你这句话不对,如果只看绝对数量,来自 fuzzing 的洞可能比较多,但链条的第一步探索攻击面还是得人来,另外就是高价值的洞也还是来自人工看代码的多,感兴趣的话可以看看 P0 Bug Tracker 上的 methodology label,methodology-manual
, methodology-source-review
, methodology-binary-review
还是占大多数。
当然
确实是缺乏常识,起码我看源代码还是看 binary 是没太大区别的,尤其是在有 symbol 的情况下看旧时代 Windows 的那一坨 
2 个赞
camh
43
Supported use case 也不用负责,eula里加一句no warranty就行了 
1 个赞
只要哪里有已知某厂的员工大量出没,哪里就是工单系统。
斗圣强者
45
懒惰的人还在抱怨,太平洋对面真正的聪明人已经用上华为全家桶了 
henso
46
幸亏 Windows 没开源也没有“此应用专为旧版 Windows 打造”弹窗,不然又要被遥遥领先了 
2 个赞
vczh
47
这基本已经算开源了,人手一份,而且现在的C语言反编译也是很牛逼,自己改改变量名以假乱真 
1 个赞
好奇现在的win内核是从哪一代开始彻底重来的?
总不能早到NT的代码都被大规模继承吧,7吗,还是10?
我知道11又重写了一遍。
vczh
49
一直都NT,没有“彻底重写”,但是在vista的时候有很多沿用至今的大幅改进 
Win 32 GDI是被彻底重新重做了吧,就是不知道这些80年代的遗留产物什么时候清空了。
vczh
51
这个我没具体了解,虽然据说在vista的时候被换成了DirectX底下的那一套,但是当年我试过各种曲线rendering的结果竟然跟过去保持像素级一致,令我感到非常惊讶。现在想想也许该用cpu算的的还是cpu,只是在DXGI的那一层改了 
1 个赞
Windows组怎样都好了,既然我对win的期待降低到了一个游戏OS的地步,那就随便了。
你们Office组还是很牛逼的,天下第一,没有接近的。
Exchange算归你们的吗还是单独的,我单位用的这个,感觉比Google的好很多。
vczh
53
组织结构上exchange也是office的,不过代码跟客户端不在一起,服务器软件现在招聘都归office 365下面了,跟teams啊onedrive啊sharepoint什么的弄在一起 
我用windows也是在用chrome vs steam什么的,本来也没打算用他来做专业的事情。windows的精髓还是在domain controller和active directory 里面,在家也没这个条件。普通人应该都是拿来当游戏OS 
Office 365和Office 2021,强无敌。
Exchange,比Google的解决方案好一些,没有强无敌的感觉。
Teams,理论上很好,但是不知道为什么大家还在Zoom。
Onedrive,比Google Drive好,和Dropbox没比过。
Sharepoint没怎么用。
软家消费级软件好用的都在Office组了。
Xbox早该死了,Bing早该死了,别的好像也没有消费级软件了。
这个就不是个人用户用的了嘛。
微软做企业用户还是很牛逼的。
其实新的也一样,只是我没看过源码没法有比较
C++ 也不难看懂,真的有点门槛的新东西还是 .NET Native AOT 出来的那一坨。
1 个赞
win32k被refactor是太正常不过了,那东西一直就是漏洞大户,但是ntos部分大部分还都是老代码的改进。
2 个赞