办公室

Microsoft-Spurned Researcher Collective Formed!

Microsoft #BookTalk with Michael Peel on The Fabulists

Microsoft #BookTalk with Michael Peel on The Fabulists
Anonim

一群安全研究人员对微软公认的“处理 `谷歌工程师Tavis Ormandy”公开披露零日Windows XP帮助中心漏洞(目前被野外利用)的方式感到愤怒,共同组成“微软唾弃的研究人员集体”! Ormandy已经从微软和安全社区获得了大量热量,用于发布有关公有领域未修补的严重漏洞的详细信息。 :

“由于对安全研究人员的敌意,最近的例子是Tavis Ormandy,来自该行业的一些人(以及一些非业内人士)聚集在一起形成MSRC:微软被抛弃的研究人员集体。 MSRC将充分披露我们在空闲时间发现的漏洞信息,而不会对我们或任何推断的雇主进行报复。“

也有人指出,令人沮丧的安全研究人员在微软披露更多乐趣时表示:

他们的解决方法部分告诉公司找到

HKCU Microsoft Windows CurrentVersion Security

注册表项并将“OurJob”布尔值更改为FALSE。他们甚至包括一个电子邮件地址,其他人愿意加入该事业可以用来联系。 如果我可以这样说,这是一种不成熟的反应方式!这些安全研究人员所做的这一步只会让Windows终端用户面临风险!