|
Эксперт NGSSoftware по-прежнему выступает за full disclosure
dl // 06.02.03 05:13
Дэвид Литчфилд, обнаруживший и опубликовавший летом прошлого года информацию об уязвимостях в MS SQL Server, которые недавно были использованы червем Slammer, заявил, что ему, разумеется, неприятно, что образец его кода был использован автором червя в качестве шаблона. [Не забывайте при копировании материала указывать полный адрес источника: http://www.bugtraq.ru/rsn/archive/2003/02/08.html] Однако он считает, что автор был достаточно квалифицирован для самостоятельного написания кода, потратив на это максимум 20 лишних минут. Так что и он, и NGSSoftware не намерены в дальнейшем отступать от политики полного раскрытия обнаруженных уязвимостей, считая, что при всех ее очевидных минусах, плюсы все же перевешивают.
Комментарии:
 |
С учетом времени, прошедшего с тех пор, как была обнаружена дырка... 06.02.03 16:39
Автор: Ktirf <Æ Rusakov> Статус: Elderman
|
|
..."вред" от full disclosure, имхо, нулевой. Дело не в полном раскрытии, дело в раздолбаях-администраторах.
|
| | <добавить комментарий> |
|
 |