“Meltdown”和“Spectre”漏洞背后的故事
正讓Intel焦頭爛額的兩大處理器缺陷:“Meltdown”和“Spectre”,堪稱(chēng) 2018 年開(kāi)年第一大洞。對(duì)于它的發(fā)現(xiàn)者-----年僅23歲的 Jann Horn ,各大媒體也是充滿(mǎn)了好奇心。近日,記者就通過(guò)采訪這位德國(guó)小伙以及他身邊的人,為我們揭開(kāi)“挖洞”背后的故事。
成功來(lái)的水到渠成一有“天才少年”問(wèn)世,媒體總是喜歡去找當(dāng)年的中學(xué)老師,Horn 的高中老師,就被記者找上門(mén)了。
發(fā)型凌亂,膚色蒼白,體格瘦削,談起這個(gè)外表十分普通的學(xué)生,中學(xué)計(jì)算機(jī)老師 Wolfgang Reinfeldt 印象深刻,他回憶,當(dāng) Horn 還是個(gè)高中生時(shí),就經(jīng)常發(fā)現(xiàn)學(xué)校電腦網(wǎng)絡(luò)中的各類(lèi)安全問(wèn)題,對(duì)于如今他所取得的成功, Wolfgang 表示一點(diǎn)都不意外。
在上高中時(shí), Horn 的 數(shù)學(xué)和物理成績(jī)就相當(dāng)優(yōu)秀,是位理科學(xué)霸。在2013年,為了參加德國(guó)總理默克爾在柏林舉辦的一場(chǎng)針對(duì)杰出德國(guó)少年的招待會(huì),Horn 和同學(xué)參加了一場(chǎng)政府舉辦的競(jìng)賽,他提出的課題是構(gòu)想一種控制雙擺移動(dòng)的方法(雙擺是一個(gè)知名的數(shù)學(xué)難題)。
Jann Horn
這個(gè)毛頭小伙當(dāng)年通過(guò)編寫(xiě)軟件、利用傳感器預(yù)測(cè)雙擺的移動(dòng)、以及借助磁鐵修正意外出現(xiàn)的移動(dòng),出色的完成了這項(xiàng)研究,并與同學(xué)在競(jìng)賽中獲得了第五名,成功獲得入場(chǎng)券,受到了默克爾的接見(jiàn)。
在上大學(xué)后,Horn 也會(huì)經(jīng)常發(fā)一些有趣的推文,比如探討如何規(guī)避一項(xiàng)重要的安全保護(hù)功能,該功能被設(shè)計(jì)來(lái)阻止惡意編碼感染用戶(hù)電腦。這被當(dāng)時(shí)的一家名為“Cure53”的安全咨詢(xún)公司的 CEO 所看到,因?yàn)檠芯糠椒ㄏ嗨疲@位伯樂(lè)立馬邀請(qǐng)還不到 20 歲的 Horn 加入公司。
很快,這位 CEO 就發(fā)現(xiàn),自己可能撿到了一塊“金子”,剛剛上大二的 Horn ,當(dāng)時(shí)已經(jīng)開(kāi)始在大學(xué)中從事博士后方面的研究了。由于網(wǎng)絡(luò)安全是一項(xiàng)實(shí)踐性很強(qiáng)的學(xué)科,此后他們還合作了論文,申請(qǐng)了專(zhuān)利。
也就是說(shuō),臨近畢業(yè)時(shí),在同學(xué)們還在苦逼的找著工作,為生計(jì)發(fā)愁時(shí),一臉憨厚狀的Horn ,不僅得到 BOSS 青睞,還手握專(zhuān)利,妥妥的人生贏家。
不過(guò)畢業(yè)后, Horn 并未繼續(xù)在老東家工作,而是選擇加入大名鼎鼎的谷歌“Project Zero”團(tuán)隊(duì),前老板“十分不情愿”地給他寫(xiě)了份熱情洋溢的推薦信。
他在采訪時(shí)說(shuō),“谷歌是他的夢(mèng)想,我們沒(méi)法阻止他,雖然他的離開(kāi)讓我很痛苦。如今他能取得這樣的成就,其實(shí)與他平時(shí)的悉心研究分不開(kāi),這是件水到渠成的事情。”





