CSO Oracle Membidik Peneliti Keamanan Rumah

pengujian keamanan blog oracle cso oraclestory
Jika beberapa tahun terakhir telah mengajarkan kita sesuatu tentang sifat keamanan digital, maka tidak ada yang kedap udara. Apakah Anda melihat Edward Snowden melarikan diri dengan file rahasia NSA, Sony memiliki konten servernya dibuang ke mana-mana atau memang, Tim Peretasan sendiri sedang diretas, jelas semua orang dan semuanya rentan.

Mungkin itu sebabnya banyak pengguna perangkat lunak Oracle berusaha menemukan kelemahan dalam perangkat lunaknya, sesuatu yang tidak disukai oleh kepala petugas keamanan di perusahaan tersebut, Mary Davidson. Faktanya, dia menulis a postingan blog yang sarkastik dan menghukum selama akhir pekan yang menunjukkan bahwa tidak hanya orang-orang yang melanggar perjanjian lisensi mereka dengan merekayasa balik program Oracle, tetapi mereka juga membuang-buang waktu.

Video yang Direkomendasikan

“Saya telah menulis banyak surat kepada pelanggan yang dimulai dengan 'hai, bagaimana, aloha', tetapi diakhiri dengan 'tolong patuhi'. dengan perjanjian lisensi Anda dan berhenti merekayasa balik kode kami,'” katanya dalam postingan yang sekarang dihapus (via

Ars Teknik).

Dia kemudian mengolok-olok mereka yang menggunakan alat otomatis untuk memindai kelemahan perangkat lunak Oracle, dengan menyatakan bahwa laporan alat tersebut tidak hanya melakukan hal yang sama. tidak — menurut kekhawatirannya — mengukur potensi eksploitasi yang sebenarnya, namun mereka mengikat orang lain agar melanggar perjanjian lisensi mereka juga.

“Oh, dan kami meminta pelanggan/konsultan untuk memusnahkan hasil rekayasa balik tersebut dan mengonfirmasi bahwa mereka telah melakukannya,” katanya.

Alasannya atas serangan terhadap pelanggan ini, yang menurutnya salah arah atau memang diinginkannya menangkap Oracle, adalah bahwa dia tidak ingin mengirimkan surat dengan kata-kata yang lebih tegas yang memberitahu orang-orang untuk melakukannya berhenti. Dia juga menegaskan kembali bahwa alat dan penganalisis pihak ketiga tidak berfungsi dengan baik dalam melihat kode Oracle.

“Saya tidak membutuhkan Anda untuk menganalisis kodenya karena kami sudah melakukannya.”

Apakah menurut Anda mereka yang mengirimkan laporan bug Oracle melakukannya karena mereka menginginkan pujian karena telah menemukan a cacat, seperti yang dipikirkan Davison, atau apakah ini menunjukkan semakin meningkatnya iklim perangkat lunak yang lebih sadar akan keamanan pengguna?

Rekomendasi Editor

  • Kamera keamanan pintar Arlo mengambil keuntungan dari Apple, akhirnya menambahkan dukungan HomeKit

Tingkatkan gaya hidup AndaTren Digital membantu pembaca mengawasi dunia teknologi yang bergerak cepat dengan semua berita terkini, ulasan produk yang menyenangkan, editorial yang berwawasan luas, dan cuplikan unik.