普罗米修斯不是神。
这点是许多人忘记或者不理解的。他既不是神也不是人,但他是更古老的存在所创造的。他是泰坦。
当盖亚和乌拉诺斯交合,他们生下许多子嗣。百臂巨人,独眼巨人,以及十二个巡视世界的巨人。但乌拉诺斯把每一个都束缚在盖亚的体内,直到盖亚孕育了乌拉诺斯很高兴看到的泰坦们。
要提醒你们的是,他的儿子,小克洛诺斯之后切下了他的生殖器并在盖亚的敦促下取代了他,但这是希腊人处理事情的方法。
当宙斯后来起来反对泰坦和他们的残忍统治时,只有少数泰坦与宙斯并肩作战。忒弥斯和普罗米修斯。宙斯最后赢了。
说普罗米修斯是取得胜利的唯一要素是很愚蠢的,我也不会这么说,尽管许多古作家这么认为。毕竟,普罗米修斯参战是有私心的。
人类。
普罗米修斯将写作,科学,耕种,医疗,数学,带给他的孩子,人类。众神则带来了痛苦和强制的牺牲。普罗米修斯何曾要求人类为了他的荣耀而施行火祭?
你看,人类是他的造物之一。他希望人类能安全存活并繁荣昌盛。他希望人类能被众神保佑眷顾。宙斯在他偷了火种后愤怒无比,将他锁在一块巨石上,令他永生并派一只老鹰每日来啄食他的肝脏。
就像普罗米修斯从众神偷取火种,我们也在每天夺取宇宙间的奥秘。火曾经是多么神秘而又具有魔力,多么危险而又难以置信。你能想象如果万物的源头,你追本溯源发现的东西,是一颗恒星吗?
这对古希腊人定是相当不可思议。如今呢?常识而已。一个曾经被神化的常识。
这就是所有伟大魔法的本质。这就是所有伟大成就的本质。这就是所有未知事物的本质。
通过学习和直觉,神秘事物变得司空见惯。无须牺牲,无须流血。宇宙奥秘之门只会越开越大。
让我们跨步前行。
——摘自普罗米修斯实验室招聘资料,约1982年,由[数据编辑]编写
普罗米修斯实验室公司是一家私营的营利性企业集团,主营科学研究与开发。建于1892年,公司专注于研究和开发用于商业和私人销售的异常科技。在1998年[数据删除]事件前,普罗米修斯实验室公司被认为是基金会最高产的竞争对手之一。在公众眼中,它是一家高品质电子产品,医疗产品,药物,汽车,光学仪器,以及工业产品的巨型供应商,这些产品均从其异常研究中发展而来。普罗米修斯实验室也与世界范围内的各军队签有不同等级的合约,主要是美国。它为这些组织开发了不计其数的专业技术,旨在加强其军事力量,比如[数据编辑]。
普罗米修斯实验室公司与大多数主要同行组织都有隶属关系,与Wondertainment工厂打过官司,从Marshall, Carter和Dark有限公司购买物品,与麦克斯韦宗圣言合作开发脑机接口,为玛娜慈善基金会研究低成本食品替代物,向Are We Cool Yet?,全球超自然联盟,混沌分裂者出售工具和材料,对格鲁乌"P"部门进行工业谍报活动。普罗米修斯实验室公司对基金会持中立态度。基金会曾提出对普罗米修斯实验室公司更多不稳定的项目设计传统的收容协议,但被否决了。
在[数据删除]和导致的掩盖事件后,许多开发中的项目被基金会获取,剩余的员工进入到基金会工作。据信其他同行组织也从其余设施里窃取了一些项目和研究成果。普罗米修斯实验室公司在世界范围内拥有无数网络,分公司,附属机构和办公室。尽管这些地方有统一的业务,但他们首要的职能还是独立地进行特定领域的研究。例如,普罗米修斯实验室公司在加尔各答的分公司就主营激光方面的光学研究,而新墨西哥的设施就专注于计算机科学。普罗米修斯实验室公司还有许多秘密的设施,比如在马里亚纳海沟的一个研究行星工程的实验室。某些文档指出在火星上还有一个研究核物理和量子力学的自给设施,以及一个建立在侏罗纪时代,研究基因工程的设施(这些设施至今仍未被定位)。
普罗米修斯实验室公司首先也是最主要的是一个研究和开发公司。我们有许多正在努力攻克的问题,但作为一家营利性公司,用来解决难题的资金是有限的。因此,普罗米修斯实验室公司必须优先考虑那些能带来收益的的项目,以及我们觉得划算的研究。
然而,我们以我们的世界级科学家能在此进行独立研究为荣。像心灵网络和远距离瞬时传输这样的产品都是研究者们利用假期做出来的。因此,普罗米修斯实验室公司确立了每周八小时独立研究时长的政策。我们也提供提案申请表。在你希望申请全日制独立学习时,请填好表格并提交至人力资源部。我们将在2~4个工作日内处理你的申请。
批准[此处填写项目]的申请
不要填写项目的具体名称。只写项目是什么:批准一个科学问题的申请。
问题
你想达到什么成就?你准备解决什么问题?
