Han er sikkert en dygtig hacker/security researcher, men han lyder godt nok som en forsmået taber
Fortørnet udvikler offentliggør for syvende gang på få dage farlige oplysninger for at generere Microsoft
11 days ago by SorteKanin to c/teknologi
Hele idéen med de her bounty programmer er nu også at skabe en god stabil indtægtskilde for white-hat hackere, så de ikke er fristet til at sælge deres exploits til highest bidder (som oftest er meget mere lukrativt). Den måde MS har håndteret det på er at tage pis på det tillidssystem som bounty programmerne bygger på. Denne researcher valgte så at gå i krig mod MS, men han kunne lige så godt have solgt sit exploit for en høj pris på dark web.
Hvad MS ikke indser er at de eroderer tilliden til bounty programmer og i fremtiden vil white-hat hackers være mindre tilbøjelige til at disclose deres fund. Vi går dermed tilbage til den vilde vesten hvor virksomheder først finder ud af at de har en sårbarhed når den bliver udnyttet.
Og ja, researcheren er heller ikke den bedste til at håndtere konflikter, men man skal også være en spøjs type for at gøre dette til sin levevej. Det betyder så også at man skal være ekstra varsom før man vælger bevidst at træde dem over tæerne.
@feddit.dk
For debat og nyheder omkring teknologi af alle former.
go to feed...
@feddit.dk
For debat og nyheder omkring teknologi af alle former.
go to feed...
Typo i artiklens titel. Vidste ikke man bare kunne "generere" sin egen Microsoft? Følger de milliarder af dollars med, samt alle ansatte og diverse aktiver?
save