Araştırma güvencesi

Her iddia, kanıtın bittiği yerde durur.

Bu sayfa jankesec yayınlarında review, validation, confidence, CVE sahipliği, yapay zeka kullanımı ve düzeltmelerin nasıl ele alındığını tanımlar.

54Yayımlanmış teknik kayıt
32Yazar incelemesi tamamlandı
22Kaynak incelemesi tamamlandı
Kanıt sınıfları

Review, validation değildir.

Review içeriğin kontrol edildiğini; validation ise teknik davranışın ne ölçüde yeniden üretildiğini söyler. Bu iki eksen kasıtlı olarak ayrı tutulur.

010 araştırma dosyası

Kamuya açık kaynaklar

Bültenler, kaynak değişiklikleri ve kamu kayıtları analiz edildi. Davranışsal yeniden üretim iddiası yoktur.

027 araştırma dosyası

Statik yeniden üretim

İlgili kod veya patch davranışı tam exploit zinciri çalıştırılmadan yeniden kuruldu.

031 araştırma dosyası

Laboratuvarda yeniden üretildi

Belirtilen davranış, yayımlanan iddia sınırı içinde kontrollü laboratuvarda yeniden üretildi.

İki ayrı eksen

İnceleme durumu ile teknik kanıtı karıştırmayın.

01 / Review state

Kim ve neyi kontrol etti?

Yazar incelemesi teknik tutarlılığı; kaynak incelemesi ise referansların ve güncelliğin kontrolünü bildirir. İkisi de tek başına lab reproduction anlamına gelmez.

02 / Validation level

Hangi davranış gerçekten yeniden üretildi?

Yalnızca Araştırma kayıtları Public Sources, Static Reproduction veya Lab Reproduced seviyesini açıkça taşır.

03 / Confidence

Sonuca ne kadar güveniyoruz?

Confidence, kanıtın tutarlılığını ifade eder; etkiyi, sömürülebilirliği veya zafiyet sahipliğini büyütmez.

Yayın kapısı

Bir casefile yayınlanmadan önce.

  1. 01Yetki ve kapsam

    Hedefe dokunan testler yazılı yetki ve açık scope gerektirir.

  2. 02Yanlışlanabilir iddia

    Sonuç, hangi gözlemin onu çürüteceğini söyleyebilmelidir.

  3. 03Pozitif kanıt

    Başarılı yol; kimlik, koşul, karar ve etkiyle bağlanmalıdır.

  4. 04Negatif kontrol

    Kontrol edilen karşı örnek, aynı sonucun neden oluşmadığını göstermelidir.

  5. 05Sınırlar

    Eksik yeniden üretim, ortam bağımlılığı ve belirsizlik açıkça yazılır.

  6. 06Kaynak ve tazelik

    Birincil referanslar ve son kontrol tarihi yayımlanır.

Signature casefiles

Arşivin değil, standardın vitrini.

Bu beş dosya güncellik veya yayın hacmi için değil; kanıt kalitesi, negatif kontroller, yeniden kullanılabilirlik ve yüzey çeşitliliği için seçildi.

Şeffaflık

Araçlar yardımcı olabilir. Kanıt olamazlar.

Yapay zeka

AI; taslak, çeviri, kod inceleme ve hipotez üretiminde yardımcı olabilir. Tek başına teknik kaynak veya bulgu kanıtı kabul edilmez.

Görseller

Üretilmiş kapaklar editoryal illüstrasyondur. Screenshot, telemetry veya yeniden üretim kanıtı olarak sunulmaz.

CVE sahipliği

CVE Showcase yalnızca yazara atfedilen koordineli bildirimleri listeler. Research arşivi başka araştırmacıların CVE'lerini analiz edebilir.

Düzeltmeler

Maddi bir teknik değişiklik updated date ile işaretlenir. Hata veya itirazlar [email protected] üzerinden alınır.