Friday, August 31, 2012

Tìm lổ kiếm tiền (2)


Cập nhật: viết thêm một chút về tìm lổ lấy tiền.

Nếu không làm việc ở Mỹ thì có thể tôi sẽ về Việt Nam làm tư vấn tự do và tìm lổ kiếm thêm. Tôi nghĩ nếu siêng năng thì thu nhập từ việc tìm lổ có thể đảm bảo được một cuộc sống trung lưu ở Sài Gòn.

Chương trình trao thưởng của Google chỉ trong vòng một năm đã trao hơn 400.000 USD tiền thưởng cho hơn 200 người báo lỗi (Facebook cũng đã trả số tiền tương tự sau 6 tháng). Có người kiếm được 10.000-20.000 USD/tuần từ chương trình này. Tôi không biết Nils Juenemann kiếm được tổng cộng bao nhiêu trong năm vừa rồi, nhưng với 86 lỗi được chấp nhận thì con số đó chắc chắn lớn hơn 50.000 USD. Đây là thu nhập trong mơ của nhiều người, kể cả ở Mỹ. Đó là chưa kể cơ hội nghề nghiệp. Team của tôi luôn ưu tiên tuyển những người đóng góp thường xuyên vào chương trình này. Nhiều người trong team được mời phỏng vấn và offer công việc vì đã phát hiện những lỗ hổng thú vị.

Nếu muốn làm an ninh ứng dụng mà không biết bắt đầu từ đâu thì có lẽ một cách đơn giản là tham gia vào các chương trình này. Coi thử xem những lổ hổng mà người ta phát hiện là gì, bản chất của chúng như thế nào và làm sao để tìm cũng như khai thác chúng.

Đọc sách, tìm lổ, kiếm tiền và lập lại!

Friday, August 24, 2012

Ai cũng có tội

Vừa rồi ở nước Nga người ta bắt bỏ tù một ban nhạc vì dám hát nhạc chế nhạo Putin. Àh không, tội của họ là vi phạm trật tự công cộng, chứ ở một nước dân chủ như Nga thì không thể bị bỏ tù vì chế nhạo tổng thống.

Thế mới hiểu tại sao người ta nói ở Nga luật pháp được tạo ra bởi các nhà thơ và thực thi bởi những nhà phê bình. Các điều luật bao giờ cũng có thể hiểu hoặc diễn dịch theo nhiều cách khác nhau. Cùng một hành vi lúc thì vi phạm pháp luật lúc thì không, không ai biết đường nào mà lần.

Thế là dần dần ai cũng có tội và chính quyền có thể bắt bất kỳ ai bất kỳ lúc nào họ muốn.