Το CSO της Oracle έχει στόχο τους ερευνητές της ασφάλειας στο σπίτι

oracle cso δοκιμές ασφαλείας blog oraclestory
Αν τα τελευταία χρόνια μας έμαθαν κάτι για τη φύση της ψηφιακής ασφάλειας, είναι ότι τίποτα δεν είναι αεροστεγές. Είτε κοιτάτε τον Έντουαρντ Σνόουντεν που διαφεύγει με τα μυστικά αρχεία της NSA, η Sony έχει τα περιεχόμενα των διακομιστών της πετάχτηκε σε όλο το πάτωμα ή όντως, η ίδια η ομάδα Hacking έχει χακάρει, είναι ξεκάθαρο ότι όλοι και όλα είναι ευάλωτα.

Ίσως αυτός είναι ο λόγος που πολλοί χρήστες λογισμικού Oracle προσπαθούν να βρουν ελαττώματα στο λογισμικό της, κάτι με το οποίο η επικεφαλής ασφαλείας της εταιρείας, Mary Davidson, δεν είναι ευχαριστημένη. Τόσο, μάλιστα, που έγραψε α σαρκαστική, επιθετική ανάρτηση ιστολογίου κατά τη διάρκεια του Σαββατοκύριακου που επισήμανε ότι όχι μόνο οι άνθρωποι παραβίαζαν τη συμφωνία άδειας χρήσης με την αντίστροφη μηχανική των προγραμμάτων της Oracle, αλλά και ότι σπαταλούσαν τον χρόνο τους.

Προτεινόμενα βίντεο

«Έχω γράψει πολλές επιστολές σε πελάτες που ξεκινούν με «γεια, howzit, aloha», αλλά τελειώνουν με «παρακαλώ συμμορφωθείτε με την άδεια χρήσης σας και σταματήστε ήδη να κάνετε αντίστροφη μηχανική του κωδικού μας», είπε στη διαγραμμένη πλέον ανάρτηση (μέσω

Ars Technica).

Συνέχισε να κοροϊδεύει όσους χρησιμοποιούν αυτοματοποιημένα εργαλεία για να σαρώνουν το λογισμικό Oracle για ελαττώματα, προτείνοντας ότι όχι μόνο οι αναφορές αυτών των εργαλείων κάνουν όχι —όπως την ανησυχεί— ποσοτικοποιούν μια πραγματική δυνητική εκμετάλλευση, αλλά ότι παρασύρουν κάποιον άλλο να παραβιάσει τη συμφωνία άδειας χρήσης πολύ.

«Ω, και απαιτούμε από τους πελάτες/συμβούλους να καταστρέψουν τα αποτελέσματα μιας τέτοιας αντίστροφης μηχανικής και να επιβεβαιώσουν ότι το έχουν κάνει», είπε.

Το σκεπτικό της για αυτή την επίθεση σε πελάτες, οι οποίοι φαίνεται να πιστεύει ότι είτε είναι άστοχοι είτε θέλουν πιάστε την Oracle, είναι ότι δεν θέλει να στείλει πιο αυστηρά γράμματα λέγοντας στους ανθρώπους να να σταματήσει. Επανέλαβε επίσης ότι τα εργαλεία και οι αναλυτές τρίτων δεν κάνουν καλή δουλειά ούτως ή άλλως για την εξέταση του κώδικα Oracle.

«Δεν χρειάζομαι να αναλύσετε τον κώδικα αφού το κάνουμε ήδη».

Πιστεύετε ότι αυτοί που στέλνουν αναφορές για σφάλματα Oracle το κάνουν επειδή θέλουν τον έπαινο για την εύρεση ενός ελάττωμα, όπως φαίνεται να πιστεύει ο Davison, ή αυτό υποδηλώνει ένα αυξανόμενο κλίμα πιο συνειδητού λογισμικού ασφαλείας χρήστες;

Συστάσεις των συντακτών

  • Οι έξυπνες κάμερες ασφαλείας της Arlo απολαμβάνουν την Apple, προσθέτουν επιτέλους την υποστήριξη HomeKit

Αναβαθμίστε τον τρόπο ζωής σαςΤο Digital Trends βοηθά τους αναγνώστες να παρακολουθούν τον γρήγορο κόσμο της τεχνολογίας με όλα τα τελευταία νέα, διασκεδαστικές κριτικές προϊόντων, διορατικά editorial και μοναδικές κρυφές ματιές.