ה-CSO של אורקל מכוון אל חוקרי אבטחת בית

oracle cso בדיקת אבטחה בבלוג oraclestory
אם השנים האחרונות לימדו אותנו משהו על אופי האבטחה הדיגיטלית, זה ששום דבר אינו אטום. בין אם אתה מסתכל על אדוארד סנודן שבורח עם הקבצים החשאיים של ה-NSA, לסוני יש את תוכן השרתים שלה זרקו על כל הרצפה או באמת, ה-Hacking Team עצמו נפרץ, ברור שכולם והכל פָּגִיעַ.

אולי זו הסיבה שהרבה משתמשי תוכנת אורקל ניסו למצוא פגמים בתוכנה שלה, משהו שקצינת האבטחה הראשית בחברה, מרי דיווידסון, לא מרוצה ממנו. עד כדי כך, למעשה, שהיא כתבה א פוסט בבלוג סרקסטי ומגעיל במהלך סוף השבוע שהצביע לא רק שאנשים הפרו את הסכם הרישיון שלהם על ידי הנדסה לאחור של תוכניות אורקל, אלא שהם גם מבזבזים את זמנם.

סרטונים מומלצים

"כתבתי הרבה מכתבים ללקוחות שמתחילים ב'היי, האוזית, אלוהה', אבל מסתיימים ב'נא לציית עם הסכם הרישיון שלך ותפסיק כבר לעשות הנדסה לאחור את הקוד שלנו'", אמרה בפוסט שנמחק כעת (באמצעות Ars Technica).

היא המשיכה לצחוק על אלה המשתמשים בכלים אוטומטיים לסריקת תוכנת אורקל לאיתור פגמים, מה שמרמז שלא רק שהדוחות של הכלים האלה עושים זאת. לא - מבחינתה - לכמת ניצול פוטנציאלי ממשי, אלא שהם דוחפים מישהו אחר להפר את הסכם הרישיון שלהם גַם.

"אה, ואנחנו דורשים מלקוחות/יועצים להרוס את התוצאות של הנדסה לאחור כזו ולאשר שהם עשו זאת", אמרה.

הנימוק שלה למתקפה הזו על לקוחות, שנראה שהיא מאמינה שהם מוטעים או רוצים לתפוס את אורקל, היא שהיא לא רוצה לשלוח מכתבים בנוסח חמור יותר ואומר לאנשים לעשות זאת תפסיק. היא גם חזרה על כך שכלים ומנתחים של צד שלישי לא עושים עבודה טובה בהסתכלות על קוד אורקל בכל מקרה.

"אני לא צריך שתנתח את הקוד כי אנחנו כבר עושים את זה."

האם אתה חושב שאלו ששולחים דיווחים על באגים של אורקל עושים את זה כי הם רוצים את השבח על מציאת פגם, כפי שנדמה שדיוויסון חושב, או שזה מרמז על אקלים הולך וגובר של תוכנה מודעת אבטחה יותר משתמשים?

המלצות עורכים

  • מצלמות האבטחה החכמות של Arlo נוגסות באפל, ומוסיפות סוף סוף את תמיכת HomeKit

שדרג את אורח החיים שלךמגמות דיגיטליות עוזרות לקוראים לעקוב אחר עולם הטכנולוגיה המהיר עם כל החדשות האחרונות, ביקורות מהנות על מוצרים, מאמרי מערכת מעוררי תובנות והצצות מיוחדות במינן.