Kantoor

Microsoft-Spurned Researcher Collective Formed!

Researcher in Microsoft Word 2016

Researcher in Microsoft Word 2016
Anonim

Een groep beveiligingsonderzoekers, pissig met de manier waarop Microsoft zogenaamd heeft behandeld `` Tavis Ormandy, een Google-technicus, voor het openbaar bekendmaken van een zero-day beveiligingslek in het Helpcentrum van Windows XP, dat momenteel in het wild wordt uitgebuit, heeft samenkomen om het `Microsoft-Spurned Researcher Collective` te vormen!

Ormandy had veel energie van zowel Microsoft als de beveiligingsgemeenschap nodig gehad voor het publiceren van details over de niet-gepatchte kritieke kwetsbaarheid in het publieke domein.

Dit advies luidt::

"Vanwege vijandigheid jegens beveiligingsonderzoekers, het meest recente voorbeeld van Tavis Ormandy, zijn een aantal van ons uit de industrie (en sommigen niet uit de industrie) samengekomen om MSRC te vormen: het door Microsoft verworpen Collectief Onderzoeker. MSRC zal kwetsbaarheidsinformatie die in onze vrije tijd is ontdekt volledig vrijgeven, vrij van represailles tegen ons of enige afgeleide werkgever. "

Er werd ook opgemerkt dat de overstuurbeveiligingsonderzoekers meer plezier scheppen bij Microsoft in zijn onthulling:

Hun tijdelijke oplossing vertelt het bedrijf om de registersleutel HKCU Microsoft Windows CurrentVersion Security te zoeken en de booleaanse waarde "OurJob" in FALSE te veranderen. Ze bevatten zelfs een e-mailadres dat anderen die bereid zijn om mee te doen, kunnen gebruiken om contact te maken.

Een behoorlijk onvolwassen manier om te reageren, als ik het mag zeggen! Deze stap, door deze beveiligingsonderzoekers, stelt de Windows-eindgebruikers alleen maar bloot aan risico!