Oraclen CSO tähtää kotiturvallisuuden tutkijoihin

oracle cso blogi tietoturvatestaus oraclestory
Jos viime vuodet ovat opettaneet meille jotain digitaalisen turvallisuuden luonteesta, niin se on, että mikään ei ole ilmatiivistä. Katsotpa sitten Edward Snowdenia, joka pakenee NSA: n salaisia ​​tiedostoja, Sonylla on palvelinten sisältö kaadetaan koko lattialle tai itse asiassa hakkerointitiimi hakkeroidaan, on selvää, että kaikki ja kaikki on haavoittuvainen.

Ehkä siksi monet Oracle-ohjelmiston käyttäjät ovat yrittäneet löytää puutteita sen ohjelmistossa, johon yrityksen turvallisuusjohtaja Mary Davidson ei ole tyytyväinen. Itse asiassa niin paljon, että hän kirjoitti a sarkastinen, rankaiseva blogikirjoitus viikonloppuna, joka osoitti, että ihmiset eivät vain rikkoneet lisenssisopimustaan ​​Oracle-ohjelmien käänteissuunnittelulla, vaan myös sen, että he tuhlasivat aikaansa.

Suositellut videot

"Olen kirjoittanut asiakkaille paljon kirjeitä, jotka alkavat "hei, howzit, aloha" mutta päättyvät "noudata" lisenssisopimuksesi kanssa ja lopeta koodimme käänteismuokkaus jo", hän sanoi nyt poistetussa viestissä (via Ars Technica).

Hän jatkoi pilkkaamaan niitä, jotka käyttävät automaattisia työkaluja tarkistaakseen Oracle-ohjelmiston virheiden varalta, ja vihjasi, että työkalujen raportit eivät vain ei hänen mielestään arvioida todellista mahdollista hyväksikäyttöä, vaan se, että he pakottavat jonkun muun rikkomaan lisenssisopimustaan liian.

"Voi, ja vaadimme asiakkaita/konsultteja tuhoamaan tällaisen käänteisen suunnittelun tulokset ja vahvistamaan, että he ovat tehneet niin", hän sanoi.

Hänen perustelunsa hyökkäykselle asiakkaita kohtaan, joiden hän näyttää olevan joko harhaan johdettuja tai haluavat saada Oracle kiinni, on se, että hän ei halua lähettää ankarammin muotoiltuja kirjeitä, joissa kehotetaan ihmisiä lopettaa. Hän toisti myös, että kolmannen osapuolen työkalut ja analysaattorit eivät kuitenkaan tee hyvää työtä Oracle-koodin tarkastelussa.

"En tarvitse sinun analysoivan koodia, koska teemme sen jo."

Luuletko, että ne, jotka lähettävät ilmoituksia Oracle-vioista, tekevät sen, koska he haluavat kiitosta a virhe, kuten Davison näyttää ajattelevan, vai viittaako tämä kasvavaan tietoturvatietoisempien ohjelmistojen ilmapiiriin käyttäjiä?

Toimittajien suositukset

  • Arlon älykkäät turvakamerat ottavat osaa Applesta ja lisäävät vihdoin HomeKit-tuen

Päivitä elämäntapasiDigital Trends auttaa lukijoita pysymään tekniikan nopeatempoisessa maailmassa uusimpien uutisten, hauskojen tuotearvostelujen, oivaltavien toimitusten ja ainutlaatuisten kurkistusten avulla.