。
沒(méi)有近憂(yōu),自然能看的更深遠(yuǎn)。
但現(xiàn)在情況不一樣了,有亟待解決的問(wèn)題就擺在面前,還看的那么遠(yuǎn)就不合時(shí)宜了。
畢竟腦機(jī)芯片的威脅距離英特爾還很遙遠(yuǎn),但CPU漏洞問(wèn)題,卻是近在眉睫迫切需要解決的。
一次集體訴訟賠出去的錢(qián)或者不會(huì)讓英特爾傷筋動(dòng)骨。
但多賠上幾次,別說(shuō)英特爾了,就是現(xiàn)金王蘋(píng)果也受不了。
更別提漏洞負(fù)面影響反應(yīng)在股市上帶來(lái)的連鎖反應(yīng)。
英特爾肯定能撐得住,但是這壓力對(duì)于史蒂芬跟梅博里來(lái)說(shuō)就不一定撐得住了。
尤其是對(duì)于梅博里來(lái)說(shuō),蘋(píng)果之前的處理方式就是前車(chē)之鑒。
很多人都絕對(duì)不允許英特爾垮掉,但如果董事會(huì)決定把他開(kāi)掉,絕對(duì)沒(méi)什么人會(huì)幫他說(shuō)話(huà)的。
甚至把史蒂芬開(kāi)掉,同樣掀不起太大波瀾。
最多是華爾街出幾份報(bào)道,股價(jià)甚至可能暴漲兩天,那就真的尷尬了。
還是那句話(huà),走到他們的位置上,沒(méi)有人還會(huì)對(duì)蠅頭小利斤斤計(jì)較,不管是阻擊華芯智造還是限制腦機(jī)芯片,都是著眼于英特爾的未來(lái)。
那么現(xiàn)在問(wèn)題來(lái)了,當(dāng)英特爾的未來(lái)可能影響到自己的未來(lái)時(shí),該如何抉擇。
梅博里看向史蒂芬。
其實(shí)想想也很簡(jiǎn)單。
如果他們失去了自己的位置,就輪不到他們?nèi)タ紤]英特爾的未來(lái)了。
史蒂芬也在沉吟。
對(duì)于為華的限制,是基于技術(shù)部門(mén)對(duì)腦機(jī)芯片未來(lái)的判斷。
這個(gè)判斷是否準(zhǔn)確,腦機(jī)芯片什么時(shí)候?qū)τ⑻貭栐斐赏{,可以說(shuō)都是想象之中的事情。
如果對(duì)方提交的漏洞的確足夠引起行業(yè)地震,甚至成為丑聞的話(huà),到也不是不能暫時(shí)妥協(xié)。
解決了眼前的麻煩,以后再著手處理這件事,似乎也不是不可以。
當(dāng)然,這得看對(duì)方手上能拿出什么籌碼了。
目光相接時(shí),兩人都看懂了對(duì)方的想法。
“那么王先生,你怎么證明自己手上有一個(gè)你所描述的漏洞?”
“很簡(jiǎn)單啊,如果你們盡快跟為華達(dá)成了協(xié)議,我可以將漏洞的一部分技術(shù)細(xì)節(jié)馬上提交給你們。哦,對(duì)了,我看新聞中說(shuō)你們正在面對(duì)國(guó)內(nèi)的訴訟,似乎已經(jīng)有漏洞對(duì)你們?cè)斐闪死_。我跟我的研究伙伴恰好也發(fā)現(xiàn)了一個(gè)漏洞,一旦被激活能達(dá)到類(lèi)似的效果。我想你們一定很感興趣?!?br/>
這句話(huà)瞬間擊中了兩人的軟肋。
如果說(shuō)剛才還是在猶豫的話(huà),那么王宇飛這句話(huà)一出口,就讓史蒂芬跟梅博里品出味道來(lái)了。
恰巧?
這個(gè)世界上有這么巧合的事情嗎?
你們剛研究出能達(dá)到類(lèi)似效果的漏洞,國(guó)內(nèi)就開(kāi)始鬧騰了?
