告别黑客代号:安全行业的身份革新

本文探讨黑客代号的演变与风险,Trail of Bits推出代号悬赏计划鼓励安全从业者使用真实身份,分析匿名代号在当代安全会议与谷歌零日计划中的潜在威胁,并介绍悬赏奖励机制。

黑客代号悬赏——Trail of Bits博客

Dan Guido
2016年4月1日

是时候为我们行业的过去画上句号了。让我们远离世界摔角联盟和漫画超级英雄的标签。
我们讨论的是黑客代号:Dildog、Thomas Dullien、Matt Blaze等等。

当互联网还年轻且无拘无束时,黑客代号有其存在意义。它们提供匿名性,支持探索者挑战新领域的极限。它们感觉很酷,很神秘。

但如今不再如此。当你在安全会议上用代号称呼一位黑客时,感觉如何?或许有点尴尬?
更重要的是,谷歌的零日计划(Project Zero)已证明代号泄露时具有危险性。

“我在2006年退休了我的黑客代号。这并不容易。我担心在会议上会感到暴露。相反,在坚持之后我几乎立即感到轻松。我自由了!从一个不再真正适合我的身份约束中解脱出来,从我无意中为自己建造的盒子中解放出来。如果我知道这感觉有多好,我会更早这样做。”
——Alexander “Solar Eclipse” Sotirov,联合创始人兼CTO

走出阴影

今天,我们启动了一个黑客代号悬赏计划。要参与,请在本帖评论区声明放弃你的代号。
悬赏奖励:独家邀请参加下一届Empire Hacking活动前的意大利晚餐,由我亲自承办。期待美味佳肴。

奖励计划

一旦你退休了代号,可以通过两种方式赚取积分。首先,你可以发布自己过去错误的推文。错误越多,积分越高。其次,你可以推荐朋友。鼓励公开曝光,这是为了共同利益。
如果三个月后,没有人看到你使用代号,并且你赚够了积分,你将获得一顶黑色挑战硬币。

请注意,如果你退休了代号但后来改用另一个,你将欠我们钱。罚款金额将根据你累计的积分和冒犯性代号的严重程度而定。

我们呼吁退休以下代号以启动计划:
WeldPond、Dildog、drag0rn、Mudge、Thomas Dullien、Gynvael Coldwind、Matt Blaze、Redpantz、Ian Beer、j00ru、lcamtuf、Simple Nomad、Invisigoth、JollyRattle、Decius、Space Rogue、Solar Designer、HDM、Dark Tangent、Taylor Swift、JDuck、Travis Normandy

加入我们的悬赏计划

提名自己、黑客朋友和仍在使用代号的同行。无人会被拒绝。

如果你喜欢这篇文章,请分享:
Twitter、LinkedIn、GitHub、Mastodon、Hacker News


页面内容
近期文章

  • 用Deptective调查你的依赖项
  • 系好安全带,Buttercup,AIxCC评分轮正在进行中!
  • 让你的智能合约超越私钥风险成熟化
  • Go解析器中意外的安全陷阱
  • 我们审查首批DKLs23库的收获
    来自Silence Laboratories的23个库

© 2025 Trail of Bits。
使用Hugo和Mainroad主题生成。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计