Různí jednotlivci a skupiny hledají bezpečnostní chyby v různých produktech ze dvou důvodů: výdělek a zářez do životopisu. S životopisem je to jednoduché - když ukážete CVE, které vás označí jako toho, kdo problém objevil a popsal, vezmou vás nejspíše všude. U výdělku je to vlastně jasné taky - s exploitama se totiž na Internetu čile obchoduje (v šedé zóně, tj. neoficiálně, potajmu). Problém je, když se přijde na to, že jste to byl vy, kdo ten exploit na Netu prodával. Člověk, který se chová jako "zlý cracker" (též Black Hat), musí pracovat v utajení, protože ho nikdo nezaměstná, protože když není loajální sám k vlastní pověsti, nelze očekávat že bude loajální k firmě, která by ho zaměstnala (tj. lze očekávat, že při první příležitosti své postavení ve firmě zneužije). A závěr tedy je, že myslet si, že všechny chyby jsou známé a opravené je poněkud... naivní. Opravené chyby jsou bohužel pouze špička ledovce. Právě proto třeba Google vyplácí za nalezení chyby odměny (a už je párkrát zvýšil), aby takový člověk mohl zpeněžit své schopnosti legálně (a ku prospěchu Google).
Ano, to byla. Utocnik vyuzil deraveho prohlizece k napadeni deravych Widli. Ale z toho, ze utocnik polozil prohlizec stale logicky nevyplyva, ze zaroven musely lehnout i Widle. Utocnik s klidem mohl skoncit s prohlizecem pod svoji kontrolou a Widle mohly vydrzet. Spravne by vydrzet mely, jak by clovek od OS chtel. To by ale, bohuzel, na Widle byl prilis vysoky pozadavek. Pokud to tedy LO nejak uspokojive nevysvetli, ze se jedna o ficuru a ne diru.
To je od tebe hezke. Nicmene ja zadam vysvetleni ".... kromě Safari (které se ale první den netestovalo) se vše testovalo jen na MS Windows. Takže fakt, že ve všech případech podlehly Windows, je tak nějak zřejmý." Na to ani neni nutne cist clanek, to tvrzeni je nesmysl. To, ze se testovalo na Widlich nijak neimplikuje, ze Widle lehly. To, ze k tomu doslo, je smutny fakt, nicmemne i pri testovani na Widlich se muze stat, ze browser lehne a Widle vydrzi. Prolomeni Widli neni nasledkem diry v browseru, ale nasledkem diry ve Widlich, ktera mohla byt vyuzita i jinak, nez nabouranim browseru. Pouhy fakt nabourani browseru neni zarukou privilege escalation.