您现在的位置是:首页 > 行业资讯行业资讯
甲骨文首席安全官发博批企业用户用逆向工程寻漏洞东莞石排
来源网络2021-09-20 00:11:12行业资讯 人已围观
简介甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和
甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和用户通过逆向工程,来寻找甲骨文软件中的未修复安全漏洞的行为,并称其有违其软件协议,如此方法生成的漏洞报告可靠性小且误报率高。
虽然这篇博文发布几小时后即被撤下,但通过“时光机”Internet Archive可以看到曾经发布的文章。甲骨文执行副总裁及首席架构师Edward Screven随后称“这篇博文不能代表我们对待客户和合作的理念”已经撤销。此博文当然也引起了许多三方安全厂商的不满。
在文章中,首席安全官Davidson称近来大量增加的递交给Oracle的静态分析安全报告,其中包含许多用户雇佣第三方安全顾问或安全软件(如 Veracode,Coverity),通过逆向工程来扫描其软件的错误及潜在安全漏洞,Davidson称这些测试相当没有必要,并且通常会指向根本不存在的漏洞或缺陷。
她写道“大部分通过这些工具产生的报告有近乎的错报率,尽量别浪费时间通过这些方法(逆向工程)来寻找漏洞”且有违背Oracle证书协议。
她补充道与其搜寻隐蔽的0-day漏洞,不如保持其使用的软件时时更新,打上安全补丁。
她更指出,Oracle并不会像微软或谷歌那样提供漏洞悬赏计划,这并不符合该的价值。
很赞哦! ()
相关文章
随机图文
-
能模仿打东莞茶山印表面纹理的新FDM 3D打印服务技术
最近有科研人员开发出一款新FDM 3D打印技术,能模仿打印出各种表面纹理,究竟这种新技术是怎样的呢?日本工程师Haruki Takahashi和Homei Miyashita设计了一种3D打印技术,通过增加 -
深圳5大金属3D打印服务技术原理之二SLM3D打印技术
深圳3D打印小批量生产尼龙金属产品厂家分享目前市场五大金属3D打印技术原理:本期分享的是五大金属3D打印技术之一:NPJ3D打印技术:SLM(Selective Laser Melting)即选区激光熔化成 -
3D打印服务东莞沙田可以应用在哪些领域
如今,消费级3D打印技术已经逐渐进入公众视野,3D打印不仅提高了工作效率、也大大减少了人工成本,3D打印机发展前景可谓一片光明。那么3D打印服务可以应用在哪些领域呢?1、教育培 -
东莞万江三维扫描仪在模具行业有什么作用?
三维扫描仪我们都知道是一种采集三维数据的一种设备,那么它在模具行业到底起到什么作用呢?首先我们来看看模具哪些环节可以使用到三维扫描仪。首先模具生产,在我们没有产品的三 -
3D扫描仪助力汽东莞常平车车门高低温实验变形量检测
在工业生产制造过程中,制造商为确保所生产的工件及产品符合日常使用环境需求,通常都会在环境模拟试验设备中进行高低温试验,希望通过模拟高低温变化的环境,对工件及产品进行检测 -
制造行业模具铸造的三维扫描仪应用
制造行业模具铸造的三维扫描仪应用 三维激光扫描技术自诞生到今年他已经走过了几十年的发展,技术也越来越成熟和完善,尤其是在近几年得到了高速的发展,由于其具有快速性,不接触 -
三维扫描仪的工作原理是什么?
拍照式三维扫描仪是一种高速高精度的三维扫描测量设备,应用的是目前国际上最先进的结构光非接触照相测量原理。采用一种结合结构光技术、相位测量技术、计算机视觉技术的复合 -
惠普东莞虎门尼龙3D打印服务产品与各种材料粘接测试
样件A 材料: PA12 MJF加工样件B 材料: ABS CNC加工样件C 材料:PA16F CNC加工测试编号表格:说明:粘接方式为侧面粘接,面积均为35×12mm 测试结果从低到高依次用1至5表示。测试条的
留言与评论 (共有 条评论) |