Toimisto

Microsoftin kieltäytynyt tutkija Collective Formed!

Microsoftin patentti nro 060606

Microsoftin patentti nro 060606
Anonim

treated Tavis Ormandy, Google-insinööri, julkistaen nollapäiväisen Windows XP: n ohjekeskuksen haavoittuvuuden, jota tällä hetkellä hyödynnetään luonnossa, on " Ormandy oli saanut runsaasti lämpöä sekä Microsoftilta että tietoturvayhteisöltä julkaisemalla yksityiskohtia epäpuhtaasta kriittisestä haavoittuvuudesta julkisessa verkkotunnuksessa.

Tämä neuvonta lukee:

"Turvallisuustutkijoiden vihamielisyyden vuoksi viimeisin esimerkki on Tavis Ormandy, monet meistä teollisuudesta (ja jotkut eivät teollisuudesta) ovat muodostaneet MSRC: n muodon: Microsoft-Spurned Researcher Collective. MSRC paljastaa täydellisesti haavoittuvuustiedot, jotka on löydetty vapaa-ajallamme, eivätkä he ole vastustaneet meitä tai minkäänlaisia ​​oletettuja työnantajia. "

Huomattu myös, että järkyttävät tietoturva-asiat tutkijat haaveilevat hauskempaa Microsoftin paljastamisessa:

kertoo yrityksen löytävän

HKCU Microsoft Windows CurrentVersion Security rekisteriavaimen ja muuttaa "OurJob" -boolean arvon FALSE. Ne sisältävät jopa sähköpostiosoitteen, jonka muut haluavat liittyä syihin voivat käyttää yhteydenottoa. Melko epäkypsä tapa reagoida, jos voin sanoa niin! Nämä tietoturvatutkijat tekevät tämän vaiheen vain Windowsin loppukäyttäjille riskin!