尽可能详尽地解释这个问题。说清楚为什么普罗米修斯实验室公司应该着手这个问题。
对策
解释提议的技术解决方案。它究竟如何工作?它是如何解决这个问题的?提案背后支持其可行性的技术和/或研究是什么?技术和/或研究有哪些好处?参考文献推荐。
商业计划
谁将购买或使用本产品或知识?给出人口统计(年龄组,种族,经济阶层等)信息。列出潜在市场。如果它是一种产品,是什么让这款产品与市场上已有的同类产品有所不同?是什么让它成为更具吸引力的选择?该研究和/或技术的使用和/或销售将如何使普罗米修斯实验室公司或科学知识受益?
所需资金
您正在申请资金来支持这一概念的开发和研究。资金会进入哪里?将用于什么?来购买什么?用来雇用谁?为预计的工作时间和完成日期列一个时间表,另对项目使用的材料和工具清单,必要的承包商名单以及所有项目的价格范围都列出表。
已知问题
本研究和/或技术的采用,广泛使用和/或盈利的主要障碍是什么?已知的错误,市场进入困难,项目失败等。这些问题如何解决?
这是一个我实际提出的批准提案和各种工程竞争的超级精简版格式。普罗米修斯实验室是一家资金有限的公司。因此,它只能选择最好,最深思熟虑的项目来资助。问题和解决方案的目的是不言而喻的。商业案例基本上证明了项目创建的合理性,以及是否有计划使其可行。资金使用是为了确保投入项目的资金实际上能够得到很好的利用。已知问题是确保该产品实际上具有未来,并且其创造者具有前瞻性思维。
参考文献不是必须的,但有的话肯定会更好。
这种格式基本上是看待普罗米修斯实验室制作的SCP对象的另一个角度。他们的设计是为了商业目的。那个目的是什么?它的预期是什么?它的服务对象是谁?
其本质上是在问你“为什么要优先创建这个项目?”
用这种格式来创造一个故事可能比你过去写的更难,但它也提供了一个SCP的独特视角:它的创造者。
在使用这种格式时,只有一点需要记住:铺满黄金的大道往往通向地狱。
(普罗米修斯实验室构建他们认为有用的东西,但总是产生可怕的后果)
总体结构
红区安全公告的基本模板如下。每个部分将在后面的相应部分进行介绍。
[头块]
----
++ 概要
++ 受影响产品
++ 感染指标
++ 变通方案
++ 修复软件
++ 暴露与公开曝光
++ 来源
头块
要为红区安全公告创建头块,请将以下参数包含在
红区公告组件内:
- title (可选)
- 赋予该漏洞的标题,以便于引用它。应该与页面标题相同。
- id (必选)
- 漏洞ID号。总是采取以下形式:redzone-sa-12345678-2-3个词总结。这通常也应该对应于页面URL,它应该采用这种形式:www.scp-wiki.net/redzone-sa- 12345678.
- updated (可选)
- 在此通报上次更新的日期。如果它与发布日期相同,则省略此参数。
- published (可选)
- 在此通报的第一版发布日期。
- version (可选)
- 公告版本号表明此公告已更新的次数。对于第二个版本,使用从1.2开始的双位版本号。如果这是第一个版本,则省略此参数。
- final (可选)
- 这是否被认为是文件的“最终”版本; 默认为true。如果您正在描述尚未修复的漏洞,或者由于其他原因不是“最终”,请将其设置为false.
- impact (必选)
- 此漏洞的基本CVSS评分,其数值范围从0.0(非漏洞)到10.0(非常糟糕的漏洞)。您可以通过在VSS计算器中输入详细信息来计算此值,或者全凭猜测。
- worknd (可选)
- 无论是否存在此漏洞的解决方法,都无法更新为固定版本。默认为false. 如果有解决方法,请确保将此参数设置为true.
