De, pontosan erről van szó. Az egész szál abból indult, hogy a kritikus rendszernél nem lehet full disclosure. Szerintem meg ott van szükség rá igazán, mert kritikus rendszer esetén valószínűleg van a hozzáértő üzemeltetés meg nem spórolták le az egyéb határvédelmi elemeket, így egy ismerté vált, de javítás nélküli 0-day ellen órákon belül lehet védekezni - ha másnem a szolgáltatás ideiglenes lekapcsolásával. Ha viszont 90 - 120 - 400 vagy ki tudja hány napig a gyártó megtartja magának - ami azt jelenti, hogy nem egy ember fog róla tudni, hanem egy team, és amit 1+ ember tud, az már nem titok - azzal a nyilvánosságra kerülésének esélye is exponenciálisan napról napra nő. A vége az lesz, hogy a gyártó még nem javított, de a SilkRoad aktuális reinkarnációján a működő exploitot meg lehet venni párszáz bitcoinért, és az jár ki meg be a rendszeredben, aki csak akar.