CSO společnosti Oracle se zaměřuje na výzkumníky domácí bezpečnosti

oracle cso blog testování zabezpečení oraclestory
Pokud nás posledních několik let naučilo něco o povaze digitální bezpečnosti, pak je to to, že nic není vzduchotěsné. Ať už se podíváte na Edwarda Snowdena, který uniká s tajnými soubory NSA, Sony má obsah svých serverů vyhozené po celé podlaze nebo skutečně, Hacking Team sám je hacknutý, je jasné, že všichni a všechno je zranitelný.

Možná to je důvod, proč se mnoho uživatelů softwaru Oracle pokoušelo najít v jeho softwaru nedostatky, s čímž není hlavní bezpečnostní ředitelka společnosti Mary Davidson spokojená. Ve skutečnosti natolik, že napsala a sarkastický, kárný blogový příspěvek o víkendu, který poukázal nejen na to, že lidé porušují svou licenční smlouvu reverzním inženýrstvím programů Oracle, ale že také plýtvají časem.

Doporučená videa

„Psal jsem zákazníkům spoustu dopisů, které začínají „ahoj, howzit, aloha“, ale končí „prosím, dodržuj s vaší licenční smlouvou a přestaňte již reverzní inženýrství našeho kódu,“ uvedla v nyní smazaném příspěvku (přes Ars Technica).

Dále si dělala legraci z těch, kteří používají automatizované nástroje k vyhledávání nedostatků v softwaru Oracle, a naznačila, že nejen zprávy těchto nástrojů ne – jak se jí to týká – kvantifikovat skutečné potenciální zneužití, ale že někoho jiného lákají k porušení jejich licenční smlouvy také.

"Ach, a my požadujeme, aby zákazníci/konzultanti zničili výsledky takového reverzního inženýrství a potvrdili, že tak učinili," řekla.

Její důvody pro tento útok na zákazníky, o kterých se zdá, že jsou buď zavádějící, nebo chtějí chytit Oracle ven, je, že nechce posílat přísněji formulované dopisy, které lidem říkají, aby stop. Zopakovala také, že nástroje a analyzátory třetích stran stejně nedělají dobrou práci při pohledu na kód Oracle.

"Nepotřebuji, abyste analyzovali kód, protože to už děláme."

Myslíte si, že ti, kteří posílají hlášení o chybách Oracle, to dělají proto, že chtějí chválu za nalezení a Chyba, jak se zdá Davison, nebo to naznačuje rostoucí klima softwaru s větším důrazem na bezpečnost uživatelé?

Doporučení redakce

  • Chytré bezpečnostní kamery Arlo se zakously do Apple a konečně přidaly podporu HomeKit

Upgradujte svůj životní stylDigitální trendy pomáhají čtenářům mít přehled o rychle se měnícím světě technologií se všemi nejnovějšími zprávami, zábavnými recenzemi produktů, zasvěcenými úvodníky a jedinečnými náhledy.