Der CSO von Oracle nimmt Sicherheitsforscher ins Visier

Oracle CSO Blog Sicherheitstests Oraclestory
Wenn uns die letzten Jahre etwas über die Natur der digitalen Sicherheit gelehrt haben, dann ist es, dass nichts wasserdicht ist. Ob Edward Snowden mit den geheimen Akten der NSA davonkommt oder Sony sich den Inhalt seiner Server verschafft Es ist klar, dass jeder und alles auf dem Boden verstreut ist oder dass das Hacking-Team selbst gehackt wurde verletzlich.

Vielleicht haben deshalb viele Oracle-Softwarebenutzer versucht, Fehler in der Software zu finden, womit die Chief Security Officer des Unternehmens, Mary Davidson, nicht zufrieden ist. So sehr, dass sie sogar einen schrieb sarkastischer, strafender Blogbeitrag am Wochenende darauf hingewiesen, dass Menschen nicht nur gegen ihre Lizenzvereinbarung verstoßen, indem sie Oracle-Programme zurückentwickeln, sondern auch ihre Zeit verschwenden.

Empfohlene Videos

„Ich habe viele Briefe an Kunden geschrieben, die mit ‚Hallo, Howzit, Aloha‘ beginnen, aber mit ‚Bitte halten Sie sich an‘ enden mit Ihrer Lizenzvereinbarung und hören Sie schon jetzt mit dem Reverse Engineering unseres Codes auf“, sagte sie in dem jetzt gelöschten Beitrag (via

Ars Technica).

Sie machte sich weiterhin über diejenigen lustig, die automatisierte Tools verwenden, um Oracle-Software auf Fehler zu scannen, und meinte, dass dies nicht nur bei den Berichten dieser Tools der Fall sei nicht – wie sie befürchtet – einen tatsächlichen potenziellen Exploit quantifizieren, sondern dass sie jemand anderen dazu verleiten, ihre Lizenzvereinbarung zu brechen zu.

„Oh, und wir verlangen von Kunden/Beratern, dass sie die Ergebnisse eines solchen Reverse Engineering vernichten und bestätigen, dass sie dies getan haben“, sagte sie.

Ihre Begründung für diesen Angriff auf Kunden, von denen sie zu glauben scheint, dass sie entweder irregeführt sind oder es wollen Oracle herauszufordern, besteht darin, dass sie keine strenger formulierten Briefe verschicken möchte, in denen sie die Leute dazu auffordert stoppen. Sie wiederholte auch, dass Tools und Analysetools von Drittanbietern ohnehin keine gute Arbeit bei der Untersuchung von Oracle-Code leisten.

„Sie müssen den Code nicht analysieren, da wir das bereits tun.“

Glauben Sie, dass diejenigen, die Berichte über Oracle-Fehler einsenden, dies tun, weil sie das Lob dafür wollen, dass sie einen Fehler gefunden haben? Fehler, wie Davison zu denken scheint, oder deutet dies auf ein wachsendes Klima sicherheitsbewussterer Software hin? Benutzer?

Empfehlungen der Redaktion

  • Die intelligenten Überwachungskameras von Arlo machen Apple einen Strich durch die Rechnung und bieten endlich HomeKit-Unterstützung

Werten Sie Ihren Lebensstil aufDigital Trends hilft Lesern mit den neuesten Nachrichten, unterhaltsamen Produktrezensionen, aufschlussreichen Leitartikeln und einzigartigen Einblicken, den Überblick über die schnelllebige Welt der Technik zu behalten.