Oracle-ის CSO მიზნად ისახავს სახლის უსაფრთხოების მკვლევარებს

oracle cso ბლოგის უსაფრთხოების ტესტირება oraclestory
თუ ბოლო რამდენიმე წელმა გვასწავლა ციფრული უსაფრთხოების ბუნების შესახებ, ეს არის ის, რომ არაფერი არ არის ჰერმეტული. უყურებთ თუ არა ედვარდ სნოუდენს, რომელიც გარბის NSA-ს საიდუმლო ფაილებით, Sony-ს აქვს თავისი სერვერების შიგთავსი გადაყრილი მთელ იატაკზე ან მართლაც, თავად ჰაკერების გუნდი გატეხილია, გასაგებია ყველა და ყველაფერი დაუცველი.

ალბათ ამიტომაა, რომ Oracle-ის პროგრამული უზრუნველყოფის ბევრი მომხმარებელი ცდილობდა მის პროგრამულ უზრუნველყოფაში ხარვეზების პოვნას, რაც კომპანიის უსაფრთხოების მთავარი ოფიცერი, მერი დევიდსონი, არ არის კმაყოფილი. იმდენად, ფაქტობრივად, რომ მან დაწერა ა სარკასტული, დამსჯელი ბლოგის პოსტი შაბათ-კვირას, რომელმაც აღნიშნა, რომ ადამიანები არა მხოლოდ არღვევდნენ სალიცენზიო ხელშეკრულებას Oracle-ის პროგრამების შებრუნებული ინჟინერიით, არამედ კარგავდნენ დროსაც.

რეკომენდებული ვიდეოები

”მე ბევრ წერილს ვწერდი კლიენტებს, რომლებიც იწყება "hi, howzit, aloha", მაგრამ მთავრდება "გთხოვთ დაიცვან" თქვენი სალიცენზიო ხელშეკრულებით და უკვე შეწყვიტეთ ჩვენი კოდის საპირისპირო ინჟინერია,“ - თქვა მან ახლა წაშლილ პოსტში. Ars Technica).

მან გააგრძელა დაცინვა მათზე, ვინც იყენებს ავტომატიზირებულ ინსტრუმენტებს Oracle-ის პროგრამული უზრუნველყოფის ხარვეზებისთვის სკანირებისთვის, რაც ვარაუდობს, რომ არა მხოლოდ ამ ხელსაწყოების ანგარიშები არა - როგორც მას აინტერესებს - რაოდენობრივად აფასებენ რეალურ პოტენციურ ექსპლუატაციას, არამედ იმას, რომ ისინი სხვას არღვევენ სალიცენზიო ხელშეკრულებას ძალიან.

”ოჰ, და ჩვენ ვითხოვთ კლიენტებს/კონსულტანტებს გაანადგურონ ასეთი საპირისპირო ინჟინერიის შედეგები და დაადასტურონ, რომ მათ ეს გააკეთეს”, - თქვა მან.

მისი მსჯელობა ამ თავდასხმის მომხმარებლებზე, რომლებიც, როგორც ჩანს, თვლის, რომ ან არასწორია ან სურთ დაიჭირე Oracle, არის ის, რომ მას არ სურს გაგზავნოს უფრო მკაცრი წერილები, რომლებიც ხალხს ეუბნება გაჩერება. მან ასევე გაიმეორა, რომ მესამე მხარის ხელსაწყოები და ანალიზატორები არ ასრულებენ კარგ საქმეს Oracle კოდის შესასწავლად.

”მე არ მჭირდება თქვენი კოდის ანალიზი, რადგან ჩვენ ამას უკვე ვაკეთებთ.”

როგორ ფიქრობთ, ისინი, ვინც აგზავნიან ანგარიშებს Oracle-ის შეცდომების შესახებ, აკეთებენ ამას იმიტომ, რომ მათ უნდათ ქება იპოვონ ხარვეზია, როგორც ჩანს დევისონი ფიქრობს, თუ ეს მიუთითებს უსაფრთხოების უფრო გააზრებული პროგრამული უზრუნველყოფის მზარდ კლიმატზე მომხმარებლები?

რედაქტორების რეკომენდაციები

  • Arlo-ს ჭკვიანი უსაფრთხოების კამერები Apple-ს ართმევს თავს, ბოლოს დაამატეთ HomeKit მხარდაჭერა

განაახლეთ თქვენი ცხოვრების წესიDigital Trends ეხმარება მკითხველს თვალყური ადევნონ ტექნოლოგიების სწრაფ სამყაროს ყველა უახლესი სიახლეებით, სახალისო პროდუქტების მიმოხილვებით, გამჭრიახი რედაქციებითა და უნიკალური თვალით.

კატეგორიები

Ბოლო

სამხრეთ კორეამ აკრძალა ანონიმური კრიპტოვალუტის ანგარიშები

სამხრეთ კორეამ აკრძალა ანონიმური კრიპტოვალუტის ანგარიშები

სამხრეთ კორეის მთავრობამ ცოტა ხნის წინ მიიღო რე...

Google Earth-ის ძირითადი ხელახალი გაშვება გზას ადგას iOS-ისკენ

Google Earth-ის ძირითადი ხელახალი გაშვება გზას ადგას iOS-ისკენ

როდესაც Google Earth პირველად ამოქმედდა, მან გლ...