„Oracle“ CSO siekia namų saugumo tyrėjų

oracle cso tinklaraščio saugumo testavimas oraclestory
Jei pastarieji keleri metai mus ko nors išmokė apie skaitmeninio saugumo prigimtį, tai yra tai, kad niekas nėra sandarus. Nesvarbu, ar Edwardas Snowdenas slapstosi nuo NSA slaptų failų, „Sony“ turi savo serverių turinį išmestas ant grindų arba iš tikrųjų įsilaužimo komanda yra įsilaužta, aišku, kad visi ir viskas pažeidžiamas.

Galbūt dėl ​​​​to daugelis „Oracle“ programinės įrangos vartotojų bandė rasti programinės įrangos trūkumų, o tuo nėra patenkinta vyriausioji bendrovės saugumo pareigūnė Mary Davidson. Tiesą sakant, tiek, kad ji parašė a sarkastiškas, bauginantis tinklaraščio įrašas savaitgalį, kuris atkreipė dėmesį į tai, kad žmonės ne tik pažeidė savo licencijos sutartį naudodami atvirkštinės inžinerijos „Oracle“ programas, bet ir švaisto laiką.

Rekomenduojami vaizdo įrašai

„Rašiau daug laiškų klientams, kurie prasideda „labas, howzit, aloha“, bet baigiasi „prašome laikytis su licencijos sutartimi ir jau sustabdykite mūsų kodo atvirkštinę inžineriją“, – sakė ji dabar ištrintame įraše (per Ars Technica).

Ji toliau juokėsi iš tų, kurie naudoja automatizuotus įrankius, kad nuskaitytų „Oracle“ programinę įrangą, ar nėra trūkumų, teigdama, kad ne tik tų įrankių ataskaitos ne, kaip ji susirūpinusi, kiekybiškai įvertinti tikrąjį potencialų išnaudojimą, o tai, kad jie verčia ką nors kitą pažeisti jų licencijos sutartį taip pat.

„O, ir mes reikalaujame, kad klientai / konsultantai sunaikintų tokios atvirkštinės inžinerijos rezultatus ir patvirtintų, kad jie tai padarė“, – sakė ji.

Jos motyvai dėl šio puolimo prieš klientus, kurie, jos manymu, yra arba klaidingi, arba to nori sugauti Oracle yra tai, kad ji nenori siųsti griežčiau suformuluotų laiškų, liepiančių žmonėms sustabdyti. Ji taip pat pakartojo, kad trečiųjų šalių įrankiai ir analizatoriai vis tiek neatlieka gero darbo, kai žiūri į „Oracle“ kodą.

„Man nereikia analizuoti kodo, nes mes jau tai darome“.

Ar manote, kad tie, kurie siunčia pranešimus apie „Oracle“ klaidas, tai daro, nes nori pagyrimo už tai, kad rado a trūkumas, kaip atrodo Davisonas, ar tai rodo augantį labiau saugaus programinės įrangos atmosferą vartotojų?

Redaktorių rekomendacijos

  • „Arlo“ išmaniosios saugos kameros išnaudoja „Apple“ ir galiausiai prideda „HomeKit“ palaikymą

Atnaujinkite savo gyvenimo būdąSkaitmeninės tendencijos padeda skaitytojams stebėti sparčiai besivystantį technologijų pasaulį – pateikiamos visos naujausios naujienos, smagios produktų apžvalgos, įžvalgūs vedamieji leidiniai ir unikalūs žvilgsniai.