Oraclov CSO cilja na raziskovalce domače varnosti

click fraud protection
varnostno testiranje spletnega dnevnika oracle cso oraclestory
Če smo se v zadnjih nekaj letih česa naučili o naravi digitalne varnosti, je to, da nič ni nepredušno zaprto. Ne glede na to, ali gledate Edwarda Snowdna, ki beži s tajnimi datotekami NSA, ima Sony vsebino svojih strežnikov razmetano po tleh ali res, Hacking Team je vdrl, jasno je vsem in vsem ranljiv.

Morda je zato veliko uporabnikov programske opreme Oracle poskušalo najti napake v njeni programski opremi, s čimer glavna varnostna uradnica v podjetju, Mary Davidson, ni zadovoljna. Pravzaprav tako zelo, da je napisala a sarkastična, grajaška objava na blogu konec tedna, ki je pokazal ne samo, da ljudje kršijo svojo licenčno pogodbo z obratnim inženiringom Oraclovih programov, ampak tudi, da zapravljajo svoj čas.

Priporočeni videoposnetki

»Strankam pišem veliko pisem, ki se začnejo z 'živjo, zdravo, aloha', končajo pa se z 'prosimo, upoštevajte z vašo licenčno pogodbo in že prenehajte s povratnim inženiringom naše kode,« je rekla v zdaj izbrisani objavi (prek Ars Technica).

Nato se je norčevala iz tistih, ki uporabljajo avtomatizirana orodja za pregledovanje programske opreme Oracle za napake, in nakazala, da poročila teh orodij ne ne – kot je zaskrbljena – kvantificirati dejanskega potencialnega izkoriščanja, ampak da nekoga drugega prisilijo v kršitev njihove licenčne pogodbe preveč.

"Oh, od strank/svetovalcev zahtevamo, da uničijo rezultate takšnega obratnega inženiringa in potrdijo, da so to storili," je rekla.

Njena utemeljitev za ta napad na stranke, za katere se zdi, da verjame, da so zavedene ali pa to želijo ujeti Oracle, je, da ne želi pošiljati bolj strogih pisem, ki ljudem sporočajo, naj stop. Ponovila je tudi, da orodja in analizatorji tretjih oseb tako ali tako ne opravljajo dobrega dela pri pregledovanju kode Oracle.

"Ne potrebujem, da analiziraš kodo, saj to že počnemo."

Ali menite, da tisti, ki pošiljajo poročila o napakah Oracle, to počnejo zato, ker želijo pohvalo, ker so našli napaka, kot se zdi, da misli Davison, ali pa to nakazuje naraščajoče ozračje programske opreme, ki je bolj osveščena glede varnosti uporabniki?

Priporočila urednikov

  • Pametne varnostne kamere Arlo zagrizejo v Apple in končno dodajo podporo za HomeKit

Nadgradite svoj življenjski slogDigitalni trendi bralcem pomagajo slediti hitremu svetu tehnologije z vsemi najnovejšimi novicami, zabavnimi ocenami izdelkov, pronicljivimi uvodniki in enkratnimi vpogledi v vsebine.