“白骑士特聘证书?”
孙诚微微皱眉,他并不知道这是什么东西。
“我来解释一下吧!”吕庆见林容脸色不太好,只好插嘴说道:“所谓‘白骑士特聘证书’,是我们太核芯为举报本公司产品漏洞,并作出重大贡献者所设的一项荣誉,小兄弟就算接受了也不会与我们公司产生合同义务。恰恰相反的,我们旗下的每一款产品更新时,都会免费为你送上一份成品,以供试用或检测!”
话微顿,他很快又肯定地说道:“自‘白骑士计划’实行至今,这还是我们颁发的首份荣誉,希望你能接受!”
孙诚脑袋一转,顿时就明白了为什么两人都劝他接受这玩意。
显然自己的技术已经获得了对方的认可,刚才他又明确表示了不考虑加盟太核芯,所以在不能招揽到他的情况下,抛出个‘白骑士’的荣誉绑住他也很不错。
日后太核芯真有新产品送来,想必他也会在使用时帮忙检测下漏洞问题。
只稍稍想了想,孙诚很是爽快地答应了下来,“好啊,这没问题!”
这种白拿好处还不用掏钱的事,多来几个他也愿意,何况帮忙检测漏洞孙诚也是有钱拿的。
自己提出的三个漏洞全被证实了,虽然其中一个,听太核芯那边的意思,他们前不久已经发现了,不过这对孙诚没有任何影响,他正美滋滋的坐在一旁,等待太核芯那边来跟他谈报酬呢。
林容自被他再次拒绝了招揽后,就脸色不太好看地盯着几个技术员进行漏洞排查,尤其是最后一个架构性硬件漏洞的问题,很快让他眉头皱出了个疙瘩。
西元1989年,英特尔从386SL处理器开始,引入的SMM系统管理模式,并用了十数年的时间,才逐渐摸索出了一套成熟的模式。
而国产处理器制造商--太核芯比英特尔要晚了很多,直到速龙系列产品诞生后,才开始应用这种管理模式。
SMM怎么说呢?
说它是为系统设计人员所提供的便利模式,一点也不为过。
它拥有独立于操作系统的自由空间,具备相当高的权限,通常主要用于固件更新或硬件Debug。
此外为系统管理所设计的特性又令它增加了可执行所有IO及可用系统指令的特性,而凡可执行指令的单元中通常都会具有缓冲区,或为指令缓存,或为数据缓存,当然也可装载两种缓冲区。
所以,速龙系列的处理器若是存在架构性硬伤,导致缓存漏洞出现了。
那么黑客一旦发现,必然会利用此漏洞直接进攻SMM。
如果攻击代码在SMM空间中运行,任何安全软件都对它无能为力,因为普通PC的操作系统甚至都无法读取SMM空间内的内容,甚至连一些企业级服务器的操作系统也不行。
所以,相比较孙诚上午交给太核芯的那个操作系统重启五次就能进入SMM的漏洞,这个漏洞虽然看起来更难被利用但却更危险。
前者更多是影响到一些个人电脑的安全,但后者却能令黑客更方便进入装备速龙系列处理器的商业服务器甚至超级计算机中。
孰轻孰重,孙诚相信太核芯这边应该能算清楚的。
果不其然,林容思考了一会,便凑近与吕庆耳语了几句,后者脸上的笑容很快就消失不见了,眉头也跟着皱了起来。
沉吟了片刻后,吕庆这才开口问道:“阁下所提供的几处漏洞均已被证实存在,我代表太核芯公司再次向阁下表示感谢。鉴于几处漏洞的危险性,我可以做主向阁下承诺,公司向你支付八万美刀的奖金,但阁下必须与我们签署一份保密期为半年的协议!”
八万美刀,这大概是太核芯公司为‘白骑士计划’所设置的最高奖励了。
孙诚虽然也知道,它们对外宣称的‘上不封顶’只是一种宣传手段而已,但还是非常不满意。
“奖金太少了,而且这么长的保密期,请恕我无法接受!”
毫不客气地拒绝了吕庆开出的条件,孙诚表现地咄咄逼人:“西元2007年,操作系统巨头微软曾为以色列计算机工程师卡洛塔·比勒及埃福林·伯曼支付了十七万美刀的奖励,只因为两人发现了Vista系统的一个致命漏洞;西元2009年,搜索引擎巨头谷歌向科特勒曼研究室捐款二十六万美刀,因为该实验室发现并为其提供了恶意链接劫持解决方案……前两个漏洞也就罢了,我发现的最后一处硬件漏洞一旦被黑客利用,甚至可能会影响到你们母公司--太仓州在商业服务器跟超级计算机领域的地位……你们,很显然没有让我看到诚意……”