Oracle CSO'su Ev Güvenliği Araştırmacılarını Hedef Alıyor

oracle cso blogu güvenlik testi oraclestory
Son birkaç yıl bize dijital güvenliğin doğası hakkında bir şey öğrettiyse, o da hiçbir şeyin hava geçirmez olmadığıdır. İster Edward Snowden'ın NSA'nın gizli dosyalarıyla kaçmasını görün, ister Sony'nin sunucularının içeriklerini ele geçirdiğini görün her yere saçılmış ya da Hacking Team'in kendisi hackleniyor, herkesin ve her şeyin hacklendiği açık. hassas.

Belki de birçok Oracle yazılım kullanıcısının yazılımındaki kusurları bulmaya çalışmasının nedeni budur; şirketin güvenlik şefi Mary Davidson'un memnun olmadığı bir durum. O kadar ki, aslında, bir kaleme aldı. alaycı, azarlayıcı blog yazısı hafta sonu, insanların Oracle programlarına tersine mühendislik yaparak lisans anlaşmalarını bozmalarının yanı sıra zamanlarını da boşa harcadıklarına dikkat çekti.

Önerilen Videolar

"Müşterilere 'merhaba, aloha, aloha' ile başlayan ama 'lütfen kurallara uyun' ile biten birçok mektup yazıyorum. lisans sözleşmenize uyun ve kodumuzda tersine mühendislik yapmayı bırakın,'' dedi, şimdi silinmiş olan gönderide (üzerinden) Ars Teknik).

Oracle yazılımını kusurlara karşı taramak için otomatik araçlar kullananlarla dalga geçmeye devam etti ve yalnızca bu araçların raporlarının aynı şeyi yapmadığını öne sürdü. Onun endişelendiği gibi, gerçek bir potansiyel istismarın miktarını ölçmüyorlar, ancak başka birini lisans sözleşmesini ihlal etmeye ikna ediyorlar fazla.

"Ah, ayrıca müşterilerden/danışmanlardan bu tür tersine mühendisliğin sonuçlarını yok etmelerini ve bunu yaptıklarını onaylamalarını istiyoruz" dedi.

Yanlış yönlendirildiğine ya da bunu yapmak istediğine inandığı müşterilere yönelik bu saldırının gerekçesi Oracle'ı yakalayın, insanlara daha sert ifadelerle yazılmış mektuplar göndermek istememesidir. durmak. Ayrıca üçüncü taraf araçların ve analizcilerin Oracle koduna bakma konusunda zaten iyi bir iş çıkarmadığını da yineledi.

"Bunu zaten yaptığımız için kodu analiz etmenize gerek yok."

Oracle hatalarına ilişkin raporları gönderenlerin bunu, bir çözüm bulmanın övgüsünü istedikleri için mi yaptıklarını düşünüyorsunuz? Davison'un düşündüğü gibi bir kusur mu yoksa bu, daha fazla güvenlik bilincine sahip yazılımların giderek büyüyen bir ortamını mı gösteriyor? kullanıcılar?

Editörlerin Önerileri

  • Arlo'nun akıllı güvenlik kameraları Apple'dan bir parça alıyor ve sonunda HomeKit desteğini ekliyor

Yaşam tarzınızı yükseltinDigital Trends, en son haberler, eğlenceli ürün incelemeleri, anlayışlı başyazılar ve türünün tek örneği olan ön incelemelerle okuyucuların teknolojinin hızlı tempolu dünyasını takip etmelerine yardımcı olur.