CSO ของ Oracle มุ่งเป้าไปที่นักวิจัยด้านความปลอดภัยภายในบ้าน

การทดสอบความปลอดภัยของบล็อก oracle cso ใน oraclestory
หากไม่กี่ปีที่ผ่านมาได้สอนเราเกี่ยวกับธรรมชาติของการรักษาความปลอดภัยทางดิจิทัล ก็แสดงว่าไม่มีอะไรที่สุญญากาศ ไม่ว่าคุณจะมองว่า Edward Snowden หลบหนีไปพร้อมกับไฟล์ลับของ NSA Sony ก็มีเนื้อหาในเซิร์ฟเวอร์อยู่แล้ว ทิ้งกันเกลื่อนพื้น หรือจริง ๆ แล้ว Hacking Team เองโดนแฮ็ก ชัดเจนทุกคนและทุกอย่างเป็น เปราะบาง.

บางทีนั่นอาจเป็นสาเหตุที่ผู้ใช้ซอฟต์แวร์ Oracle จำนวนมากพยายามค้นหาข้อบกพร่องในซอฟต์แวร์ ซึ่งเป็นสิ่งที่ Mary Davidson หัวหน้าเจ้าหน้าที่รักษาความปลอดภัยของบริษัทไม่พอใจ จริงๆ แล้วเธอเขียนก โพสต์บล็อกประชดประชันตำหนิ ในช่วงสุดสัปดาห์ที่ชี้ให้เห็นว่าไม่เพียงแต่ผู้คนที่ละเมิดข้อตกลงสิทธิ์การใช้งานโดยโปรแกรมวิศวกรรมย้อนกลับของ Oracle เท่านั้น แต่ยังเสียเวลาไปเปล่าๆ อีกด้วย

วิดีโอแนะนำ

“ฉันได้เขียนจดหมายถึงลูกค้าหลายฉบับที่ขึ้นต้นด้วย 'สวัสดี ฮาวซิต อโลฮ่า' แต่ลงท้ายด้วย 'โปรดปฏิบัติตาม ด้วยข้อตกลงใบอนุญาตของคุณและหยุดวิศวกรรมย้อนกลับโค้ดของเราแล้ว” เธอกล่าวในโพสต์ที่ถูกลบไปแล้ว (via อาท เทคนิคิกา).

เธอยังล้อเลียนผู้ที่ใช้เครื่องมืออัตโนมัติเพื่อสแกนซอฟต์แวร์ Oracle เพื่อหาข้อบกพร่อง โดยแนะนำว่าไม่เพียงแต่รายงานของเครื่องมือเหล่านั้นเท่านั้น ไม่ใช่ — ตามที่เธอกังวล — วัดปริมาณการใช้ประโยชน์ที่อาจเกิดขึ้นจริง แต่พวกเขากำลังผูกมัดบุคคลอื่นให้ละเมิดข้อตกลงใบอนุญาตของพวกเขา ด้วย.

“โอ้ และเราต้องการให้ลูกค้า/ที่ปรึกษาทำลายผลลัพธ์ของวิศวกรรมย้อนกลับดังกล่าว และยืนยันว่าพวกเขาได้ทำเช่นนั้นแล้ว” เธอกล่าว

เหตุผลของเธอในการโจมตีลูกค้าซึ่งดูเหมือนว่าเธอจะเชื่อว่าเป็นแนวทางที่เข้าใจผิดหรือต้องการทำเช่นนั้น จับออราเคิลออกไปก็คือเธอไม่ต้องการส่งจดหมายที่มีถ้อยคำรุนแรงไปกว่านี้เพื่อบอกให้คนอื่นทำ หยุด. เธอยังย้ำอีกว่าเครื่องมือและตัววิเคราะห์ของบุคคลที่สามยังดูโค้ดของ Oracle ได้ไม่ดีอยู่แล้ว

“ฉันไม่ต้องการให้คุณวิเคราะห์โค้ดเนื่องจากเราทำอย่างนั้นแล้ว”

คุณคิดว่าผู้ที่ส่งรายงานเกี่ยวกับจุดบกพร่องของ Oracle เข้ามาทำเช่นนั้นเพราะพวกเขาต้องการคำชมในการค้นหาหรือไม่ ข้อบกพร่องดังที่ Davison คิดหรือสิ่งนี้บ่งบอกถึงสภาพแวดล้อมที่เพิ่มขึ้นของซอฟต์แวร์ที่คำนึงถึงความปลอดภัยมากขึ้น ผู้ใช้?

คำแนะนำของบรรณาธิการ

  • กล้องรักษาความปลอดภัยอัจฉริยะของ Arlo ใช้ประโยชน์จาก Apple เพียงเล็กน้อย และในที่สุดก็เพิ่มการรองรับ HomeKit

อัพเกรดไลฟ์สไตล์ของคุณDigital Trends ช่วยให้ผู้อ่านติดตามโลกแห่งเทคโนโลยีที่เปลี่ยนแปลงไปอย่างรวดเร็วด้วยข่าวสารล่าสุด รีวิวผลิตภัณฑ์สนุกๆ บทบรรณาธิการที่เจาะลึก และการแอบดูที่ไม่ซ้ำใคร

หมวดหมู่

ล่าสุด

Oculus Connect Conference ได้รับชื่อใหม่: Facebook Connect

Oculus Connect Conference ได้รับชื่อใหม่: Facebook Connect

การประชุมประจำปีของ Facebook สำหรับโครงการทางเล...

ผ้านาโนไฟเบอร์สามารถดึงน้ำดื่มสดจากอากาศได้โดยตรง

ผ้านาโนไฟเบอร์สามารถดึงน้ำดื่มสดจากอากาศได้โดยตรง

ลองนึกภาพว่าเป็นไปได้ไหมที่ผู้คนในส่วนต่างๆ ของ...

ประกาศ Walmart+: ยักษ์แห่งการช็อปปิ้งเข้าชิง Amazon Prime

ประกาศ Walmart+: ยักษ์แห่งการช็อปปิ้งเข้าชิง Amazon Prime

มีใบหน้าที่คุ้นเคยมากในการดัดแปลงซีรีย์วิดีโอเก...