Легенда:
новое сообщение
закрытая нитка
новое сообщение
в закрытой нитке
старое сообщение
|
- Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
- Новичкам также крайне полезно ознакомиться с данным документом.
Эксперт NGSSoftware по-прежнему выступает за full disclosure 06.02.03 05:13
Publisher: dl <Dmitry Leonov>
|
Эксперт NGSSoftware по-прежнему выступает за full disclosure The Register http://www.theregister.co.uk/content/55/29195.html
Дэвид Литчфилд, обнаруживший и опубликовавший летом прошлого года информацию об уязвимостях в MS SQL Server, которые недавно были использованы червем Slammer, заявил, что ему, разумеется, неприятно, что образец его кода был использован автором червя в качестве шаблона. Однако он считает, что автор был достаточно квалифицирован для самостоятельного написания кода, потратив на это максимум 20 лишних минут. Так что и он, и NGSSoftware не намерены в дальнейшем отступать от политики полного раскрытия обнаруженных уязвимостей, считая, что при всех ее очевидных минусах, плюсы все же перевешивают.
Полный текст
|
|
С учетом времени, прошедшего с тех пор, как была обнаружена дырка... 06.02.03 16:39
Автор: Ktirf <Æ Rusakov> Статус: Elderman
|
..."вред" от full disclosure, имхо, нулевой. Дело не в полном раскрытии, дело в раздолбаях-администраторах.
|
|
|