Microsoftin suhtautumista nollapäivähyökkäyksiin arvostellaan epäjohdonmukaisuudesta haavoittuvuuksien paljastamisessa (doublepulsar.com)
0xBASE INTEL BRIEF
- Nightmare Eclipse paljasti useita nollapäivähyökkäyksiä, mukaan lukien BitLocker-ohituksen
- Microsoft kutsui paljastusta 'rikolliseksi toiminnaksi' MSRC-blogissa
- Beaumont korostaa Microsoftin epäjohdonmukaista historiaa hyökkäysten isännöinnin ja palkkaamisen suhteen
"Kevin Beaumont arvostelee Microsoftin vastausta tutkija Nightmare Eclipseen, joka paljasti nollapäivähyökkäyksiä, mukaan lukien BitLocker-ohituksen. Microsoft kutsui paljastusta 'rikolliseksi toiminnaksi'. Beaumont korostaa ristiriitoja: Microsoft isännöi hyökkäyksiä GitHubissa ja palkkasi tutkijan, joka teki samoin. Hän varoittaa, että paljastamisen kriminalisointi heikentää kyberturvallisuutta."
#Nollapäivähyökkäys
#Vastuullinen paljastaminen
#GitHubin turvallisuuspolitiikka
ei vielä kommentteja.