CSO на Oracle се насочва към изследователите на домашната сигурност

oracle cso блог тестване на сигурността oraclestory
Ако последните няколко години ни научиха на нещо за природата на цифровата сигурност, то е, че нищо не е херметично. Независимо дали гледате Едуард Сноудън да се укрива със секретните файлове на NSA, Sony разполага със съдържанието на своите сървъри изсипани навсякъде по пода или наистина, самият Hacking Team е хакнат, ясно е, че всички и всичко е уязвими.

Може би затова много потребители на софтуера на Oracle се опитват да намерят недостатъци в неговия софтуер, нещо, от което главният служител по сигурността в компанията, Мери Дейвидсън, не е доволна. Толкова много всъщност, че тя написа a саркастична, укорителна публикация в блог през уикенда, което показа, че хората не само нарушават лицензионното си споразумение чрез обратно инженерство на програми на Oracle, но и че губят времето си.

Препоръчани видеоклипове

„Писах много писма до клиенти, които започват със „здравей, как, алоха“, но завършват с „моля, съобразете се“ с вашето лицензно споразумение и вече спрете обратното инженерство на нашия код“, каза тя във вече изтритата публикация (чрез Ars Technica).

Тя продължи да се подиграва на онези, които използват автоматизирани инструменти за сканиране на софтуера на Oracle за недостатъци, предполагайки, че не само отчетите на тези инструменти правят не — както е загрижена тя — да определят количествено действителен потенциален експлойт, а че те карат някой друг да наруши лицензионното им споразумение също.

„О, и ние изискваме клиенти/консултанти да унищожат резултатите от такова обратно инженерство и да потвърдят, че са го направили“, каза тя.

Нейните разсъждения за тази атака срещу клиентите, за които тя изглежда вярва, че са заблудени или искат хванете Oracle, е, че тя не иска да изпраща по-строго формулирани писма, казвайки на хората Спри се. Тя също така повтори, че инструментите и анализаторите на трети страни така или иначе не вършат добра работа при разглеждане на кода на Oracle.

„Не е необходимо да анализирате кода, тъй като ние вече го правим.“

Мислите ли, че тези, които изпращат доклади за грешки в Oracle, го правят, защото искат похвала за намирането на недостатък, както Дейвисън изглежда смята, или това предполага нарастващ климат на софтуер, който е по-съзнателен за сигурността потребители?

Препоръки на редакторите

  • Интелигентните камери за сигурност на Arlo се възползват от Apple и най-накрая добавят поддръжка за HomeKit

Надградете начина си на животDigital Trends помага на читателите да следят забързания свят на технологиите с всички най-нови новини, забавни ревюта на продукти, проницателни редакционни статии и единствени по рода си кратки погледи.