您现在的位置是:首页 > 行业资讯行业资讯
甲骨文首席安全官发博批企业用户用逆向工程寻漏洞东莞石排
来源网络2021-09-20 00:11:12行业资讯
人已围观
简介甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和
甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和用户通过逆向工程,来寻找甲骨文软件中的未修复安全漏洞的行为,并称其有违其软件协议,如此方法生成的漏洞报告可靠性小且误报率高。
虽然这篇博文发布几小时后即被撤下,但通过“时光机”Internet Archive可以看到曾经发布的文章。甲骨文执行副总裁及首席架构师Edward Screven随后称“这篇博文不能代表我们对待客户和合作的理念”已经撤销。此博文当然也引起了许多三方安全厂商的不满。
在文章中,首席安全官Davidson称近来大量增加的递交给Oracle的静态分析安全报告,其中包含许多用户雇佣第三方安全顾问或安全软件(如 Veracode,Coverity),通过逆向工程来扫描其软件的错误及潜在安全漏洞,Davidson称这些测试相当没有必要,并且通常会指向根本不存在的漏洞或缺陷。
她写道“大部分通过这些工具产生的报告有近乎的错报率,尽量别浪费时间通过这些方法(逆向工程)来寻找漏洞”且有违背Oracle证书协议。
她补充道与其搜寻隐蔽的0-day漏洞,不如保持其使用的软件时时更新,打上安全补丁。
她更指出,Oracle并不会像微软或谷歌那样提供漏洞悬赏计划,这并不符合该的价值。
很赞哦! ()
相关文章
随机图文
东莞桥头手板分类的依据有哪些
按制作手段分手板按照制作的手段分,可分为手工手板和数控手板:(1)手工手板:其主要工作量是用手工完成的。手工手板分abs手板和油泥手板(2)数控手板:其主要工作量是用数控机床完成的,
3D打印技术未来或许可东莞桥头助盲人恢复视力
3D打印技术在医疗方面的运用越来越多,3D打印技术打印输出产品效率高,满足医疗方面高效率定制打印要求。与传统方式相比,3D打印实体解剖模型能帮助医生更直观的认识患者病情,也有
尺寸测量南沙区检测设备如何发挥作用
在过去,如果想要检测汽车的某个部件或者是大型刀盘的尺寸是多少,卡尺或者是三坐标测量仪是非常普遍的检测方式。随着科技进步,如今的尺寸测量和检测也变得越来越先进,越来越多人
逆向设计3D打印在广州越秀区就得到了迅猛的发展
随着世界经济、科技的不断发展,自主创新能力成为各国之间竞争角逐的制胜法宝。我国在十七大报告中明确提出了:“走中国特色自主创新道路,并将此上升到国家基本战略地位,人才强国
3D打印手板服务广州花都区向各个终端用户行业进军
3D打印手板叫增材制造,CNC加工是减材制造。所以,3D打印和CNC工艺的区别很大。3D打印在打印复杂造型和异形结构,如曲线,镂空结构等更有优势。首先3D打印技术可以加工传统方法难以
3D扫描技术能否运用到服装订制方面?
3D扫描技术能否运用到服装订制方面? 这个问题,3D扫描技术应用到服装订制,并且,这种模式已经在市场上运行将近1年,可见将3D扫描技术运用到服装订制是可以落地执行的。采用16个奥
3D打印齿轮佛山南海选择什么材料比较好
齿轮基本上可以称为任何机械物件的固有部件,无论它是拿来做什么用的,都必须满足以下几点要求:坚固,耐久,能够承受大量的重复动作。这是实际使用的齿轮要求,但是在一些手板模型打样
3D打印课程研究广州天河区方法及意义
3D打印课程研究方法(1)观察法根据教学设计理论,结合所学的现代教育技术知识,在中学开展3D打印课程。在实践的过程中,观察学生各方面的情况,同时不断分析改进。(2)文献法通过各种途径
| 留言与评论 (共有 条评论) |

