Microsoft – pact de neagresiune cu ethical hackers

Microsoft a promis că nu va ataca hackerii care găsesc şi raportează vulnerabilităţile serviciilor online aparţinînd diverselor companii. Este o mişcare ciudată dacă stăm să ne gândim că majoritatea mamuţilor IT le sar în cap celor care le compromit în vreun fel serverele – chiar dacă hackerii respectivi au intenţii bune sau rele.

Sâmbătă, la Conferinţa de Securitate ToorCon din Seatlle, Microsoft a promis să nu întreprindă nicio acţiune de ordin legal împotriva ethical hackers.

Se pare că multe companii mari preferă ca găurile lor în securitate să fie ţinute ascunse decât să fie patch-uite sau remediate, chiar dacă multe dintre aceste companii tind să ia tot felul de decizii importante care numai morale nu sunt.

Este de apreciat iniţiativa Microsoft de a nu pune sub acuzare profesioniştii care caută să ajute companiile, dar pe de altă parte trebuie să înţelegem şi organizaţiile care nu doresc ca orice user neautorizat să tragă cu ochiul prin serverele ei.

Chiar şi cel mai bun sau de bună credinţă security researcher ar trebui să înţeleagă acest lucru.

Post a Response

Creative Commons License
This work is licensed under a Creative Commons Attribution-Noncommercial-Share Alike 3.0 Romania License.