La fecha de liberación es prerrogativa de sony obviamente, no del hacker.
Se estima que una vulnerabilidad crítica puede tomar 6 meses o más en ser resuelta.
Pero además de ser resuelta hay que tener en cuenta la planificación corporativa que derive de ello (cambios en el hardware, en el sistema, modelo de consola,etc) , por lo que bien podría ser liberado el exploit hasta un año después, aunque no es lo habitual.
Entonces para cuando se haga público el exploit ya no tendría vinculación alguna con el sistema y no habría vulnerabilidades activas.
Más aún, según el contrato concreto con el hacker por ESA vulnerabilidad concreta, puede que haya un acuerdo extra de confidencialidad temporal, lo que está contemplado también en el monto de la recompensa.
Lo que es seguro es que según las normas de hackerone , la liberación del exploit está garantizada.
Pero como todo es un contrato entre dos partes, si se descubrio algo como la "bala de plata" del sistema (léase full hipervisor ) eso seguro que nunca lo $abremo$.
thefl0w siempre tiró pistas a los colegas de por dónde va el asunto, así que en manos hábiles solo es cosa de tiempo, mucho tiempo ...
![angelito [angelito]](/images/smilies/nuevos/angelito.gif)
PACIENCIA