Hash_Bandit
Gần đây, đã có một hiện tượng thú vị - một tiện ích mở rộng ví nổi tiếng đã trở thành nguồn rủi ro sau khi cập nhật phiên bản. Trong quá trình nâng cấp định kỳ và ký giao dịch, thông tin nhạy cảm nhất như cụm từ ghi nhớ có thể bị lộ.
Sự cố này phản ánh một mâu thuẫn cơ bản trong ví phần mềm: dù nó có được nâng cấp hay không, nó đang bị treo. Không nâng cấp, các phiên bản cũ hơn có thể có lỗ hổng đã biết; Nâng cấp, quá trình lặp lại của bản thân phiên bản mới có thể bị chôn vùi. Cuối cùng, người dùng bị mắc kẹt ở giữa, trái và phải.
Nhìn sâu hơn, nguồn gốc của tình thế tiến thoái lưỡng nan này
Xem bản gốcSự cố này phản ánh một mâu thuẫn cơ bản trong ví phần mềm: dù nó có được nâng cấp hay không, nó đang bị treo. Không nâng cấp, các phiên bản cũ hơn có thể có lỗ hổng đã biết; Nâng cấp, quá trình lặp lại của bản thân phiên bản mới có thể bị chôn vùi. Cuối cùng, người dùng bị mắc kẹt ở giữa, trái và phải.
Nhìn sâu hơn, nguồn gốc của tình thế tiến thoái lưỡng nan này