OSC-ul Oracle urmărește cercetătorii în domeniul securității la domiciliu

oracle cso blog test de securitate oraclestory
Dacă ultimii ani ne-au învățat ceva despre natura securității digitale, este că nimic nu este etanș. Fie că te uiți la Edward Snowden care scapă cu fișierele secrete ale NSA, Sony având conținutul serverelor sale aruncat peste tot pe podea sau într-adevăr, echipa de hacking în sine fiind piratată, este clar că toată lumea și totul este vulnerabil.

Poate de aceea mulți utilizatori de software Oracle au încercat să găsească defecte în software-ul său, lucru de care șeful de securitate al companiei, Mary Davidson, nu este mulțumit. Atât de mult, de fapt, încât a scris a articol sarcastic, pedepsitor pe blog în weekend, care a subliniat nu numai că oamenii și-au încălcat acordul de licență prin inginerie inversă a programelor Oracle, dar și că își pierd timpul.

Videoclipuri recomandate

„Am scris o mulțime de scrisori clienților care încep cu „hi, howzit, aloha”, dar se termină cu „vă rugăm să respectați cu acordul dvs. de licență și nu mai faceți deja inginerie inversă codului nostru'”, a spus ea în postarea acum ștearsă (prin Ars Technica).

Ea a continuat să-și bată joc de cei care folosesc instrumente automate pentru a scana software-ul Oracle pentru defecte, sugerând că nu numai că rapoartele acelor instrumente nu nu - în ceea ce o privește - cuantifică o exploatare potențială reală, ci că constrâng pe altcineva să-și încalce acordul de licență de asemenea.

„O, și cerem clienților/consultanților să distrugă rezultatele unei astfel de inginerie inversă și să confirme că au făcut acest lucru”, a spus ea.

Raționamentul ei pentru acest atac asupra clienților, despre care pare să creadă că fie sunt înșelați, fie doresc să-l prindă pe Oracle, este că ea nu vrea să trimită scrisori mai severe, prin care să le spună oamenilor să Stop. De asemenea, ea a reiterat că instrumentele și analizatorii terți nu fac o treabă bună în privința codului Oracle.

„Nu am nevoie să analizezi codul, deoarece deja facem asta.”

Crezi că cei care trimit rapoarte despre erori Oracle o fac pentru că vor laudele pentru găsirea unui defect, așa cum pare să gândească Davison, sau sugerează acest lucru un climat tot mai mare de software mai conștient de securitate utilizatorii?

Recomandările editorilor

  • Camele inteligente de securitate de la Arlo iau o mușcătură de la Apple, în cele din urmă adaugă suport HomeKit

Îmbunătățește-ți stilul de viațăDigital Trends îi ajută pe cititori să țină cont de lumea rapidă a tehnologiei cu toate cele mai recente știri, recenzii distractive despre produse, editoriale perspicace și anticipări unice.