หัวหน้าฝ่ายความปลอดภัยออราเคิลระบุ ลูกค้าตรวจความปลอดภัยซอฟต์แวร์เป็นการละเมิดข้อตกลงการใช้งาน

by lew
11 August 2015 - 16:32

Mary Ann Davidson หัวหน้าฝ่ายความปลอดภัย (Chief Security Officer) ของออราเคิลเขียนบล็อกลงเว็บบริษัท ขอให้ลูกค้าเลิกตรวจสอบความปลอดภัยซอฟต์แวร์ของออราเคิลด้วยเครื่องมือสแกนความปลอดภัย เพราะเป็นการละเมิดข้อตกลงการใช้งาน

เธอระบุว่าการที่ออราเคิลจะยอมรับรายงานช่องโหว่ จะต้องให้ลูกค้าเข้ามาเปิดการขอซัพพอร์ตด้วยตัวเองที่ละจุด และแสดงตัวอย่างการเจาะระบบที่ได้ผล อย่างไรก็ตามหากทีมงานของเธอพบว่าลูกค้าใช้เครื่องมือวิเคราะห์ที่เป็นการวิเคราะห์โค้ด (static analysis) ทางออราเคิลจะส่งจดหมายกลับไปบอกให้หยุดวิเคราะห์และทำลายผลการวิเคราะห์เหล่านั้นเสีย

บล็อกระบุว่าออราเคิลได้ใช้เครื่องมือวิเคราะห์โค้ดของตัวเองแล้ว และการที่ลูกค้ามาวิเคราะห์โค้ดแล้วทีมงานต้องมาเถียงกับลูกค้าว่าเป็นการละเมิดข้อตกลงการใช้งานหรือไม่ทำให้ทีมงานเสียเวลา

ทางออราเคิลลบบล็อกนี้ออกจากเว็บบริษัทหลังโพสได้เพียงวันเดียว แต่บล็อคเต็มมีสำเนาอยู่ที่ Seclist.org

ที่มา - ArsTechnica

Blognone Jobs Premium