- bugs (必选)
- 导致此漏洞的错误的内部错误ID号。ID号的格式应为RZux12345. 用换行符分隔多个数字。
- cve (可选)
- 涉及此漏洞的常见漏洞和披露(CVE)编号。CVE号码的格式为CVE-年份-数字,其中数字为四位或五位数字。(从技术上讲,它们可以更长,但不常见。)确保首先搜索CVE数据库以确保您选择的号码未被使用。但是请注意,本年度的数字仍然可以分配。用换行符分隔多个数字。
- cwe (可选)
- 漏洞中涉及的Common Weakness Enumeration编号。CWE号码的格式为CWE-123. 确保您列出的任何CWE号码实际上与对应点的弱点相符。您可以使用该站点查找正确的CWE号码,但该站点几乎无法使用,CWE系统甚至比SCP基金会标签系统更复杂。如果你想找到合适的CWE号码,可以发送wikidot PM给
AJMansfield,他会帮你找到正确的CWE号码。用换行符分隔多个数字。
以下是红区公告组件的参数完全填写的示例:
[[include component:redzone-advisory
|title=Redzone Thingamajig Server Cromulator Vulnerability
|id=redzone-sa-12345678-thingamajig-cromulator
|updated=2005-01-01
|published=2004-01-01
|version=1.9
|final=false
|impact=7.0
|worknd=false
|bugs=RZux12345
RZux23456
|cve=CVE-1234-5678
CVE-1234-6789
|cwe=CWE-123
CWE-234
]]
如果你想做一个
其他公司的安全公告,也是可以的,使用
红区公告 基版组件,而不是
红区公告组件。这使得您可以指定两个附加参数:
- logo (必选)
- 指定要使用的其他图像的路径,而不是顶部的Redzone Security徽标。
- color (必选)
- 用于所有彩色高光的颜色代码。在大多数情况下,您应该将其设置为徽标的主要颜色,但您应该首先确保其与页面背景具有足够的对比度。您可以使用此WCAG 对比度检查工具来做到这一点——理想情况下,当您在“fg”框中输入颜色时,所有6个圆圈应变为绿色,虽然6中的5个变色一般就行了。
另外,使用红区公告时,需要指定所有之前的可选参数;即省略的false要填写上。
概要
本部分旨在给出该漏洞的技术摘要。这可以包含许多不同的东西,例如
- 漏洞如何工作。
- 什么导致了这个漏洞。
- 他人可能如何利用此漏洞
- 其他地方可能不适合的东西
可以认为这与SCP文章的描述类似,除非不直接说明它具有什么异常影响——稍后在“感染指标”部分中会提到。
受影响产品 (可选)
本节详细介绍了红区的哪些产品受此漏洞影响。在大多数情况下,很容易用表格来完成,如下所示:
易受攻击的产品 |
版本号: |
Redzone Cromulator 3000 Series |
1.2.3 |
Redzone Thingamajig Server |
2.3.4 |
为此,请使用如下代码:
||~ 易受攻击的产品 ||~ 版本号: ||
|| Redzone Cromulator 3000 Series || 1.2.3 ||
|| Redzone Thingamajig Server || 2.3.4 ||
但这部分请不要太长——该部分只是为了逼真,虽然页面上长篇大论的讨论产品受到的影响可能比读者愿意阅读的更真实。在某些情况下,完全省略此部分也是合适的。
感染指标
这可能是本文最重要的部分,因为它描述了漏洞可能导致什么样的异常影响。可以认为这与SCP文章中描述的那部分内容类似,在这篇文章中,您对异常情况做了大量的揭示。
变通方案 (可选)
说明红区客户为降低风险或以其他方式控制漏洞所采取的措施。可以认为这与SCP文章的收容程序类似。
如果没有解决方法,则可以省略此部分。
修复软件 (可选)
如果有任何理由认为基金会可能无法通过升级到更新版本来解决此问题,请在此说明这些原因。
该部分根据需要可能会被省略或替换为标准化文本,例如:“在考虑软件升级时,建议客户参考红区安全公告和答复档案并查看随后的建议,以确定暴露和完整的升级解决方案。”
暴露与公开曝光 (可选)
这是你可以描述这个bug实际上对基金会红区的客户有什么影响的部分。如果它导致所有事情都陷入困境,那就如实说来。还要说明在此文档发布之前该漏洞多么广为人知。
根据需要,本节可能会被省略或替换为标准化文本,例如:“红区安全事件团队(RSIT)不知道此通报中描述的任何公开声明或对此漏洞的恶意使用。”
来源 (可选)
在这里,您可以提供此漏洞被发现的背景或时间表。根据需要,本节可能会被省略或替换为标准化文本,例如:“此漏洞是红区在内部安全测试期间发现的。”