17 novembre 2005

Sul carro del vincitore

"Microsoft is concerned that this new report of a vulnerability in Windows 2000 Service Pack 4 and Windows XP Service Pack 1 was not disclosed responsibly, potentially putting computer users at risk. We continue to encourage responsible disclosure of vulnerabilities. We believe the commonly accepted practice of reporting vulnerabilities directly to a vendor serves everyone's best interests."

Qui si condivide.
Un informatico dotato di cervello, trovando un problema di sicurezza, si occupa di far sì che non faccia danni.
Se nel caso del rootkit Sony è stato giusto sbattere il mostro in prima pagina, perché Sony stessa era il mostro, lo è allo stesso modo aiutare chi non è un esperto ad avere un PC usabile.
Si segnala il problema al produttore, che in genere lo segna univocamente e pubblicamente.
Se poi il produttore se ne infischia, ne risponderà in sede di risarcimento (USA, in Italia ovviamente no).
Mettere in giro il codice per indebolire la sicurezza di un sistema, è da bambini deficienti.

Nessun commento:

Posta un commento