Руководитель службы безопасности Oracle нацелился на исследователей домашней безопасности

Блог oracle cso тестирование безопасности oraclestory
Если последние несколько лет и научили нас чему-то о природе цифровой безопасности, так это тому, что нет ничего герметичного. Если вы посмотрите на Эдварда Сноудена, скрывшегося с секретными файлами АНБ, у Sony есть содержимое своих серверов. разбросаны по всему полу или даже хакерская команда взломана, ясно, что все и вся уязвимый.

Возможно, именно поэтому многие пользователи программного обеспечения Oracle пытаются найти недостатки в его программном обеспечении, чем недовольна директор службы безопасности компании Мэри Дэвидсон. Настолько, что она написала саркастический, ругающий пост в блоге на выходных это показало, что люди не только нарушают свои лицензионные соглашения, занимаясь обратным проектированием программ Oracle, но и напрасно тратят свое время.

Рекомендуемые видео

«Я пишу клиентам много писем, которые начинаются со слов «привет, как, алоха», но заканчиваются словами «пожалуйста, соблюдайте правила». с вашим лицензионным соглашением и прекратите реконструировать наш код уже», — сказала она в теперь удаленном посте (через Арс Техника).

Далее она высмеивала тех, кто использует автоматизированные инструменты для сканирования программного обеспечения Oracle на наличие недостатков, предположив, что не только отчеты этих инструментов не — как она обеспокоена — количественно оценить реальный потенциальный эксплойт, а то, что они подталкивают кого-то другого к нарушению их лицензионного соглашения. слишком.

«Да, и мы требуем, чтобы клиенты/консультанты уничтожили результаты такого обратного проектирования и подтвердили, что они это сделали», — сказала она.

Ее аргументы в пользу этой атаки на клиентов, которые, по ее мнению, либо заблуждаются, либо хотят поймать Оракула, заключается в том, что она не хочет рассылать более строгие письма, призывающие людей останавливаться. Она также повторила, что сторонние инструменты и анализаторы в любом случае не справляются с задачей проверки кода Oracle.

«Мне не нужно, чтобы вы анализировали код, поскольку мы уже это делаем».

Вы думаете, что те, кто отправляет отчеты об ошибках Oracle, делают это потому, что хотят похвалы за обнаружение ошибки? недостаток, как, кажется, думает Дэвисон, или это предполагает растущую атмосферу программного обеспечения, более заботящегося о безопасности. пользователи?

Рекомендации редакции

  • Умные камеры видеонаблюдения Arlo отогнали Apple и наконец добавили поддержку HomeKit

Обновите свой образ жизниDigital Trends помогает читателям быть в курсе быстро меняющегося мира технологий благодаря всем последним новостям, забавным обзорам продуктов, содержательным редакционным статьям и уникальным кратким обзорам.