<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Oracle пытается предотвратить выявление уязвимостей через за...</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html</link>
    <description>Мэри Дэвидсон, руководитель службы безопасности компании Oracle, опубликовала (http://arstechnica.com/information-technology/2015/08/oracle-security-chief-to-customers-stop-checking-our-code-for-vulnerabilities/) в корпоративном блоге заметку (https://webcache.googleusercontent.com/search?q=cache:https://blogs.oracle.com/maryanndavidson/entry/no_you_really_can_t), в которой упомянула факты запрета проведения обратного инжиниринга продуктов  Oracle с целью анализа наличия в них уязвимостей.&lt;br&gt;&lt;br&gt;&lt;br&gt;В ответ на попытки некоторых пользователей привлечь внимание Oracle к наличию неисправленных уязвимостей, им были отправлены письма с указанием на недопустимость проведения изучения продуктов, так как обратный инжиниринг запрещён в лицензионном соглашении. В заметке также указано на то, что 87&#037; всех уязвимостей в продуктах компании выявляются сотрудниками Oracle, 3&#037; - исследователями безопасности и 10&#037; - клиентами.&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Дополнение: Вскоре  заметка была удалена, а вице-президент Oracle прокомментировал (http://www.zdn</description>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#55</link>
    <pubDate>Sat, 15 Aug 2015 22:31:31 GMT</pubDate>
    <description>&amp;gt; Это не показатель того, как вся oracle относится к дыркам.&lt;br&gt;&lt;br&gt;Нет, вот извините. Когда это говорит CSO компании Oracle - это таки показатель отношения к дырам компании Oraclt.&lt;br&gt;&lt;br&gt;&amp;gt; Это показатель того, что совет директоров выбрал на должность CSO не самую &lt;br&gt;&amp;gt; подходящую (не самую ответственную) (да и не самую умную)  кандидатуру.&lt;br&gt;&lt;br&gt;А вот это уже внутренние половые трудности компании Orcale. А для всех остальных озвученное теперь и будет официальной позицией Oracle. Потому что такие решения на их головы будет прилунять такая CSO.&lt;br&gt; &lt;br&gt;&amp;gt; Им нужно просто уволить CSO (и может быть и половину штата безопасников)&lt;br&gt;&lt;br&gt;Ну вот когда и если - тогда можно будет говорить про какое-то другое отношение оракла к дырам.&lt;br&gt;&lt;br&gt;&amp;gt; и найти человека, который будет более адекватно подходить к этой работе.&lt;br&gt;&lt;br&gt;А это уже ораклопроблемы. Остальных они колыхать не должны.&lt;br&gt;</description>
</item>

