您现在的位置是:首页 > 行业资讯行业资讯
甲骨文首席安全官发博批企业用户用逆向工程寻漏洞东莞石排
来源网络2021-09-20 00:11:12行业资讯
人已围观
简介甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和
甲骨文(Oracle)的首席安全官Mary Ann Davidson在其博客上发表了一篇颇具争议的博文,题为《不,这样不行(No,You Really Can't)》 。大致为批评使用甲骨文软件的三方安全机构和用户通过逆向工程,来寻找甲骨文软件中的未修复安全漏洞的行为,并称其有违其软件协议,如此方法生成的漏洞报告可靠性小且误报率高。
虽然这篇博文发布几小时后即被撤下,但通过“时光机”Internet Archive可以看到曾经发布的文章。甲骨文执行副总裁及首席架构师Edward Screven随后称“这篇博文不能代表我们对待客户和合作的理念”已经撤销。此博文当然也引起了许多三方安全厂商的不满。
在文章中,首席安全官Davidson称近来大量增加的递交给Oracle的静态分析安全报告,其中包含许多用户雇佣第三方安全顾问或安全软件(如 Veracode,Coverity),通过逆向工程来扫描其软件的错误及潜在安全漏洞,Davidson称这些测试相当没有必要,并且通常会指向根本不存在的漏洞或缺陷。
她写道“大部分通过这些工具产生的报告有近乎的错报率,尽量别浪费时间通过这些方法(逆向工程)来寻找漏洞”且有违背Oracle证书协议。
她补充道与其搜寻隐蔽的0-day漏洞,不如保持其使用的软件时时更新,打上安全补丁。
她更指出,Oracle并不会像微软或谷歌那样提供漏洞悬赏计划,这并不符合该的价值。
很赞哦! ()
相关文章
随机图文
在东莞虎门抄数设计服务中怎样选购三维扫描仪
在东莞虎门抄数设计服务中怎样选购三维扫描仪三维扫描仪也被称为3D扫描仪、抄数机,其主要作用就是通过对现实生活中的物体的扫描获取计算机软件中的数字模型,数字模型可以应用在多个领域
三维扫描尺寸检测在东莞道滘汽车行业中的应用
近些年来,汽车行业的竞争日益激烈,为提高产品竞争力,很多在生产、检测等环节努力改进,以提升产品精度与质量。就汽车而言,不管是汽车整机厂、零部件厂、还是内饰厂,或者是形状复杂
5大金属3D打印服务技术原理之一NPJ3D打印技术东莞茶山
深圳3D打印小批量生产尼龙金属产品厂家分享目前市场五大金属3D打印技术原理:本期分享的是五大金属3D打印技术之一:NPJ3D打印技术:NPJ(Nano Particle Jetting)技术是以色列Xjet最
3D扫描服务为这5个领域带来了很大的便利
3D扫描技术又被称为实景复制技术,通过3D扫描仪进行点云数据的收集、处理,然后构建出目标物体的三维模型。由于它准确、快速、安全且成本低等众多优势,3D扫描服务被广泛应用于测
全彩色模型3D打印服务公东莞企石司
很多时候,普通单一色彩和材料3D打印样件已逐渐无法满足用户的多重需求,今天小编就带您看看的全彩色模型3D打印服务。体素是体积元素(Volume Pixel)的简称,包含体素的立体可以通过
广州逆向设计手持式三维扫描仪怎么使用以及有哪些注意事项
关于三维扫描仪怎么使用这个问题,其实市面上的三维扫描仪,大同小异,只要你懂了其中一个品牌的三维扫描仪,那么其他的三维扫描仪都能举一反三,而且也可以飞快的上手。那么下面小编
花瓶文物的三维扫东莞东城描应用方案
历史文物是前人智慧的结晶,然而由于文物器物本身的脆弱性和独一无二性,如何准确获取、保护、传承、展示这些文物成为摆在全体文物工作者面前的重要问题。下面一起来看看花瓶文
地图沙盘模型-东莞望牛墩地形地貌沙盘模型制作
在地图沙盘模型-地形地貌沙盘模型制作的时候,要考虑到沙盘模型用材的特殊性、负载量和制作工艺等因素,所以在制作地形地貌沙盘的时候采用依照比例尺真形展示和不依照比例尺夸
| 留言与评论 (共有 条评论) |

