Oracles CSO tager sigte på hjemmesikkerhedsforskere

oracle cso blog sikkerhedstest oraclestory
Hvis de sidste par år har lært os noget om karakteren af ​​digital sikkerhed, så er det, at intet er lufttæt. Uanset om du ser på Edward Snowden, der forsvinder med NSA's hemmelige filer, har Sony sine serveres indhold dumpet over hele gulvet eller faktisk, selve Hacking Team bliver hacket, det er klart, at alle og alt er sårbar.

Måske er det derfor, at mange Oracle-softwarebrugere har forsøgt at finde fejl i deres software, noget som virksomhedens sikkerhedschef, Mary Davidson, ikke er tilfreds med. Faktisk så meget, at hun skrev en sarkastisk, tugtende blogindlæg i weekenden, der påpegede, at folk ikke kun brød deres licensaftale ved at lave omvendt udvikling af Oracle-programmer, men at de også spildte deres tid.

Anbefalede videoer

"Jeg har skrevet en masse breve til kunder, der starter med 'hej, howzit, aloha', men slutter med 'overhold venligst med din licensaftale og stop allerede nu med at lave omvendt udvikling af vores kode," sagde hun i det nu slettede indlæg (via Ars Technica).

Hun fortsatte med at lave sjov med dem, der bruger automatiserede værktøjer til at scanne Oracle-software for fejl, hvilket tyder på, at ikke kun disse værktøjers rapporter gør det. ikke - hvad hun angår - kvantificere en faktisk potentiel udnyttelse, men at de lokker en anden til at bryde deres licensaftale også.

"Åh, og vi kræver, at kunder/konsulenter ødelægger resultaterne af sådan reverse engineering og bekræfter, at de har gjort det," sagde hun.

Hendes begrundelse for dette angreb på kunder, som hun synes at tro enten er vildledte eller ønsker det fange Oracle ud, er, at hun ikke ønsker at udsende mere strengt formulerede breve, der fortæller folk det hold op. Hun gentog også, at tredjepartsværktøjer og -analysatorer alligevel ikke gør et godt stykke arbejde med at se på Oracle-kode.

"Jeg har ikke brug for dig til at analysere koden, da vi allerede gør det."

Tror du, at de, der sender rapporter om Oracle-fejl, gør det, fordi de vil have ros for at finde en fejl, som Davison synes at mene, eller tyder dette på et voksende klima med mere sikkerhedsbevidst software brugere?

Redaktørens anbefalinger

  • Arlos smarte sikkerhedskameraer tager en bid af Apple, tilføjer endelig HomeKit-understøttelse

Opgrader din livsstilDigital Trends hjælper læserne med at holde styr på den hurtige teknologiske verden med alle de seneste nyheder, sjove produktanmeldelser, indsigtsfulde redaktionelle artikler og enestående smugkig.