CSO da Oracle mira em pesquisadores de segurança doméstica

click fraud protection
oracle cso blog testes de segurança oraclestory
Se os últimos anos nos ensinaram alguma coisa sobre a natureza da segurança digital, é que nada é hermético. Quer você olhe para Edward Snowden fugindo com os arquivos secretos da NSA, a Sony tendo o conteúdo de seus servidores jogado no chão ou mesmo, o próprio Hacking Team sendo hackeado, fica claro que tudo e todos estão vulnerável.

Talvez seja por isso que muitos usuários de software Oracle têm tentado encontrar falhas em seu software, algo que não agrada a diretora de segurança da empresa, Mary Davidson. Tanto é assim, na verdade, que ela escreveu um postagem de blog sarcástica e castigadora no fim de semana, que apontou que não apenas as pessoas estavam quebrando seus contratos de licença ao fazer engenharia reversa de programas Oracle, mas também que estavam desperdiçando seu tempo.

Vídeos recomendados

“Tenho escrito muitas cartas aos clientes que começam com ‘oi, como é, aloha’, mas terminam com ‘por favor, cumpra com seu contrato de licença e pare já de fazer engenharia reversa em nosso código'”, disse ela na postagem agora excluída (via Ars Técnica).

Ela continuou zombando daqueles que usam ferramentas automatizadas para verificar se há falhas no software Oracle, sugerindo que não apenas os relatórios dessas ferramentas também não - no que diz respeito a ela - quantificar uma exploração potencial real, mas que eles estão forçando outra pessoa a quebrar seu contrato de licença também.

“Ah, e exigimos que os clientes/consultores destruam os resultados dessa engenharia reversa e confirmem que o fizeram”, disse ela.

Seu raciocínio para esse ataque aos clientes, que ela parece acreditar estarem equivocados ou quererem pegar a Oracle, é que ela não quer enviar cartas com palavras mais severas dizendo às pessoas para parar. Ela também reiterou que ferramentas e analisadores de terceiros não fazem um bom trabalho ao analisar o código Oracle.

“Não preciso que você analise o código, pois já fazemos isso.”

Você acha que aqueles que enviam relatórios de bugs da Oracle estão fazendo isso porque querem elogios por encontrar um falha, como Davison parece pensar, ou isso sugere um clima crescente de software mais preocupado com a segurança Usuários?

Recomendações dos Editores

  • As câmeras de segurança inteligentes de Arlo dão uma mordida na Apple e finalmente adicionam suporte para HomeKit

Atualize seu estilo de vidaDigital Trends ajuda os leitores a manter o controle sobre o mundo acelerado da tecnologia com as últimas notícias, análises divertidas de produtos, editoriais criteriosos e prévias únicas.