Querubin escribió:Entonces el que recibe recompensa de Sony en hackerone ¿Tiene el compromiso de no divulgar nunca la vulnerabilidad por la que ha reportado? Y aun así ¿No sería fácil filtrarla?
Ya te digo yo que aceptan algun contrato de confidencialidad y que si se hace publico el xploit de turno es porque Sony lo permite meses despues, no le deis mas vueltas porque funciona asi.Sony no va a soltar 50k sino lo tiene bien atado.
Todo lo que ha sido reportado, cobrado y luego liberado es porque asi se ha pactado.A Sony que a su firmware 1.xx le afecte un exploit donde se cargan backups le importa una mierda , cuanta gente tiene una Ps5 dia 1 sin actualizar?, otra cosa seria que sacaran ahora mismo algo que cargase backups en el ultimo firm o en uno lanzado hace pocos meses...
Ademas es de sentido comun,si reportas una forma de inyectar codigo en hackerone y Sony te da 50k y te prohibe publicarlo durante 1 año y tras cobrar los 50k , de repente al mes se publica por parte de un usuario anonimamente , Sony no es gilipollas y ya es mucha casualidad que otro usuario haya encontrado lo mismo y de ser asi al que le pago el dinero inicialmente le va a poner bajo lupa para futuros reportes (por ser un posible filtrador) Si realmente se sacara anonimamente sin pasar por hackerone y no recibir un duro,nadie podria elevar a nivel de los dioses a ese dev ni recibir donaciones etc etc....Porque nadie habla de las donaciones? porque se mueve muchisimo dinero mas de lo que nos pensamos....
Por eso repito que lo de estar agradecidos a algunos devs que son los que generan esta
scene pues....Que si que son libres de ganarse su dinero y a los usuarios que nos den, pero lo de agradecerles....Yo al menos diferencio entre el dev que saca una app gratis y el que se llena los bolsillos con donaciones o dinero por reportes a hackerone