<item>
    <title>Oracle против использования обратного инжиниринга для выявле... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#54</link>
    <pubDate>Sat, 15 Aug 2015 22:28:55 GMT</pubDate>
    <description>&amp;gt; Оракл - копирасты-либерасты!&lt;br&gt;&amp;gt; Добавлю, что они исправно берут деньги с наших компаний за техпотдержку, а &lt;br&gt;&amp;gt; когда надо что-то сделать отказываются мотивируя санкциями.&lt;br&gt;&lt;br&gt;Экое негодование папуаса на белолицых хренов с ружьями. Так это, у тоталитаристов, монархиств и прочих коммунистов было не меньше времени и ресурсов чтобы базы себе сделать. А они вот как-то попали в зависимость от упырей от оракла, не взяв планку сами. И потому вынужденно занося денег тем кто так может, в отличие от. &lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#53</link>
    <pubDate>Sat, 15 Aug 2015 22:25:15 GMT</pubDate>
    <description>&amp;gt; Они надеятся на продолжение повсеместного стихийного юзанья виндоуз пользователями РФ &lt;br&gt;&amp;gt; несмотря ни на что, и они чертовски правы.&lt;br&gt;&lt;br&gt;Ну так местные аборигены будут воинственно гравировать на ифонах угрозы в адрес США, но кирпич контролируемый из США на 100&#037; ни за что не выкинут. Чудная у папуасов логика :)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#52</link>
    <pubDate>Sat, 15 Aug 2015 22:23:56 GMT</pubDate>
    <description>&amp;gt; Это не приступ адеквата, это продолжение беснования &quot;кругом враги&quot;.&lt;br&gt;&lt;br&gt;Я как-то затрудняюсь записать АНБ в друзья. А зачем им меня защищать? Они американцев то защищают сильно некоторых, в ущерб всем остальным. А уж на жителей остальных стран они и вовсе в самом лучшем случае плевать хотели. Остальные варианты еще хуже.&lt;br&gt;&lt;br&gt;Ну или для каких благих целей может потребоваться столь масштабная кража информации с компьютера пользователя? Это в любом случае потенциальная подстава.&lt;br&gt;&lt;br&gt;&amp;gt; затроллить этот паноптикум, или жадность все же победит?&lt;br&gt;&lt;br&gt;Не знаю. Я в этом вижу &quot;одни м...ки клещатся с другими м...ками&quot;. Даже и не знаю кто из них мне менее симпатичен. Я бы предпочел развидеть и тех и других.&lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#51</link>
    <pubDate>Sat, 15 Aug 2015 22:15:16 GMT</pubDate>
    <description>&amp;gt; Да не смешите, адекватный депутат - это аксюморон. &lt;br&gt;&lt;br&gt;Ну, понимаешь, когда пи...ц приобретает вопиющий масштаб - может доползти даже до жирафа.&lt;br&gt;&lt;br&gt;&amp;gt; определенного склада ума, других же - либо деформирует под себя, либо &lt;br&gt;&amp;gt; отталкивает и не впускает.&lt;br&gt;&lt;br&gt;Однако кража данных АНБшниками - оказалась достаточно понятной перспективой даже для депутатов.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (Аноним)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#50</link>
    <pubDate>Sat, 15 Aug 2015 22:13:02 GMT</pubDate>
    <description>Извини, по моей статистике - Анончег слишком уж примитивный чтобы так саркастировать.&lt;br&gt;</description>
</item>

<item>
    <title>Oracle против использования обратного инжиниринга для выявле... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#48</link>
    <pubDate>Fri, 14 Aug 2015 12:06:00 GMT</pubDate>
    <description>&amp;gt; Ну во первых это все же не официальная позиция компании, раз извинились. &lt;br&gt;&lt;br&gt;Это написала Chief Security Officer, директор по безопасности.&lt;br&gt;Когда директор по безопасности пишет &quot;нам насрать на безопасность&quot;, мало что может переплюнуть такой вброс по эпичности.&lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (XoRe)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#47</link>
    <pubDate>Fri, 14 Aug 2015 12:03:18 GMT</pubDate>
    <description>Вообще это просто &quot;крик души&quot; у CSO оракла.&lt;br&gt;У женщины накипело и она выплеснула эмоции.&lt;br&gt;И тут оказалось, что у неё не все в порядке с пониманием своей должности (а так же с ответственностью и, возможно, с головой).&lt;br&gt;&lt;br&gt;Это не показатель того, как вся oracle относится к дыркам.&lt;br&gt;Это показатель того, что совет директоров выбрал на должность CSO не самую подходящую (не самую ответственную) (да и не самую умную)  кандидатуру.&lt;br&gt;Им нужно просто уволить CSO (и может быть и половину штата безопасников) и найти человека, который будет более адекватно подходить к этой работе.&lt;br&gt;&lt;br&gt;А в остальном да, это показатель, что даже самые крупные поставщики корпоративного ПО могут ложить наиогромнейший болт на проблемы безопасности своих клиентов.&lt;br&gt;И ещё и иметь наглость затыкать рот, ссылаясь на лизензионное соглашение, когда им явно указывают на дыру.&lt;br&gt;</description>
</item>

<item>
    <title>Oracle пытается предотвратить выявление уязвимостей через за... (kakojto chel)</title>
    <link>https://opennet.me/openforum/vsluhforumID3/104140.html#46</link>
    <pubDate>Fri, 14 Aug 2015 06:26:46 GMT</pubDate>
    <description>сарказм анонимом был не оценён&lt;br&gt;</description>
</item>

</channel>
</rss>