這中間如果沒(méi)有必然的聯(lián)系,如果不是自持身份,梅博里敢說(shuō)他能到底吃翔。
一個(gè)隱藏于硬件芯片中的漏洞,別說(shuō)找到它需要多么細(xì)致的工作,根據(jù)漏洞找到能夠襲擊硬件設(shè)備的方法,也是一個(gè)極為考驗(yàn)技術(shù)的過(guò)程。
就比如有些漏洞,聽(tīng)起來(lái)很可怕,但是需要黑客坐在對(duì)方的設(shè)備前操作才能加以利用,這種就屬于不太緊急的漏洞。
說(shuō)白了,有價(jià)值的漏洞,都是被證明了是可以被利用的。如果一個(gè)漏洞無(wú)法一擊致命,還需要配合其他漏洞的話(huà),除非特定目標(biāo)特定場(chǎng)景,否則根本就不會(huì)被關(guān)注。在攻擊鏈中并不是最優(yōu)選,使用占比也非常少,幾乎可以忽略。
這就是0DAY價(jià)值總是很大的原因所在。
而現(xiàn)在對(duì)方顯然掌握了一些他們還沒(méi)發(fā)現(xiàn)的漏洞,并且沒(méi)有第一時(shí)間報(bào)告給英特爾,而是在背后耍起了小動(dòng)作,讓英特爾陷入被動(dòng)的境地。
但顯然不管是史蒂芬還是梅博里都想歪了。
實(shí)際上王宇飛并沒(méi)有遠(yuǎn)程利用漏洞來(lái)?yè)v亂,實(shí)際上,這些都是那些狀告英特爾的消費(fèi)者自己的選擇。
“王先生,我想提醒您,如果你是以為了安全研究這些漏洞的話(huà),英特爾會(huì)非常感激你,并會(huì)給予你給你的合作伙伴予以尊重,但如果你們利用了這些漏洞去做了不該做的事情,那么等待……”
“別嚇唬我,梅博里先生,如果您繼續(xù)嚇唬我的話(huà),我就掛電話(huà)了。事實(shí)上,如果我真的想用手上的漏洞做點(diǎn)什么,現(xiàn)在你們面臨的訴訟就不是那么小貓三、兩只了。到目前為止我沒(méi)干過(guò)違法的事情,起碼到現(xiàn)在為止還沒(méi)有。如果你們對(duì)我說(shuō)的漏洞不感興趣,那么我們也不必談下去了,我會(huì)把這些漏洞都通過(guò)正規(guī)渠道賣(mài)出去,相信我一定能得到不菲的利潤(rùn)?!?br/>
“所以坦誠(chéng)一點(diǎn)吧,如果明天你們依然堅(jiān)持在英特爾平臺(tái)上不能搭載腦機(jī)芯片的話(huà),我們之間也就沒(méi)什么好談的了。但是我相信接下來(lái)你們要面對(duì)的麻煩肯定比我們多。”
“好吧,但我還是很想知道,如果,我是說(shuō)如果這個(gè)漏洞你研究出來(lái)之后,并沒(méi)有用于任何破壞性活動(dòng),所以這個(gè)漏洞是通過(guò)什么渠道傳播出去了嗎?或者說(shuō)現(xiàn)在這個(gè)漏洞已經(jīng)被很多人知曉了嗎?”
“不清楚!既然說(shuō)到如果了,那么我也可以不負(fù)責(zé)任猜測(cè)一番,也許是因?yàn)槿ツ曩F司曝了溶解跟幽靈兩大漏洞之后,引來(lái)了你們國(guó)內(nèi)一些黑產(chǎn)者的關(guān)注,然后開(kāi)始加大力度尋找CPU的硬件漏洞,并得到了跟我們差不多的結(jié)論呢?這是很有可能的。因?yàn)檎嬲冗M(jìn)的計(jì)算機(jī)技術(shù)掌握在貴國(guó)手中。你們技術(shù)人員遠(yuǎn)比我們?nèi)A夏人技術(shù)水平更高超。所以起碼站在我的角度,覺(jué)得這是非常有可能的。”
“好吧,我們需要交流一下才能給你正式回復(fù),王先生。”
“不需要給我一個(gè)正式回復(fù),如果一定要有個(gè)回復(fù)我希望是在你們跟為華達(dá)成正式協(xié)議之后?!?br/>
“先達(dá)成協(xié)議?”
“如果我是無(wú)的放矢,你們撕毀協(xié)議不是很容易的事情么?”
這句話(huà)似乎挺有道理。