Oracles CSO tar sikte på hemsäkerhetsforskare

click fraud protection
oracle cso blogg säkerhetstestning oraclestory
Om de senaste åren har lärt oss något om den digitala säkerhetens natur, så är det att ingenting är lufttätt. Oavsett om du ser till att Edward Snowden flyr med NSA: s hemliga filer, Sony har sina servrars innehåll dumpas över hela golvet eller faktiskt, Hacking Team själv hackas, det är klart att alla och allt är sårbar.

Kanske är det därför många Oracle-programanvändare har försökt hitta brister i sin programvara, något som säkerhetschefen på företaget, Mary Davidson, inte är nöjd med. Så mycket, faktiskt, att hon skrev en sarkastiskt, tuktigt blogginlägg under helgen som påpekade att människor inte bara bröt sitt licensavtal genom att omvända Oracle-program, utan att de också slösade bort sin tid.

Rekommenderade videor

"Jag har skrivit många brev till kunder som börjar med "hej, howzit, aloha", men slutar med "vänligen följ med ditt licensavtal och sluta omvända vår kod redan,'" sa hon i det nu raderade inlägget (via Ars Technica).

Hon fortsatte med att göra narr av dem som använder automatiserade verktyg för att skanna Oracle-programvaran efter brister, vilket tyder på att inte bara dessa verktygs rapporter gör det. inte – när det gäller henne – kvantifiera en faktisk potentiell exploatering, utan att de tvingar någon annan att bryta deras licensavtal för.

"Åh, och vi kräver att kunder/konsulter förstör resultaten av sådan reverse engineering och bekräftar att de har gjort det", sa hon.

Hennes resonemang för denna attack mot kunder, som hon verkar tro är antingen missriktade eller vill fånga Oracle ut, är att hon inte vill skicka ut mer strängt formulerade brev som säger åt folk att göra det sluta. Hon upprepade också att tredjepartsverktyg och analysatorer inte gör ett bra jobb med att titta på Oracle-kod ändå.

"Jag behöver inte att du analyserar koden eftersom vi redan gör det."

Tror du att de som skickar in rapporter om Oracle-buggar gör det för att de vill ha beröm för att hitta en fel, som Davison verkar tro, eller tyder detta på ett växande klimat av mer säkerhetsmedveten programvara användare?

Redaktörens rekommendationer

  • Arlos smarta säkerhetskameror tar en bit av Apple, lägger äntligen till HomeKit-stöd

Uppgradera din livsstilDigitala trender hjälper läsare att hålla koll på den snabba teknikvärlden med alla de senaste nyheterna, roliga produktrecensioner, insiktsfulla redaktioner och unika smygtittar.