您现在的位置是:首页 > 行业资讯行业资讯
甲骨文首席安全官发博批企业用户用逆向工程寻漏洞东莞石排
来源网络2021-09-20 00:11:12行业资讯
人已围观
简介甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和
甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和用户通过逆向工程,来寻找甲骨文软件中的未修复安全漏洞的行为,并称其有违其软件协议,如此方法生成的漏洞报告可靠性小且误报率高。
虽然这篇博文发布几小时后即被撤下,但通过“时光机”Internet Archive可以看到曾经发布的文章。甲骨文执行副总裁及首席架构师Edward Screven随后称“这篇博文不能代表我们对待客户和合作的理念”已经撤销。此博文当然也引起了许多三方安全厂商的不满。
在文章中,首席安全官Davidson称近来大量增加的递交给Oracle的静态分析安全报告,其中包含许多用户雇佣第三方安全顾问或安全软件(如 Veracode,Coverity),通过逆向工程来扫描其软件的错误及潜在安全漏洞,Davidson称这些测试相当没有必要,并且通常会指向根本不存在的漏洞或缺陷。
她写道“大部分通过这些工具产生的报告有近乎的错报率,尽量别浪费时间通过这些方法(逆向工程)来寻找漏洞”且有违背Oracle证书协议。
她补充道与其搜寻隐蔽的0-day漏洞,不如保持其使用的软件时时更新,打上安全补丁。
她更指出,Oracle并不会像微软或谷歌那样提供漏洞悬赏计划,这并不符合该的价值。

很赞哦! ()
相关文章
随机图文
3D扫描仪:提高工作效率和降低生产成本的三大优势佛山三水
无论哪个行业,3D扫描仪都可以在工作过程中发挥其优势。因3D扫描仪具有“高精度、高效率、高分辨率”等特点,应用在制造业中,既可以提高工作效率,又可以降低生产成本东莞常平车桥机械转动半轴三维扫描仪有限元分析检测技术
第一章 概述1.1项目背景 国内某大型游乐文娱,作为休闲娱乐场所提供者,主要关注的问题是游乐设施的安全性能问题。这也是国内安全检测部门机构强制要求的关键问题。今天将介绍桌面东莞樟木头机3D打印机的误差产生因素
对于普通用户来说,3D打印机最为重要的一点就是打印精度,为了消除打印出现的误差,不惜通过降低精度、设定极低的层高等手段来减轻误差。那么误差都是从什么地方来的了? 1工业东莞大朗检测选择手持式还是拍照式三维扫描仪?
随着技术的发展,的工业检测中越来越多的使用了三维扫描仪,尤其是数模的三维比对、公差分析、模具修复前期检测中,该应用已经有了大量的积累,行业的上下游均对该手段得出的检测数在建筑上的材料强很多的3D打印服务材料诞生了东莞桥头
任何事物都有它的两面性都有优缺点,3D打印也不例外。而3D打印中一个十分常见的缺点就是用它生产出来的部件其强度比不上传统制造业生产的部件强。不过伴随着3D打印材料和技术3D打印课程研究广州天河区方法及意义
3D打印课程研究方法(1)观察法根据教学设计理论,结合所学的现代教育技术知识,在中学开展3D打印课程。在实践的过程中,观察学生各方面的情况,同时不断分析改进。(2)文献法通过各种途径三维缺陷检东莞石排测仪技术服务公司
作为世界上主要的铸造生产国,中国每年对铸件和锻件的需求都很大。大型铸件和锻件需要在制造过程中进行测量。由于物体体积大,难以测量。不过随着科技的发展,这些问题也不再是问动漫模型3D打印小批量莞城生产加工
随着经济建设的稳步开展和视频娱乐产业的不断进步,我国的动漫手办市场也发展迅速,多元化的动漫作品正纷纷涌现。与此同时,3D打印技术的不断发展成熟,也正前所未有的改变着传统动
留言与评论 (共有 条评论) |