El CSO de Oracle apunta a los investigadores de seguridad del hogar

oraclestory de pruebas de seguridad del blog de oracle cso
Si los últimos años nos han enseñado algo sobre la naturaleza de la seguridad digital es que nada es hermético. Ya sea que miremos a Edward Snowden fugando con los archivos secretos de la NSA, Sony teniendo el contenido de sus servidores tirado por el suelo o, de hecho, el propio Hacking Team está siendo pirateado, está claro que todo y todos están vulnerable.

Quizás es por eso que muchos usuarios de software de Oracle han estado tratando de encontrar fallas en su software, algo con lo que la directora de seguridad de la compañía, Mary Davidson, no está contenta. De hecho, tanto es así que escribió un publicación de blog sarcástica y castigadora durante el fin de semana que señaló que no sólo las personas estaban rompiendo su acuerdo de licencia mediante ingeniería inversa de programas de Oracle, sino que también estaban perdiendo el tiempo.

Vídeos recomendados

"He estado escribiendo muchas cartas a clientes que comienzan con 'hola, howzit, aloha', pero terminan con 'por favor cumplan'. con su acuerdo de licencia y deje de aplicar ingeniería inversa a nuestro código'”, dijo en la publicación ahora eliminada (a través de

Ars Técnica).

Continuó burlándose de quienes usan herramientas automatizadas para escanear el software de Oracle en busca de fallas, sugiriendo que no solo los informes de esas herramientas no, como a ella le preocupa, cuantificar un potencial exploit real, sino que están obligando a otra persona a romper su acuerdo de licencia. también.

"Ah, y exigimos a los clientes/consultores que destruyan los resultados de dicha ingeniería inversa y confirmen que lo han hecho", dijo.

Su razonamiento para este ataque a los clientes, quienes parece creer que están equivocados o quieren sorprender a Oracle, es que ella no quiere enviar cartas redactadas más severamente diciéndole a la gente que detener. También reiteró que, de todos modos, las herramientas y analizadores de terceros no hacen un buen trabajo al analizar el código de Oracle.

"No necesito que analices el código porque ya lo hacemos".

¿Crees que quienes envían informes de errores de Oracle lo hacen porque quieren recibir elogios por encontrar una solución? falla, como parece pensar Davison, o esto sugiere un clima creciente de software más consciente de la seguridad usuarios?

Recomendaciones de los editores

  • Las cámaras de seguridad inteligentes de Arlo le dan un mordisco a Apple y finalmente agregan soporte para HomeKit

Mejora tu estilo de vidaDigital Trends ayuda a los lectores a mantenerse al tanto del vertiginoso mundo de la tecnología con las últimas noticias, reseñas divertidas de productos, editoriales interesantes y adelantos únicos.