Fortørnet udvikler offentliggør for syvende gang på få dage farlige oplysninger for at generere Microsoft

11 days ago by SorteKanin to c/teknologi

clb92 4 points 11 days ago

Typo i artiklens titel. Vidste ikke man bare kunne "generere" sin egen Microsoft? Følger de milliarder af dollars med, samt alle ansatte og diverse aktiver?

path: 0 24237650, hotness: undefined, score: 4, children: 0
HejMedDig -1 points 11 days ago

Han er sikkert en dygtig hacker/security researcher, men han lyder godt nok som en forsmået taber

path: 0 24234038, hotness: undefined, score: -1, children: 6
abekonge 9 points 11 days ago

Det er offentlig krig mod Microsoft - det er da sejt. Vedkommende kunne have solgt - det havde været træls. Men jeg er all for sikkerhedssabotage mod sådan et kæmpe idiotfirma som Microsoft.

path: 0 24234038 24234873, hotness: undefined, score: 9, children: 0
vandsjov 6 points 11 days ago

Jeg ved det ikke … Microsoft lyder også til at have ikke bare ignoreret hans rapporter men ligefrem at have lukket hans GitHub konto. Synes at ingen af parterne håndterer dette godt.

path: 0 24234038 24234443, hotness: undefined, score: 6, children: 4
HejMedDig 3 points 11 days ago

Ja, det har du nok ret i

Jeg tror bare at jeg er typen der ikke gider at bruge tid på at bære nag, og det virker som han aktivt går efter at genere Microsoft så meget som muligt

path: 0 24234038 24234443 24234706, hotness: undefined, score: 3, children: 3
VonReposti 12 points 11 days ago

Hele idéen med de her bounty programmer er nu også at skabe en god stabil indtægtskilde for white-hat hackere, så de ikke er fristet til at sælge deres exploits til highest bidder (som oftest er meget mere lukrativt). Den måde MS har håndteret det på er at tage pis på det tillidssystem som bounty programmerne bygger på. Denne researcher valgte så at gå i krig mod MS, men han kunne lige så godt have solgt sit exploit for en høj pris på dark web.

Hvad MS ikke indser er at de eroderer tilliden til bounty programmer og i fremtiden vil white-hat hackers være mindre tilbøjelige til at disclose deres fund. Vi går dermed tilbage til den vilde vesten hvor virksomheder først finder ud af at de har en sårbarhed når den bliver udnyttet.

Og ja, researcheren er heller ikke den bedste til at håndtere konflikter, men man skal også være en spøjs type for at gøre dette til sin levevej. Det betyder så også at man skal være ekstra varsom før man vælger bevidst at træde dem over tæerne.

path: 0 24234038 24234443 24234706 24234839, hotness: undefined, score: 12, children: 2
HejMedDig 3 points 11 days ago

I bedste r/AITA stil stemmer jeg "everyone sucks"

path: 0 24234038 24234443 24234706 24234839 24237292, hotness: undefined, score: 3, children: 1
teknologi

@feddit.dk

login for more options
480
401
139

For debat og nyheder omkring teknologi af alle former.

go to feed...