Wyobraź sobie świat, w którym stwierdzenie, że badacze nie powinni być wykorzystywani, jest kontrowersyjnym poglądem.. To właśnie się dzieje, gdy firma z nieograniczonymi funduszami pojawia się i kupuje sobie dominację na rynku. Zrzucanie na badaczy polityki eksploatacyjne staje się po prostu nową równowagą Nasha.
Patrick Collins
Patrick Collins26 cze 2025
Gorące opinie, które moim zdaniem nie powinny być gorące i powinny być "domyślne" 1. Platforma konkursowa jest ostatecznie odpowiedzialna za wypłatę. To platforma konkursowa obiecuje wypłatę, więc jeśli platforma nie wypłaca, niezależnie od dramatu, to wina platformy. 2. Audytorzy to pracownicy i powinni być traktowani z takim samym szacunkiem, jak kogoś z twojego zespołu. Zmiana zasad w trakcie przeglądu, pozwalanie swojemu zespołowi na bycie wykorzystywanym przez pozwolenie klientom na odrzucanie zgłoszeń z dowolnego powodu, czy nawet dawanie klientowi możliwości zrujnowania integralności konkursu (dzielenie się wynikami, które mogą być ujawnione przed zakończeniem konkursu, pozwalanie protokołowi na naprawienie błędu, a następnie zamknięcie sprawy, ponieważ "och, teraz jest naprawione") nie jest akceptowalne. Zespół > Klient. Dzięki temu końcowy wynik jest lepszy, ponieważ zespół naprawdę się tym przejmuje. Zmiana zasad konkursu, który wypłaca pieniądze, może być nawet uznana za nielegalną w niektórych przypadkach. 3. Umowy ekskluzywności na platformach bounty są przeciwieństwem bezpieczeństwa. Wyobraź sobie znalezienie aktywnego błędu i niezdolność do zgłoszenia go, ponieważ masz umowę ekskluzywności. 4. Mimo to, bounty na błędy i konkurencyjne audyty są nadal najlepszym sposobem na wejście do branży. Nie pozwól, aby to było wymówką, którą dajesz platformom, aby traktowały cię jak śmiecia, ale także pamiętaj, że wiele z nich stara się jak najlepiej. Chyba że naruszają jedno z powyższych stwierdzeń, w takim przypadku mogą nie być.
6,34K